渗透测试攻击流程
确定目标->情报搜集->漏洞扫描->渗透攻击->后渗透攻击阶段->实现目的->隐藏踪迹
确定目标:
这不用说了吧,想要攻击什么系统,想要达到什么样的目的。
情报搜集:
搜集目标的资料,尤其是要根据目的来搜集资料,以前总觉得这个步骤特别累赘,现在才发现这个步骤十分重要。
以攻击学校的摄像头为例,你总得知道摄像头的IP地址、型号云云,之后还得拿到什么样的权限才能破解摄像头。
漏洞扫描:
扫描目标的漏洞,列举出漏洞,以及该漏洞最高可以利用达到什么样的程度。
渗透攻击: