Tag: 渗透测试
All the articles with the tag "渗透测试".
渗透入门第一课:法规红线、HTTP 协议与 Burp Suite 抓包的全流程
培训班第一阶段课堂笔记:渗透测试的法律边界与信息安全三要素、POC/EXP/反弹 Shell 等术语辨析、URL 结构与 DNS 递归解析全过程、Burp Suite 代理配置与 FoxyProxy 切换,以及 dig/whois/子域名收集的信息收集起点。
一次真实渗透测试的完整流程
我做授权渗透时固化下来的七阶段流程:授权先行、信息收集占一半工作量、无害验证、报告闭环。整理成可执行的清单。
Burp Suite 实战笔记:暴力破解、重放与 HTTPS 抓包
我的实战笔记:Burp Suite 的 Intruder 暴力破解、Repeater 重放攻击、HTTPS 抓包证书配置,以及 DirBuster 目录扫描的完整流程。
Nmap 端口扫描实战笔记
我的实战笔记:Nmap 的基本语法与常用选项(-sS 半开扫描、-sT 全连接、-sU UDP),主机存活探测、服务版本识别与网段扫描实践。