项目1 走进渗透测试技术
任务1.1 渗透测试的基本概念
任务1.2 渗透测试执行标准
任务1.3 渗透测试工具及台
任务1.4 常见行业术语
项目2 渗透测试实验环境搭建
任务2.1 部署kali攻击机
任务2.2 部署metasploitable2
任务2.3 部署metasploitable3
任务2.4 配置虚拟网络
项目3 信息收集
任务3.1 域名信息收集
3.1.1 基于在线工具查询域名
3.1.2 基于kali系统的whois命令查询域名信息
3.1.3 使用kali系统中的dig命令查询域名的相关记录
3.1.4 子域名枚举
3.1.5 通过ssl获取子城名信息
3.1.6 通过域名查找icp和企业信息
任务3.2 ip地址相关信息收集
3.2.1 使用whois数据库查询ip地址相关的信息
3.2.2 使用ip地址查找地理位置
3.2.3 使用“多地区在线工具”判断是否利用cdn技术
任务3.3 运用专用搜索引擎查找信息
任务3.4 端信息采集
3.4.1 基于半扫描技术(-ss)扫描metasploitable2/3靶机
3.4.2 基于全扫描技术(-st)扫描metasploitable2/3靶机
任务3.5 作系统识别
任务3.6 服务识别
任务3.7 关键信息识别
项目4 漏洞扫描
任务4.1 漏洞定义
任务4.2 cve漏洞
任务4.3 vd漏洞
任务4.4 nvd漏洞
任务4.5 漏洞库检索
任务4.6 nessus漏洞扫描
4.6.1 安装nessus
4.6.2 启动nessus
4.6.3 进入web界面
4.6.4 扫描方式分类
4.6.5 nessus漏洞扫描及修复
任务4.7 openvas漏洞扫描
4.7.1 安装openvas
4.7.2 openvas的使用
项目5 渗透利用
任务5.1 metasploit基础命令作
任务5.2 笑脸漏洞
任务5.3 php-cgi远程代码执行漏洞
任务5.4 samba ms-rpc shell命令注入漏洞
任务5.5 java-rmi-server命令执行漏洞
任务5.6 ingreslock-backdoor后门漏洞
任务5.7 manageengine desktop central 9任意文件上传漏洞
任务5.8 java jmx服务器不安全配置java代码执行
项目6 密码攻击
任务6.1 ssh密码
任务6.2 tel密码
任务6.3 ftp密码
任务6.4 mysql数据库密码
任务6.5 tgresql数据库密码
任务6.6 vnc密码
项目7 与欺骗
任务7.1 tcp(-st)全扫描技术分析
任务7.2 tcp(-ss)半扫描技术分析
任务7.3 作系统识别分析
任务7.4 笑脸漏洞分析
项目8 撰写渗透测试报告
任务8.1 报告的目的和意义
任务8.2 内容摘要
任务8.3 测试范围
8.3.1 渗透测试报告示例
8.3.2 渗透测试基本信息表
任务8.4 测试方法
任务8.5 测试结果
8.5.1 渗透测试结果
8.5.2 对xxx公司网络及系统进行渗透测试
参文献