Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
为什么应该考虑源代码辅助渗透测试
netspi.com
| 博客 |
#remediation
|
#penetration-testing
|
#methodology
|
#white-box
|
#source-code-review
摘要
源代码辅助(white-box)渗透测试覆盖更全、发现更多、修复建议更具体且无需加价,本文对比 black-box 与 grey-box 的差异与收益。
发布时间
2021-09-14 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
AppSec Experts React to the OWASP Top 10 2021
下一篇 →
利用 Log Analytics Contributor 角色提升 Azure 权限
相关内容
博客
·
netspi.com
Happy New Year – Have you made your application testing resolution yet?
短文观点:静态代码审计与动态渗透测试各有盲区,只做其一必然漏掉漏洞;企业应两者兼顾并及时修复发现的问题,不要以“仅内网可用”“以后再修”为借口拖延。
博客
·
netspi.com
渗透测试生命周期详解
本文详解渗透测试生命周期的五个阶段——规划、扫描、利用、持久化与报告,说明结构化流程如何带来可复现的测试结果、更清晰的沟通以及可度量的安全改进。
博客
·
netspi.com
主动安全入门:发现、排序与修复
NetSPI 阐述「主动安全」理念:安全团队应从被动修补已知漏洞转向发掘未知风险,核心支柱为发现(Discover)资产与暴露面、按业务影响排序(Prioritize)修复优先级,并持续验证修复(Remediate)效果。
博客
·
netspi.com
自检:你的渗透测试报告物尽其用了吗?
渗透测试报告价值几何?NetSPI 拆解优质报告的关键要素——识别漏洞、证明影响、给出按优先级排序的修复建议,并建议借助平台长期跟踪漏洞严重度与修复状态,洞察企业整体安全表现。
博客
·
netspi.com
Attacking and Remediating Excessive Network Share Permissions in Active Directory Environments
NetSPI 发布开源工具 PowerHuntShares:面向 Active Directory 环境批量清点、利用并修复权限过宽的 SMB 网络共享——此类问题可导致数据暴露、远程代码执行与勒索软件横行;文章剖析权限继承等根因,并给出基于 Event ID 的检测方案。
博客
·
netspi.com
To Add Value to Your Penetration Testing, Allow List Source IPs
文章建议企业在渗透测试中将测试方源 IP 加入白名单:渗透测试是「模拟而非复现」真实攻击,IPS/WAF 绕过手法早有公开资料,屏蔽测试 IP 只会浪费有限的测试时间。
返回