当前位置: 首页 > news >正文

《入侵的艺术》读书心得:第六章:渗透测试中的智慧与愚昧

第六章:渗透测试中的智慧与愚昧

这些想法是愚昧的

1.任何期待渗透测试结果是“毫无破绽”、“无懈可击”…都是极其愚昧的:

  • 第一层含义:测试的不可穷尽性原理(同软件测试)

  • 第二层含义:作为优秀甚至只是合格的渗透测试人员,他的**渗透测试工作本质是"探索"或"实验" 而不是检查。 **除了“死磕”系统防护之外,更多的是要主动求变寻求走后门、绕过的途径。

    那么在测试是不可穷尽的原理的前提下,资源足够的情况下,是一定能够发现和利用漏洞的。

2.防御方往往更注重渗透的技术攻击而忽视了其他可能使公司受损的威胁:

本章的两个案例都是渗透技术攻击+社工相结合的案例:尾随、垃圾搜寻、物理入侵等手段综合应用加上与过硬的心理素质,也是渗透成功的关键。

这些想法是智慧的

1.渗透测试人员的"免死金牌":

渗透测试开始之前 一定要活得合法授权,协商渗透范围和可以进行的渗透行为。渗透测试可能是具有破坏性的,渗透测试开始之前必须要拿到“授权”给自己的渗透行为兜底,避免出现一意外之后被“反咬一口”

2.技术渗透+社工,让渗透直接从受信任区域开始:

滥用被忽视的基础设施(本文中是闲置的网线口)作为突破口;滥用人性上的弱点(不好意思盘问可能同公司的员工)尾随进行核心区域安装键盘记录器…

一些必须掌握的知识点:

1.Windows 账户及LANMAN散列、NTLM散列。

2.NFS网络文件共享与挂载。

3.防火墙过滤规则探测。

其他:关于渗透测试人员的动力:

渗透测试人人员孜孜不倦的学习、研究的内驱力无非两个:1个是金钱,1个是装大B。

故事1中,企业愿意花重金聘请你的渗透团队。正常的反应是欣然接受。而文中所讲的纯正的黑客团队却说**“不,且看我先把你的系统X穿,再看我值不值这个价?”**

这种爱装B的原始内驱力正是黑盒或者说渗透测试人员研究和成长的源动力。

http://www.lryc.cn/news/89152.html

相关文章:

  • SAP-MM-采购申请-价值特性
  • 设计模式 - 代理模式
  • IOC初始化 IOC启动阶段 (Spring容器的启动流程)
  • Java后端入职第四天,就被要求代码回退(Git回退实战)
  • 【swing】SplitPanel
  • 网络货运平台源码 管理平台端+司机端APP+货主端APP源码
  • Yarn学习笔记
  • 智能路由器开发之OpenWrt简介
  • Linux音频和视频命令速查表
  • 脉蜂:Django + Flutter 开发的进销存管理系统【已开源】
  • 树的先序,中序,后序递归遍历
  • 如何在Linux中更改SSH端口?
  • 合创视觉科技UI设计师就业发展前景怎么样?薪资待遇如何?
  • VB一个可以改变箭头方向的气泡提示
  • STM8、STM8S003F3P6 双机串口通信(片上串口)
  • FPGA基于AXI 1G/2.5G Ethernet Subsystem实现千兆UDP通信 提供工程源码和技术支持
  • 机器学习基础知识之多模型性能对比评价方法
  • 对敏感信息脱敏,如对姓名、证件号码、手机号码、银行卡号码进行脱敏
  • 创建型——单例模式C++实现
  • 【华为OD统一考试B卷 | 100分】执行时长(C++ Java JavaScript Python)
  • 操作系统原理 —— 内存管理的概念(十八)
  • GPT-4国内怎么用
  • 搭建LightPicture开源免费图床系统「公网远程控制」
  • shell编程lesson06
  • 国内免费可用的ChatGPT网页版
  • 用同样的关键词测试不同的人工智能
  • shell变量类型含义 长方形面积计算 截取相应字段方法
  • Java:从单线程计数器到多线程数据同步synchronized和原子类Atomic
  • 提前进入行业顶尖阵营:高性能计算实习的竞争优势
  • Java程序设计入门教程--标识符和关键字