渗透方法论与报告

入门
学习专业的渗透测试流程与标准。掌握渗透测试生命周期各阶段的目标;理解道德与法律边界(ROE及授权范围);分清黑盒、白盒、灰盒与内外部测试视角;学习漏洞严重性评估与优先级排序,并掌握专业报告的撰写与记录规范。
方法论漏洞研究
  1. 01渗透测试目标与交付
  2. 02伦理、授权与法律边界
  3. 03测试范围与参与规则
  4. 04黑盒、灰盒与白盒测试
  5. 05渗透测试方法论
  6. 06信息收集与脆弱性评估
  7. 07漏洞利用、后渗透与横向移动
  8. 08测试记录与复现
  9. 09PoC、环境清理、重测与数据销毁
  10. 10执行摘要与技术报告
  11. 11漏洞发现的记录与通知
  12. 12漏洞赏金与负责任披露