渗透测试员的工作?
我对涉及安全的工作很感兴趣,并且我很好奇作为笔测试员从客户接近你到你完成的过程是什么样的。
比如测试应用程序需要采取哪些步骤?
I'm interested in a job involving security and I was curios what its like as a pen tester from the time the client approches you to the time your finished.
Like what steps are taken to test an app?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
以下是渗透测试标准(按顺序):
-预参与交互< br>
-情报收集
-威胁建模
-漏洞分析
-利用
-后利用
-报告
Here is the penetration testing standard in order:
-Pre-engagement Interactions
-Intelligence Gathering
-Threat Modeling
-Vulnerability Analysis
-Exploitation
-Post Exploitation
-Reporting
这取决于应用程序本身,但总的来说,完整的渗透测试有一个标准:
渗透测试标准
但对我来说这更多地取决于渗透测试人员本身,你需要练习然后在渗透测试中有自己的个性,你可能会使用一些工具,例如:
it depends on the application itself but in general there is standard for a complete penetration testing :
Penetration testing standard
but for me it depend more on the Penetration tester himself , you need to practice then have your own personality in the Penetration testing , you may use some tools like :