來自 Mike Meyers 和 Total Seminars:Michael Solomon 關於道德駭客攻擊和高等級的滲透測試。 擁有像專業人士一樣的駭客知識。
從這 11 小時的課程,你會學到
1. 包括 2 個附加的練習測試 – 我們額外給你 CompTIA PenTest+ 練習測試和認證的道德駭客( Certified Ethical Hacker ) CEH 練習測試
2. 如何以客戶的簽約滲透測試技術人員,幫他們做滲透測試的規劃和範疇設定(作為一個道德駭客,你將是好的一方,獲得以駭客身份查網路漏洞的報酬!)
3. 如何在虛擬環境中操作練習滲透測試技能,包括使用 Oracle VM 管理器、Kali Linux、Metasploitable 和 DVWA
4. 在何處查找漏洞以及如何滲透網路以操作攻擊,然後如何跟客戶報告這些漏洞以進行補救
5. 如何通過掃描和枚舉(查找)目標來收集網路上的敵方秘密資訊,然後搜索這些目標上的弱點
6. 如何進行社交工程攻擊( social engineering attack ),利用網路的漏洞,並通過在有線和無線網路下的中間人(MITM)攻擊攔截交通的資訊
7. 如何使用滲透測試工具,如 Nmap、Nessus、Nslookup、John the Ripper、Immunity Debugger、Aircrack-NG、Wireshark 等等
8. 如何撰寫報告,說明交付後的活動,並向你的客戶推薦補救策略
弱點掃描工具推薦 在 OKWASP 弱點掃描平台 - Facebook 的必吃
不過通常一個網站要進行全身檢查,還是都會兩者並用互相搭配,並定期執行,才能確保安全。 OKWASP弱點掃描工具快速幫您的網站進行健檢✓. ... <看更多>
弱點掃描工具推薦 在 [請益] 原始碼弱點掃描工具(ASP) - 看板Soft_Job - 批踢踢實業坊 的必吃
各位前輩好
公司之前有承接一些古老的維護案,
用的語言是最舊的Classic ASP + VB Script。
最近客戶要求要進行原始碼弱點掃描(白箱測試),
不過google了幾套免費掃描軟體,似乎都不支援掃描ASP,
測試過Visual Code Grepper 跟 sonarqube,
都掃不出東西...囧rz
然後查了一些台灣有代理的付費軟體,價格都寫得有點含糊,
申請試用都有點麻煩。
例如 Checkmarx O-Scan之類的...
我的問題是...
1.是否有前輩知道有能夠掃純 ASP+VBS+JS 的免費弱點掃描工具?
2.若是買台灣代理商的付費軟體,買來後是安裝在主機上,隨時想掃就掃嗎?
還是要透過對方公司協助掃描產出報告??
若是後者,感覺在修補弱點的時候有點麻煩,沒辦法馬上重掃看修補的結果...
3.若是付費軟體是否有推薦價格比較親民的?? (10萬以內?)
4.若是購買付費軟體,是否能夠拿來接幫別人弱掃的case? XD
以上問題,懇請前輩們解惑,感激不盡!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.135.171.123 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1652460203.A.734.html
※ 編輯: kkzaq12wsx (220.135.171.123 臺灣), 05/14/2022 00:44:53
只是我目前試過的免費工具都沒辦法掃 純ASP >_<
※ 編輯: kkzaq12wsx (220.135.171.123 臺灣), 05/14/2022 21:15:41
※ 編輯: kkzaq12wsx (220.135.171.123 臺灣), 05/14/2022 21:40:19
... <看更多>