1.明確目標(biāo)
- 確定范圍
- 確定規(guī)則
- 確定需求
2.信息搜集
- 基礎(chǔ)信息
- 系統(tǒng)信息
- 應(yīng)用信息
- 版本信息
- 服務(wù)信息
- 人員信息
- 防護(hù)信息
3.漏洞探測(cè)
- 系統(tǒng)漏洞
- WebServer漏洞
- Web應(yīng)用漏洞
- 端口服務(wù)漏洞
- 通信安全(TCP/IP)
4.漏洞驗(yàn)證
- 自動(dòng)化漏洞 MSF
- 手動(dòng)漏洞
- 試驗(yàn)漏洞
- 登錄猜解
5.形成報(bào)告
- 按需整理
- 補(bǔ)充介紹
- 修補(bǔ)建議
6.信息整理 - 整理滲透工具
- 整理收集信息
- 整理漏洞信息
7.獲取所需
- 實(shí)施攻擊
- 獲取內(nèi)部信息
- 進(jìn)一步滲透
- 持續(xù)性存在
- 清理痕跡
8.信息分析
- 精準(zhǔn)打擊
- 繞過(guò)檢測(cè)機(jī)制
- 繞過(guò)防御機(jī)制
- 定制攻擊路徑