初识渗透测试

渗透测试是什么?

渗透测试,是为了证明网络防御按照预期计划正常运行
而提供的一种机 制。不妨假设,你的公司定期更新安全策
略和程序,时时给系统打补丁,并采用了漏洞扫描器等工具,
以确保所有补丁都已打上。如果你早已做到了这些,为什么
还要请外方进行审查或渗透测试呢?因为,渗透测试能够独
立地检查你的网络策略,换句话说,就是给你的系统安了一
双眼睛。而且,进行这类测试的,都是寻找网络系统安全漏
洞的专业人士。

技术架构-CS(Client / Server)

Client 指的是客户端,我们的每
一台个人电脑都可以当做客户端,每天
访问谷歌搜索东西,访问视频网站看视
频,打开音乐播放器下载新的歌曲.....
这些操作都是要与远方的一台计算机建
立通信,远方的这台计算机就叫做服务
器(Ser ver)。


初识渗透测试_第1张图片
image.png

BS架构

凡是我们通过浏览器访问服务器端
的,都可以被称之为BS架构。但是某
些客户端中采用了Web端的接口,就
不分的那么仔细了。


初识渗透测试_第2张图片
image.png

HTTP协议

HTTP协议(HyperText
Transfer Protocol,超文本传输协议)
是用于从WWW服务器传输超文本到本地
浏览器的传输协议。它可以使浏览器更加
高效,使网络传输减少。它不仅保证计算
机正确快速地传输超文本文档,还确定传
输文档中的哪一部分,以及哪部分内容首
先显示(如文本先于图形)等
http://www.jianshu.com/p/80e25cb1d81a

你可能感兴趣的:(初识渗透测试)