我被要求对我们的系统做一些基本的渗透测试。我试图找到一些受欢迎的做法,但我没有成功。我想SYN攻击已经退役了(这里没有NT )。有人能建议一些基本步骤来测试什么,以便进行至少非常基本的渗透测试吗?谢谢
发布于 2010-04-29 05:50:10
您考虑过使用像内苏斯或OpenVAS这样的工具来帮助您吗?
发布于 2010-04-29 06:01:07
我是个新手,但是官方的Nmap手册不仅非常全面,而且写得很好,而且为网络漏洞扫描提供了一般的程序。如果这就是你要找的,我建议你这么做。
发布于 2010-04-29 05:56:23
对于地方级别,使用kon引导从氪托斯逻辑,以显示身份验证的弱点,从非加密的hdds和没有生物密码。对于漏洞扫描,来自rapid7.com的5个用户免费软件(它很好)。为了证明概念使用metasploit (免费)。nmap可能有用。
https://serverfault.com/questions/136906
复制相似问题