#Trace:Offensive Security 的教程
#Trace:Offensive Security 的教程
The PTF (pentestration tests framework) enumerates the stages one's should perform during a test (as described in the OSSTMM manual)
Network footprinting
Discovery & Probing
Enumeration
Vulnerability assessment
Penetration (or exploitation)
Plus other tests as well as physical, wireless assessment...
#Trace: Paper不错,值得看看。里面介绍了nmap和metasploit的一些很实用的用法 。
NP写的一个vbs,渗透内网用的。
今天好幾件事讓我有感而發。最近由於一方面阿碼有幾位從事滲透測試多年的朋友加入,我們重新組織了ASF(Armorize Special Forces)團隊,一方面剛好看到了幾篇最近大家寫的滲透測試文章,讓我也想寫一下我們對於滲透測試的看法。
#Trace:windows下的MSF(Metasploit)自动渗透测试的教程。
如果你想深入了解这种技术的话,个人建议把这种技术画出来,系统化的整理出来,可能的话,就上升为理论.
因为当你整理出来完之后,你可以很容易的挖出另外的全新的模击模式.新的模击模式出来后,再过一段时间又可以
发现再新的再恐怖的攻击模式,再再另一个种模式,可以日下90%以上的pc机,你信吗,^_^.....
Beyond Front-Line Exploits:
Tips and Tools for Comprehensive Penetration Testing
Lenny Zeltser August 2008