加载中…
首页/安全学习

红白黑帽导论

用交互对照理解白帽、红队与黑帽的目标差异,以及「有无授权」如何决定合法与否。

角色与伦理 · 第 1 章路径 1/5本章完成 0%伦理授权披露

可用 ← → 键切换主题

授权判断

书面授权 · 范围 · 升级

范围与授权齐全,但缺少紧急联系人——补齐后再开测更稳妥。谨慎补齐

范围与授权齐全,但缺少紧急联系人——补齐后再开测更稳妥。

合法测试需要明确书面授权:资产清单、时间窗口、禁区与紧急联系人。口头「随便测测」不够。超出范围必须停手并升级,而不是自行扩大。

相关演示

白帽:交战规则 →

红白黑帽检查点

学完演示后来检验一下。全部答对即可标记本章测验通过。

  1. 1. 白帽与黑帽最关键的分界通常是?

  2. 2. 红队演练相对常规渗透测试,更强调?

  3. 3. 发现公开产品漏洞后,负责任披露通常建议?

与后续章节的联系

  • 白帽:把授权与披露落到范围、流程与报告。
  • 红队:在约定目标下检验检测,而不是穷尽漏洞清单。
  • 逆向:仅在合法样本与授权场景下做分诊与结构分析。
已是第一章
学习中心1 / 5
下一章:白帽方法论 →