查看: 3506|回复: 8

系统上线前的简单渗透测试疑问~

[复制链接]
发表于 2015-12-26 11:13:48 | 显示全部楼层 |阅读模式
新系统未上线,上线前我需要对其做些简单的渗透测试。我需要做哪些内容,主要是不知从哪下手~望各位大大解说一二~~
回复

使用道具 举报

发表于 2015-12-26 12:32:58 | 显示全部楼层
需要做哪些……
首先看你们这个系统是否要备案到公安那边,如果不需要备案就简单多了。
用黑客入侵的角度来思考和监测一下。

点评

备案滴~  详情 回复 发表于 2015-12-26 12:34
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-12-26 12:34:54 | 显示全部楼层
90_ 发表于 2015-12-26 12:32
需要做哪些……
首先看你们这个系统是否要备案到公安那边,如果不需要备案就简单多了。
用黑客入侵的角度 ...

备案滴~

点评

90_
需要备案,那就按照等保的要求来做就可以了  详情 回复 发表于 2015-12-26 12:35
回复 支持 反对

使用道具 举报

发表于 2015-12-26 12:35:57 | 显示全部楼层

需要备案,那就按照等保的要求来做就可以了

点评

ok 谢谢~  详情 回复 发表于 2015-12-26 12:38
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-12-26 12:38:29 | 显示全部楼层
90_ 发表于 2015-12-26 12:35
需要备案,那就按照等保的要求来做就可以了

ok 谢谢~
回复 支持 反对

使用道具 举报

发表于 2015-12-26 14:11:27 | 显示全部楼层
系统指那方面?

点评

就是一个信息征集网站  详情 回复 发表于 2015-12-26 20:34
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-12-26 20:34:01 | 显示全部楼层

就是一个信息征集网站

点评

这标题  详情 回复 发表于 2015-12-27 09:38
回复 支持 反对

使用道具 举报

发表于 2015-12-27 09:38:45 | 显示全部楼层
FishOng 发表于 2015-12-26 20:34
就是一个信息征集网站

这标题
回复 支持 反对

使用道具 举报

发表于 2015-12-27 16:02:13 | 显示全部楼层
支持红客联盟666
回复 支持 反对

使用道具 举报

发表于 昨天 09:10 | 显示全部楼层

Re: 系统上线前的简单渗透测试疑问~

新系统上线前的渗透测试,建议先从信息收集开始:了解一下系统的架构、使用的技术栈、开放的端口和服务。然后可以手动测试一些常见的弱点,比如弱口令、未授权访问、SQL注入、XSS等基础漏洞。如果不太确定怎么测,可以先从OWASP Top 10入手,对照着检查一遍。另外,别忘了测试权限控制:普通用户能不能越权看到管理员数据?这些都是比较简单的入门方向。有问题再随时提出来,大家一起讨论。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-23 02:40 , Processed in 0.036435 second(s), 24 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部