首页 > 其他分享 >网络安全中最常用的9种渗透测试方式介绍!

网络安全中最常用的9种渗透测试方式介绍!

时间:2023-10-30 14:39:24浏览次数:39  
标签:网络安全 web 渗透 恶意 攻击 测试 权限 系统软件

  渗透测试是网络安全当中一种非常重要的评估方法,它能够通过模拟恶意黑客的攻击,来挖掘系统存在的弱点、漏洞和缺陷,从而避免不必要的损失和麻烦。目前,常用的渗透测试方式有很多种,以下是常见的9种方式,一起来看看吧。

  1、信息收集

  信息收集剖析这是所有侵略恶意攻击前提条件。根据对互联网信息收集剖析,能够随之、针对性地制订仿真模拟黑客攻击恶意攻击方案,以提升侵略成功概率、减少曝露或被发现的机率。信息收集的办法包含服务器网络扫描、操作类型辨别、运用辨别、账户扫描仪、配置辨别这些。

  2、端口扫描

  根据对总体目标地址的TCP/UDP端口扫描,确认其所开放式的提供服务的数量及种类,这是每个网站渗透测试的前提。根据端口扫描,能够基本上确定一个系统软件的相关信息,融合测试工程师积累的经验可以知道其可能出现,和被利用的安全性缺点,为开展更深层次的渗入提供参考。

  3、权限提升

  获取目标系统的控制权是渗透成功的标志。审计人员也可以使用适用于目标系统的本地漏洞来提升自己的权限,只要他们能够在目标系统上运行提权漏洞利用程序,就可以获得主机上的超级用户权限或者系统级权限。审计人员还可以以该主机为跳板进一步攻击局域网络。

  4、溢出测试

  当测试工程师不能直接利用账号动态口令登录系统时,也会使用系统软件溢出的办法立即得到自动控制系统权限,这种方法有时候也会导致系统死机或者重新启动,但是不会可能会导致内容丢失,若出现卡死等常见故障,只需要把系统软件重新启动并打开原来服务项目就可以。

  5、web应用测试

  web脚本制作及应用测试针对web及数据库服务开展。依据最新统计分析,脚本制作安全性缺点为现阶段web系统,特别是存有动态性视频的web系统非常严重的安全性缺点之一。利用脚本制作有关缺点轻者可以获得系统软件别的文件目录的访问限制,严重将有可能会获得系统软件控制权限。所以对于带有动态网站的web、数据库系统等功能,web脚本制作及应用测试将是不可缺少的一个环节。

  6、SQL注入攻击

  SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。

  7、跨站恶意攻击

  侵略者可以利用网址来恶意攻击浏览此网站的终端产品用户,来获取客户动态口令或者使用网站挂马来操纵手机客户端。

  8、Cookie利用

  网站应用系统软件常使用Cookies机制在手机客户端服务器上储存一些信息内容,比如客户ID、动态口令、时戳等。侵略者很有可能根据伪造Cookie具体内容,获取客户的账户,造成严重后果。

  9、后门程序检查

  系统软件开发环节中遗留下来的侧门和调节选择项有可能被侵略者所利用,造成侵略者轻而易举地从近道执行恶意攻击。

标签:网络安全,web,渗透,恶意,攻击,测试,权限,系统软件
From: https://blog.51cto.com/u_14661964/8088471

相关文章

  • 2023年第 4 期《Python 测试平台开发》进阶课程(11月14号开学)
    2023年第4期《Python测试平台开发》进阶课程主讲老师:上海-悠悠上课方式:微信群视频在线教学,方便交流本期上课时间:11月14号(每周二、四晚上21:00-22:30)报名费:报名费3800一人(之前学过《python接口+测试开发》课程的同学可优惠!)联系微信/QQ:283340479课程环境:1.pycharm+pytho......
  • 硬件测试问题
    1、插错天线蒲公英   A300R天线问题。之前买的的是2种天线一模一样,但是插错了,就信号差没有效果。远程控制远程桌面蒲公英内置流量,sim切换联通,电信,切换前,可以找联通调试基站频率,信号还是很差,那就是要切换运营商。  向日葵 2、xxx   erwa.cn二娃编辑 ......
  • 性能测试的实践痛点和解决方法
    昨天有同学找我咨询了一个性能测试相关的问题,他说:他们公司的性能测试实践目前基本成为了形式主义,除了版本迭代时候的单系统单接口压测,没有其他亮点,领导也不重视。想做一些异常测试和高可用测试,体现自己的价值,但又不知道从何入手,该怎么解决当下不被重视的现状?其实很多测试同......
  • gdb测试
    条件断点最后......
  • GDB测试
    GDB测试gcc-g编译测试链接中的代码在main函数中设置一个行断点,如图在第6行设置断点在main函数增加一个空循环,循环次数为1323,设置一个661的条件断点设置后调试如图......
  • 王建民老师的期中测试(javaweb学习每日总结-第九天)
    第九天学习今天主要准备了一下建民老师明天考试的内容,也就是所谓的单表增删改查,目前我已经能比较熟练使用mybatis技术来进行数据库的增删改查,也做过了一两个实例,希望明天我能顺利通过王建民老师的测试。 ......
  • CoDeSys系列-3、Windows运行时软PLC主站和p-net从站IO设备组网测试
    CoDeSys系列-3、Windows运行时软PLC主站和p-net从站IO设备组网测试文章目录CoDeSys系列-3、Windows运行时软PLC主站和p-net从站IO设备组网测试一、前言二、Windows运行时软plc配置编程1、安装Windows下的运行时扩展包(非必要)2、创建项目2.1、创建标准工程2.2、添加RTE设备或非RTE设......
  • 转 的 软件测试核心面试题
    转的软件测试核心面试题https://zhuanlan.zhihu.com/p/619860547?utm_id=02023软件测试必问的常见面试题(60道有答案)NING ​关注她 你赞同过软件测试和开发相关内容01、您所熟悉的测试用例设计方法都有哪些?请分别以具体的例子来说明这些方法在测试......
  • 黑盒测试应用场景法、等价类划分法、边界值分析法和错误推测法
    在教务系统中进行课程成绩录入,要求0≤成绩≤100,且成绩为数字,整数。(1)请针对成绩输入项,分析等价类。输入条件有效等价类编号无效等价类编号输入成绩0≤成绩≤1001成绩<02成绩>1003成绩为数字,整数。4非整数(小数、中文、英文......
  • UI自动化概念 + Web自动化测试框架介绍
    1.UI自动化测试概念:我们先明确什么是UIUI,即(UserInterface简称UI用户界面)是系统和用户之间进行交互和信息交换的媒介UI自动化测试:Web自动化测试和移动自动化测试都属于UI自动化测试,UI自动化测试就是借助自动化工具对程序UI层进行自动化的测试2.为什么对UI采用自动化测试?......