Announcement

👇Official Account👇

Welcome to join the group & private message

Article first/tail QR code

Skip to content

Lesson 4.1: 渗透测试方法论

学习目标

  • 理解标准渗透测试流程

标准流程

阶段活动常用工具
信息收集域名、IP、端口、指纹Nmap, Shodan, theHarvester
漏洞扫描自动化漏洞检测Nmap scripts, Nikto, OpenVAS
漏洞利用获取初始权限Metasploit, SQLMap, Burp Suite
后渗透权限提升、横向移动Mimikatz, Cobalt Strike
报告整理发现、修复建议手动/报告模板

⚠️ 法律提示

所有渗透测试技术仅限授权测试使用。未经授权进行渗透测试违反《刑法》第 285 条。

推荐阅读

上次更新于: