渗透测试-01(渗透入门)
各阶段学习内容
文章图片
网络安全行业相关证书
文章图片
网络安全细分领域
文章图片
渗透测试岗位招聘要求
文章图片
渗透测试流程
【渗透测试-01(渗透入门)】
文章图片
专业术语
- 旁站:和目标网站同服务器下的某一个网站(同服务器说明同ip,所以只要找ip相同的网站,但它们不一定是同一家公司)
- 子域名:域名分为顶级域名和二级域名,子域名一般是三级域名以及以上(它们一定是同一家公司)
- C段:和目标服务器ip处在同一个C网段的其它服务器(如下)
139.129.132.237 -> www.huiu-technology.com | 产品展示 - 珠海汇优科技有限公司 139.129.132.72 -> www.vsqq360.cn | 登录-PK淘宝-惊喜无限 139.129.132.6 -> ld.yanlejy.com | 娄底严乐会计培训学校_娄底学会计_娄底会计培训 139.129.132.81 -> www.jiulide.com | 原浆--酒立得96766_武汉市内免费送货上门 139.129.132.237 -> www.fengdajd.com | 服务咨询- 珠海丰大机电设备安装有限公司 139.129.132.162 -> www.hjzj-vip.com | 惠聚指尖微信管理系统 139.129.132.147 -> seahi.me | 听海 - 听,海在说 139.129.132.237 -> www.zhshunbo.com | 珠海顺博机电设备有限公司珠海空压机,珠海空压机配件耗材 ...
- php探针:php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡流量、系统负载、服务器时间等信息
- rsync:是一个常用的 Linux 应用程序,用于文件同步
- Serv-U:是Windows平台和Linux平台的安全FTP服务器(FTPS, SFTP, HTTPS),是一个优秀的、安全的文件管理、文件传输和文件共享的解决方案。同时也是应用最广泛的FTP服务器软件。
文章图片
一句话木马
文章图片
网络安全法 中华人民共和国网络安全法:https://pan.baidu.com/s/1bf1x...
中华人民共和国个人信息保护法:https://pan.baidu.com/s/1saLc...
推荐阅读
- 一文读懂蓝绿发布、A/B 测试和金丝雀发布的优缺点
- 阿里云 VPC 内网性能测试最佳实践
- 软件测试工程师常用网站整理汇总
- React|React 测试
- python+pytest接口自动化(11)-测试函数、测试类/测试方法的封装
- python|python Airtest自动化测试工具的的使用
- 电子产品认识与测试|蓝牙定频测试
- 内网渗透|一文理解 Windows 身份验证原理
- 渗透测试|Metasploit(MSF)渗透测试框架使用教程及基本命令
- #|88.网络安全渗透测试—[常规漏洞挖掘与利用篇4]—[xss漏洞测试-加载payload的方法]