加载中…
首页/安全学习/红白黑帽导论
← 返回安全学习中心

红白黑帽导论

用交互对照理解白帽、红队与黑帽的目标差异,以及「有无授权」如何决定合法与否。

仅用于防御与授权场景;演示不含可利用攻击代码。

路径第 1/5 章本章完成 0%

主题 2 / 3

授权判断

书面授权 · 范围 · 升级

动手试试

勾选你手上的条件,看信号灯会变成「可开测 / 谨慎 / 停止」。

先补齐再开测

范围与授权齐全,但缺少紧急联系人——补齐后再开测更稳妥。

看懂这一点

合法测试需要明确书面授权:资产清单、时间窗口、禁区与紧急联系人。口头「随便测测」不够。超出范围必须停手并升级,而不是自行扩大。

相关主题

白帽:交战规则 →

红白黑帽检查点

学完演示后来检验一下。全部答对即可标记本章测验通过。

  1. 1. 白帽与黑帽最关键的分界通常是?

  2. 2. 红队演练相对常规渗透测试,更强调?

  3. 3. 发现公开产品漏洞后,负责任披露通常建议?

与后续章节的联系

  • 白帽:把授权与披露落到范围、流程与报告。
  • 红队:在约定目标下检验检测,而不是穷尽漏洞清单。
  • 逆向:仅在合法样本与授权场景下做分诊与结构分析。
已是第一章
学习中心1 / 5
下一章:白帽方法论 →