渗透测试
渗透测试:hack别人
流程:
攻击前期:网路踩点,网络扫描,网络查点
攻击中期:利用漏洞进行渗透,获取权限
攻击后期:后渗透维持攻击,文件拷贝,木马植入,痕迹清除
下面是渗透测试漏洞的生命周期

Exploit代码:渗透代码(exp),用于渗透的代码
POC(Proof of Concept):实现自己的预期的一些操作,在渗透中指通过实验来印证自己的想法,并达到预期的结果
常见的漏洞公共资源库
CNNVD
CNVD
SCAP中文社区
CVE
NVD
SecurityFocus
OSVDB
渗透工具的介绍
kali linux

浙公网安备 33010602011771号