寻币
/
模块
渗透方法论与报告
入门
学习专业的渗透测试流程与标准。掌握渗透测试生命周期各阶段的目标;理解道德与法律边界(ROE及授权范围);分清黑盒、白盒、灰盒与内外部测试视角;学习漏洞严重性评估与优先级排序,并掌握专业报告的撰写与记录规范。
方法论
漏洞研究
01
渗透测试目标与交付
02
伦理、授权与法律边界
03
测试范围与参与规则
04
黑盒、灰盒与白盒测试
05
渗透测试方法论
06
信息收集与脆弱性评估
07
漏洞利用、后渗透与横向移动
08
测试记录与复现
09
PoC、环境清理、重测与数据销毁
10
执行摘要与技术报告
11
漏洞发现的记录与通知
12
漏洞赏金与负责任披露