1. 從漏洞掃描器中獲取到的知識可能是非常有價值的,但小心不要過度依賴它們。滲透測試的美妙之處在於它不是一個千篇一律的自動化過程,成功地攻擊系統通常需要你掌握更多的知識與技能。在大多數情況,當你成為一名資深的滲透測試師之後,你將很少使用漏洞掃描器,而是依靠你自己的知識和專業技能來攻破系統。
2. 作為一名滲透測試者,你需要確保不斷地修煉情報蒐集與漏洞分析技能,並盡可能達到精通的水平,這些技能在滲透測試過程中將是你面對各種攻擊場景時的力量之源。
節錄至 《Metasploit 滲透測試指南》
http://www.books.com.tw/products/CN11453983
沒有留言:
張貼留言