博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全评估测试流程以及必备环境
阅读量:6085 次
发布时间:2019-06-20

本文共 680 字,大约阅读时间需要 2 分钟。

WEB安全评估流程基本有以下流程:

信息收集:包括网站的中间件/脚本语言/CMS/脚本语言/
漏洞查找:包括SQL注入漏洞/XSS漏洞/文件上传和下载漏洞/目录遍历漏洞
本地验证:使用VMware虚拟机根据目标网站收集的信息搭建与目标相同的环境
实施:配置完代理服务器即可开始对目标站点进行漏洞
维持:对已经拿去的目标站点要留下自己的后门以及删除站点存在的页面
编写报告:对
测试的流程编写相应的报告;
使用vmware系列产品的工作站版即可搭建与目标站点相同的网路环境;
最新版本的VMware工作站版本是VMware workstation 15
产品密钥:
YG5H2-ANZ0H-M8ERY-TXZZZ-YKRV8

UG5J2-0ME12-M89WY-NPWXX-WQH88

UA5DR-2ZD4H-089FY-6YQ5T-YPRX6

GA590-86Y05-4806Y-X4PEE-ZV8E0

ZF582-0NW5N-H8D2P-0XZEE-Z22VA

YA18K-0WY8P-H85DY-L4NZG-X7RAD

以类型为批量使用的激活密钥-----产品激活后即可免除虚拟机的30天试用期‘
虚拟机的操作有:
1:虚拟的搭建以及删除;
2:虚拟机文件的移动和克隆;
3:虚拟机快照的创建与回复;
4:虚拟机网络编辑器的配置;
5:使用vmware工作站对vmware服务器版本的ESXI进行控制;
6:安装vmware tools增强工具和对虚拟机的一些小技巧;

转载于:https://blog.51cto.com/chinasiis/2312693

你可能感兴趣的文章
BZOJ 3864: Hero meet devil
查看>>
用过的数据源类
查看>>
存储过程优缺点
查看>>
【转】MEF程序设计指南五:迟延(Lazy)加载导出部件(Export Part)与元数据(Metadata)...
查看>>
运行时报错 ADB server didn’t ACK
查看>>
Ajax验证用户名是否存在模板
查看>>
文件存储第一步(有待修改)
查看>>
谎言 ^_^~
查看>>
转:正则表达式
查看>>
安卓-Activity之间传值
查看>>
C语言 处理文件
查看>>
javaScript 面向对象开发实例
查看>>
AC日记——Collectors Problem uva 10779
查看>>
MySQL连接问题浅析
查看>>
现在可用:2011年10月更新的Windows Azure Platform Training Kit
查看>>
js方法
查看>>
FZU 2032 高精度小数加法
查看>>
ssh 链接服务器出现 Write failed: Broken pipe
查看>>
Rails console 不能使用,出现cannot load such file -- readline (LoadError) 的解决
查看>>
uva 11468 Substring
查看>>