渗透测试软件有许多不同的类型,渗透测试人员通常使用通用的专业应用程序和程序。由于渗透测试通常有许多步骤,每个阶段都需要不同类型的软件渗透测试软件的大多数类型包括端口、漏洞和应用程序扫描程序。其中一些程序只...
渗透测试软件有许多不同的类型,渗透测试人员通常使用通用的专业应用程序和程序。由于渗透测试通常有许多步骤,每个阶段都需要不同类型的软件渗透测试软件的大多数类型包括端口、漏洞和应用程序扫描程序。其中一些程序只能扫描,而另一些程序也可以用于对发现的任何漏洞发起攻击。基本软件工具,如电子邮件程序,也可以用于执行社交活动渗透测试的工程方面。渗透测试人员通常使用与恶意黑客相同的工具来识别网络弱点。渗透测试是一个涵盖各种活动的总括术语,所有这些活动都旨在帮助保护在线数据、服务器,渗透测试的其他术语包括“白帽”和“道德”黑客攻击,因为渗透测试人员使用许多恶意黑客通常使用的相同工具。不同之处在于,渗透测试人员被雇佣来识别弱点和漏洞,以便在实际攻击发生之前对其进行保护。有许多不同类型的技术和软件可以进行渗透测试渗透测试的过程包括许多不同的步骤,而且有许多不同类型的技术和软件可以进行渗透测试,这意味着渗透测试可以使用许多不同类型的软件。端口扫描仪是在信息收集阶段常用的渗透测试软件之一,这种软件是专为扫描远程主机而设计的对于任何开放的端口,这些端口可能是攻击的目标端口扫描软件通常还可用于确定远程主机上运行的操作系统(OS)。漏洞扫描程序是另一种常用的渗透测试软件类型。这类软件通常使用许多已知漏洞进行编程。如果远程主机存在任何这些漏洞,然后,可以设置软件来实现一些潜在的攻击和攻击。这种类型的软件有时还与端口扫描程序相结合,这样可以简化渗透测试工作流程。在其他情况下,一种称为应用程序扫描程序的渗透测试软件也可以使用。这种类型的软件可以扫描基于web的应用程序,然后尝试执行多种不同的攻击。应用程序扫描程序使用的一些常见攻击包括cookie操作、结构化查询语言(SQL)插入和缓冲区溢出。一些渗透测试还具有社会工程方面的功能,可能会,也可能不会,使用任何软件。这种类型的渗透测试可以有效地定位任何人的安全弱点,测试人员通常使用欺骗手段来访问敏感信息。电子邮件软件有时用于联系,尽管这种类型的渗透测试通常使用电话交谈,甚至是物理交互,以便访问有价值的数据。漏洞扫描程序是最常用的渗透测试软件类型之一
-
发表于 2020-08-07 20:28
- 阅读 ( 846 )
- 分类:电脑网络