渗透测试(Penetration Testing)是经授权对计算机系统、网络或应用发起的模拟黑客攻击,用于在真正的攻击者之前发现安全漏洞、验证防御措施是否有效,是企业安全评估的重要手段,俗称「道德黑客」测试。

| 类型 | 网络安全评估方法 |
| 别名 | 道德黑客 / Pentest |
| 测试模式 | 黑盒 / 白盒 / 灰盒 |
| 常用工具 | Kali Linux、Metasploit、Burp Suite、Nmap |
| 适用对象 | Web 应用、内网、App、无线网络等 |
渗透测试(Penetration Testing,简称 Pentest)是一种经过授权、以模拟真实黑客攻击的方式对计算机系统、网络或应用程序进行的安全评估活动,目的是在恶意攻击者得手之前找出并修复安全漏洞。
渗透测试的核心思路是「以攻验防」:由专业安全人员站在攻击者的视角,使用与真实黑客相似的工具和思路去尝试突破目标系统,从而检验现有防御体系(如防火墙、WAF、入侵检测等)是否按预期发挥作用。由于测试者获得了目标所有方的书面授权,这类活动也被称为「道德黑客」(Ethical Hacking),与未经授权的非法入侵有着本质区别。
一次完整的渗透测试通常包括信息收集、漏洞探测、漏洞利用、权限提升、横向移动等阶段,最终以一份详细报告收尾,说明发现了哪些漏洞、危害有多大、如何复现以及怎样修复。按照测试者掌握信息的多少,又可分为黑盒(完全不了解内部结构)、白盒(掌握源码和架构)和灰盒(部分了解)三种模式。
渗透测试行业有一批广为人知的开源或商业工具,例如集成了大量安全工具的 Kali Linux 系统、漏洞利用框架 Metasploit、Web 抓包改包工具 Burp Suite、端口扫描器 Nmap 等。相关从业者常持有 OSCP、CEH 等专业认证。
问:渗透测试和黑客入侵有什么区别?答:最大的区别在于授权。渗透测试在目标所有方书面许可下进行,范围和规则事先约定,目的是帮助修复漏洞;未经授权的入侵无论动机如何都是违法行为。
问:渗透测试和漏洞扫描是一回事吗?答:不是。漏洞扫描主要靠工具自动比对已知漏洞库,速度快但误报多;渗透测试以人工为主,会实际尝试利用漏洞并组合多个弱点深入系统,能发现扫描器发现不了的逻辑缺陷。
问:普通公司需要做渗透测试吗?答:只要业务依赖网站、App 或内网系统,就值得在重大版本上线前或定期委托专业团队测试,尤其是涉及用户数据、支付等敏感场景,很多合规标准也有此要求。

| 类型 | 网络安全评估方法 |
| 别名 | 道德黑客 / Pentest |
| 测试模式 | 黑盒 / 白盒 / 灰盒 |
| 常用工具 | Kali Linux、Metasploit、Burp Suite、Nmap |
| 适用对象 | Web 应用、内网、App、无线网络等 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧