道德黑客方法论

进行渗透测试/道德黑客攻击有 5 个阶段:

1. 侦察

通过 OSINT、DNS 记录、浏览网站等被动方式收集有关目标的信息。目标是“收集尽可能多的目标信息”,以便您可以计划和有效的测试。

2. 扫描

扫描就像侦察,但更主动,因为您*可能会留下您存在的痕迹。*此阶段包括探测系统/网络以发现可用于获取访问权限的功能。

有效的扫描将告诉您:

  • 开放端口
  • 系统/网络上运行的服务
  • 这些服务中的漏洞

扫描包括端口扫描、漏洞扫描、网络映射等技术。

3. 获取访问权限

利用侦察和扫描期间收集的信息,利用目标系统中的漏洞来获取访问权限。此阶段使用的一些技术包括密码暴力破解、社会工程、利用软件漏洞等。

4. 维护访问权限

一旦目标被渗透,你必须通过隐藏你的踪迹、建立“后门”以便在必要时重新进入并获得持久性来保持访问。

在道德黑客攻击中,这一阶段的重点是模仿真正的黑客会做什么,以找出可能造成多少损害以及目标面临的风险。

5. 覆盖轨迹

一旦系统的利用和渗透完成,您需要掩盖您的踪迹并删除您存在的证据。一些掩盖您踪迹的技术包括删除日志、删除或更改文件以及尝试将系统恢复到原始状态。

目标是尽力确保您的活动不被发现,