16.3.5 网络安全渗透测试

2025-06-18 21:57:50 更新

(一)定义

在获得法律授权后,模拟黑客攻击网络系统,以发现深层次安全问题

(二)工作

  1. 目标系统安全漏洞发现
  2. 网络攻击路径构造
  3. 安全漏洞利用验证

(三)集成工具箱

  1. BackTrack5
  2. Metasploit
  3. Cobalt Strike:商业化渗透平台,提供网络敌手仿真和渗透操作

(四)口令破解工具

  1. John the Ripper
  2. 朔雪
  3. brutus-aet2
  4. Cain and Abel

(五)Web应用系统安全分析工具

  1. Webscarab
  2. AppScan