搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
小丑西瓜9
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
基于Gradio实现的AI扩图(Outpainting)
2
文件包含漏洞概述、特征、利用条件、危害、防御、修复方法_文件包含的危害
3
阿里开源的15个顶级Java项目,你知道几个?_好的java项目
4
浅谈“不安全的HTTP方法”_不安全的http方法 ip+端口
5
详解RT-DETR网络结构/数据集获取/环境搭建/训练/推理/验证/导出/部署_rt-dert
6
紫光 DDR3 IP核调试_紫光ddr调试
7
人工智能与金融技术:区块链与智能合约
8
AI绘画工作流ComfyUI 入门教程!开始玩之前,一定要把这些插件都装上_comfyui 实时绘画插件
9
【论文阅读】Semi-Supervised Keypoint Detector and Descriptor for Retinal Image Matching (ECCV2022)_关于影像匹配的英文论文一篇(image matching)
10
Docker 生产环境之安全性 - 概述_docker安全
当前位置:
article
> 正文
项目实习(五)网络渗透实验_渗透测试项目经验怎么写
作者:小丑西瓜9 | 2024-05-25 11:18:17
赞
踩
渗透测试项目经验怎么写
这是大学期间进行的生产实习内容,主要是进行一次简单的网络
渗透测试
。
实习的目的及任务
实习的目的
生产实习是实现理论知识和实践相结合的重要环节。通过实习,学生将对于课堂学习的基础和专业理论知识有更深入的掌握。特别是对信息安全技术与工程的最新发展和应用有较深入的了解。同时通过生产实习,进一步锻炼学生理论与实践相结合的能力,提高学习的主动性,为毕业后的社会工作打下良好的基础。
实习任务要求
(1)严格遵守企业各项规章制度,学生以真实员工的身份融入得到企业的生产环境和管理方式中。
(2)了解网络渗透测试、软件开发过程,参与软件项目的管理与开发,了解最新软件技术,熟悉网络渗透测试、软件开发工具,特别是网络安全管理、密码应用、计算机病毒与防护、网络入侵检测等方面的技术与工具在企业信息安全管理中的应用。
(3)锻炼学生的人际交往和团队精神、集体荣誉感和责任感,使他们日后能较快融入到社会工作中。
(4)学生通过实习,要认清自己能力,发现理论知识的不足,为后续学习增加动力和明确方向。
(5)实习结束后,提交实习心得或实习报告。
实习单位及岗位介绍
实习单位简介
武汉梦极光科技有限公司成立于2018年5月,是一家提供软件和信息技术服务新型互联网企业。业务范围包括:网络安全产品开发、互联网渗透测试、系统上线测试、应急响应、服务解决方案、安全运维等信息安全服务。目前公司主要的服务对象是公安和政府相关部门。
实习岗位简介
网络渗透测试是通过模拟黑客的攻击来评估网络系统安全的一种评估方法,是从攻击者的角度对网络安全进行检测,包括对系统的任何弱点、技术缺陷或漏洞的主动分析。渗透测试可以以更有说服力的方式证明网络安全防御确实有效,或者查出问题,可以帮助阻挡网络未来要面临的攻击。不仅能够有效地检验网络安全防护是否牢固,更重要的是提高企业对网络安全的防护意识,并对企业网络信息资产安全做更深入的风险评估。而网络渗透工程师则是负责以上工作的岗位,其日常工作包括渗透测试技术服务的实施,渗透测试报告的编写;负责渗透测试技术交流、培训;负责代码审计、漏洞检测与验证、漏洞挖掘等方面的内容。
实习内容
公司制度及安全
了解公司管理制度以及相应的安全规范,为步入信息安全行业提前打好基础。企业管理制度学习内容包括企业文化学习、企业规章制度学习(如上下班时间、工作内容、如何请假等)、奖惩制度学习等等内容。安全规范学习,由于信息安全行业有其自身特殊性,所以在工作过程中需要特别注意操作规范。安全规范学习目的,一方面是规范的操作可以使甲方系统在测试过程中可以保持稳定运行,再者自己拥有强大的安全意识,才能赢得客户认可。
企业生产流程
一套完整规范的生产流程对于企业工作的开展、软件的开发是起着非常重要的作用的,所以需要掌握信息安全企业在渗透测试或者软件开发时需要用到的规范流程。
一. 渗透测试流程
(1)甲乙方确定测试对象、范围、时间。确定范围:测试目标的范围,ip,域名,内外网;确定规则:能渗透到什么程度,时间,能否修改上传?能否提权等;确定需求:web应用的漏洞(新上线程序),业务逻辑漏洞(针对业务的),人员权限管理漏洞(针对人员、权限)等等。根据需求和自己技术能力来确定能不能做,能做多少。
(2)信息收集。在这一部还不会直接对被测目标进行扫描,应当先从网络上搜索一些相关信息,包括Google Hacking, Whois查询, DNS等信息(如果考虑进行社会工程学的话,这里还可以相应从邮件列表/新闻组中获取目标系统中一些边缘信息如内部员工帐号组成,身份识别方式,邮件联系地址等)。
(3)漏洞探索。这一步主要针对具体系统目标进行。如通过第一步的信息收集,已经得到了目标系统的IP地址分布及对应的域名,并且我们已经通过一些分析过滤出少许的几个攻击目标,这时,我们就可以针对它们进行有针对性的漏洞扫描,探测网站是否存在一些常见的Web漏洞。
(4)漏洞验证。将上一步中发现的有可能可以成功利用的全部漏洞都验证一遍。结合实际情况,搭建模拟环境进行试验。成功后再应用于目标中。
(5)信息分析。主要是为下一步实施渗透做准备。
(6)修复建议。对所有产生的问题提出合理高效安全的解决办法。
(7)输出报告。报告中应当包含:薄弱点列表清单(按照严重等级排序),薄弱点详细描述(利用方法),解决方法建议,参与人员/测试时间/内网/外网。
二. 软件开发流程
(1)产品定义。产品定义是指确定产品需要做哪些事情。通常采用产品需求文档来进行描述,PRD可能包含如下信息:产品的愿景,目标市场,竞争分析,产品功能的详细描述,产品功能的优先级,产品用例,系统需求,性能需求,销售及支持需求等。
(2)需求分析。指把软件计划期间建立的软件可行性分析进行求精和细化,分析各种可能的解法,并且分配给各个软件元素。
(3)市场分析。根据已获得的市场调查资料,运用统计原理,分析市场及其销售变化。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/小丑西瓜9/article/detail/621844
推荐阅读
article
git
pull
拉取不成功,直接覆盖
本地
,
git
提交流程,以及
master
,
release
,de...
$
git
reflog 修改的操作
git
reset --
hard
c2be106 #回退到这个版本
git
pull
...
赞
踩
article
el
-
table
两种方法
封装
_
el
-
table
封装
...
el
-
table
两种方法
封装
_
el
-
table
封装
el
-
table
封装
...
赞
踩
article
小
程序
·云
开发
实战:
SCRM
社交化客户管理
小
程序
_北斗
scrm
小
程序
...
点击观看大咖分享随着微信
小
程序
不断发展壮大,传统的 CRM 厂商也在不断向微信上迁移,毕竟微信的背后是巨大的用户和流量,...
赞
踩
article
Python
语言
程序设计
2018年版课后习题答案(全国
计算机
等级考试二级教程)嵩天著_
获得
用户
输入
的
...
Python
语言
程序设计
2018年版(全国
计算机
等级考试二级教程)嵩天著第二章 编程题1.
获得
用户
输入
的
一个
整数N,计算...
赞
踩
article
【
C++
】
Visual
Studio
调试
C++
代码的
13
个技巧_
c++
调试
技巧...
Visual
Studio
调试
C++
的
13
个技巧,推荐!!_
c++
调试
技巧
c++
调试
技巧 &nb...
赞
踩
article
【
Linux
系统 04】
OpenEuler
配置
_
openeuler
设置
静态
ip...
OpenEuler
的安装与
配置
,镜像文件下载、
配置
静态
IP、启动SSH连接、免密登录、安装常用软件
_
openeuler
设...
赞
踩
article
LocalDate
Time入参反
序列化
(新增
LocalDate
处理)和
springBoot
long
...
@description
LocalDate
时间
类型
装换。* @description
LocalDate
时间
类型
装...
赞
踩
article
利用
Racher
轻松构建
PASS
平台
...
一,Rancher是什么1.1 Rancher背景❶Rancher Labs成立于2014年。总部设立在美国加州的Cup...
赞
踩
article
RabbitMQ
如何
保证
消息
的
顺序
性...
首先举例两个会造成
消息
错乱的场景: (1) ..._rabbi...
赞
踩
article
HCIE
-2204-
BGP
_
remote
id
...
HCIE
学习笔记_
remote
id
remote
id
路由协议的类型 直连路由非直...
赞
踩
article
网络
安全
、
Web
安全
、
渗透
测试
之笔经面经总结(二)_渗透
测试
面试
和
web
安全
面试
内容差的多吗...
网络
安全
、
Web
安全
、
渗透
测试
之笔经面经总结_渗透
测试
面试
和
web
安全
面试
内容差的多吗渗透
测试
面试
和
web
安全
面试
内容差...
赞
踩
article
数学-建模———A 农村
公交
与异构
无人机
协同
配送
优化_
问题
1 只考虑
使
用a类
无人机
,
请给出
公交
与无人...
最小
化
配送
总成本:包括
无人机
的固定费用和运输费用。
最小
化
配送
总时间:包括
公交
车运输时间和
无人机
飞行时间。_
问题
1 只考虑...
赞
踩
article
机器
学习
:
模型
评估与
性能
度量总结_机器
学习
模型
的
性能
它在
训练
数据
中和
测试
的
良好
表现
用哪个术语表示?...
#1、常见术语说明过拟合:
模型
由于
学习
的
“太好”,在
训练
集上
表现
很好(
训练
误差小),而在新样本上
表现
很差(泛化误差大)。...
赞
踩
article
小程序-
生成
页面
骨架
屏
...
骨架
屏
是
页面
的一个空白版本,通常会在
页面
完全渲染之前,通过一些灰色的区块大致勾勒出轮廓,待数据加载完成后,再替换成真实的...
赞
踩
article
全国
计算
机等级考试二级教程——
Pytho
n
语言
程序设计
(20
1
8年版)习题
代码
:第2章_下面
这段
代码
...
全国
计算
机等级考试二级教程——
Pytho
n
语言
程序设计
(20
1
8年版)习题
代码
:第2章第2章
Pytho
n
语言基本语法元...
赞
踩
article
git
关于本地
没有
update
到
最新
版本的
项目
报错
解决
...
在创建新
项目
之后,
git
上有README.md文件没下载下来,执行push不成功,记录一波学习笔记
解决
步骤:1、
git
...
赞
踩
article
『哈哥
赠书
- 5
3
期』-『
深入浅出
Spring
Boot
3
.
x
』...
在 Java 后端开发领域,功能强大的
Spring
开源框架不仅是首选,也是事实上的标准。但由于
Spring
存在配...
赞
踩
article
vue
封装
组件
(例子
table
组件
)_
table
组件
封装
的
详细
思路
...
封装
组件
的
步骤 建立
组件
的
模板,先把架子搭起来,写写样式,考虑好
组件
的
基本逻辑。 准备好
组件
的
数据输入。即...
赞
踩
article
如何处理ASP.NET MVC5
返回
JsonResult
DateTime
类型格式化问题_jso...
1、问题ASP.NET MVC在
返回
JSON对象的时候,
DateTime
类型默认
返回
的是:/Date("xxxxxxxx...
赞
踩
article
黑客
必备
的
渗透
测试
的
八个步骤_微博
渗透
测试
黑客
...
黑客
必备
的
渗透
测试
的
八个步骤_微博
渗透
测试
黑客
微博
渗透
测试
黑客
一、明确目标 1.确定范围:...
赞
踩
相关标签
git
elasticsearch
大数据
vue.js
elementui
javascript
小程序
python
visual studio
c++
ide
linux
运维
服务器
java
开发语言
ui
数据库
java-rabbitmq
rabbitmq
分布式
网络协议
网络
网络安全
web安全