网站渗透测试报告-模板.pdf
《网站渗透测试报告-模板.pdf》由会员分享,可在线阅读,更多相关《网站渗透测试报告-模板.pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 网站渗透测试报告-模板 _ 电子信息学院渗透测试课程实验报告 _ 实验名称:_ 实验时间:_ 学生姓名:_ 学生学号:_ 目 录 第 1 章 概述.3.测试目的.3.测试范围.3.数据来源.3 第 2 章 详细测试结果.4.测试工具.4.测试步骤.4 预扫描.4 工具扫描.4 人工检测.5 其他.5.测试结果.5 跨站脚本漏洞.6 盲注.7 管理后台.10.实验总结.11 第 1 章 概述.测试目的 通过实施针对性的渗透测试,发现 XXXX 网站系统的安全漏洞,保障 XXX 业务系统安全运行。.测试范围 根据事先交流,本次测试的范围详细如下:系统名称 XXX 网站 测试域名 测试时间 201
2、4 年 10 月 16 日2014 年 10 月 17 日 说 明 本次渗透测试过程中使用的源 IP 可能为:合肥.数据来源 通过漏洞扫描和手动分析获取相关数据。第 2 章 详细测试结果.测试工具 根据测试的范围,本次渗透测试可能用到的相关工具列表如下:检测工具 用途和说明 WVS WVS(Web Vulnerability Scanner)是一个自动化的 Web 应用程序安全测试工具,它可以通过检查 SQL 注入攻击漏洞、跨站脚本攻击漏洞等来审核 Web 应用程序。Nmap Linux,FreeBSD,UNIX,Windows 下的网络扫描和嗅探工具包。Burpsuite 网络抓包工具,对网
3、络的数据包传输进行抓取。浏览器插件 对工具扫描结果进行人工检测,来判定问题是否真实存在,具体方法依据实际情况而定。其他 系统本身具备的相关命令,或者根据实际情况采用的其他工具。.测试步骤 预扫描 通过端口扫描或主机查看,确定主机所开放的服务。来检查是否有非正常的服务程序在运行。工具扫描 主要通过 Nessus 进行主机扫描,通过 WVS 进行 WEB 扫描。通过 Nmap 进行端口扫描,得出扫描结果。三个结果进行对比分析。人工检测 对以上扫描结果进行手动验证,判断扫描结果中的问题是否真实存在。其他 根据现场具体情况,通过双方确认后采取相应的解决方式。.测试结果 本次渗透测试共发现 2 个类型的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网站 渗透 测试报告 模板
限制150内