滲透測試軟件有許多不同的類型,滲透測試人員通常使用通用的專業應用程序和程序。由于滲透測試通常有許多步驟,每個階段都需要不同類型的軟件滲透測試軟件的大多數類型包括端口、漏洞和應用程序掃描程序。其中一些程序只...
滲透測試軟件有許多不同的類型,滲透測試人員通常使用通用的專業應用程序和程序。由于滲透測試通常有許多步驟,每個階段都需要不同類型的軟件滲透測試軟件的大多數類型包括端口、漏洞和應用程序掃描程序。其中一些程序只能掃描,而另一些程序也可以用于對發現的任何漏洞發起攻擊。基本軟件工具,如電子郵件程序,也可以用于執行社交活動滲透測試的工程方面。滲透測試人員通常使用與惡意黑客相同的工具來識別網絡弱點。滲透測試是一個涵蓋各種活動的總括術語,所有這些活動都旨在幫助保護在線數據、服務器,滲透測試的其他術語包括“白帽”和“道德”黑客攻擊,因為滲透測試人員使用許多惡意黑客通常使用的相同工具。不同之處在于,滲透測試人員被雇傭來識別弱點和漏洞,以便在實際攻擊發生之前對其進行保護。有許多不同類型的技術和軟件可以進行滲透測試滲透測試的過程包括許多不同的步驟,而且有許多不同類型的技術和軟件可以進行滲透測試,這意味著滲透測試可以使用許多不同類型的軟件。端口掃描儀是在信息收集階段常用的滲透測試軟件之一,這種軟件是專為掃描遠程主機而設計的對于任何開放的端口,這些端口可能是攻擊的目標端口掃描軟件通常還可用于確定遠程主機上運行的操作系統(OS)。漏洞掃描程序是另一種常用的滲透測試軟件類型。這類軟件通常使用許多已知漏洞進行編程。如果遠程主機存在任何這些漏洞,然后,可以設置軟件來實現一些潛在的攻擊和攻擊。這種類型的軟件有時還與端口掃描程序相結合,這樣可以簡化滲透測試工作流程。在其他情況下,一種稱為應用程序掃描程序的滲透測試軟件也可以使用。這種類型的軟件可以掃描基于web的應用程序,然后嘗試執行多種不同的攻擊。應用程序掃描程序使用的一些常見攻擊包括cookie操作、結構化查詢語言(SQL)插入和緩沖區溢出。一些滲透測試還具有社會工程方面的功能,可能會,也可能不會,使用任何軟件。這種類型的滲透測試可以有效地定位任何人的安全弱點,測試人員通常使用欺騙手段來訪問敏感信息。電子郵件軟件有時用于聯系,盡管這種類型的滲透測試通常使用電話交談,甚至是物理交互,以便訪問有價值的數據。漏洞掃描程序是最常用的滲透測試軟件類型之一
-
發表于 2020-08-07 20:28
- 閱讀 ( 499 )
- 分類:電腦網絡