【摘 要】
:
网络渗透测试人员在渗透测试开始之前需要对目标进行侦察,目的是为了获取目标网络的IP地址、目标运行的操作系统以及应用程序列表。目前侦察工作主要借助相对单一的工具进行,渗
论文部分内容阅读
网络渗透测试人员在渗透测试开始之前需要对目标进行侦察,目的是为了获取目标网络的IP地址、目标运行的操作系统以及应用程序列表。目前侦察工作主要借助相对单一的工具进行,渗透测试人员通过对不同类型的信息进行对比分析,建立联系,绘制目标网络拓扑结构图,最终制定渗透策略。然而,渗透测试是一个迂回迭代的过程,特别是在目标难以攻克的时候,在实际的渗透中需要的信息量往往是巨大的,获取大量的信息并对其进行分析与筛选,给渗透测试人员带来了不小的挑战。针对一点,本文对目标信息的获取进行了研究,旨在为测试人员提供一个目标信息的查询平台。主要工作为:1.研究网络渗透测试目标信息的获取技术。渗透测试中的目标信息可以通过一些其他数据间接获取,为此本文定义了网络渗透测试数据集的概念,结合实际需求对目标信息内容进行分析,限定了网络渗透测试数据集的内容集合;结合现状及功能需求,本文采用关键字提取的方式对数据集进行分析处理,在方便测试人员进行查询的同时提高了目标信息获取的准确性;数据集的抓取是进行分析与查询的前提,为此本文研究数据集的抓取技术,在分析服务器对数据集抓取可能采取的限制手段的基础上,引入了基于持续连接的代理隧轮换技术以及基于伪随机序列的User-Agent伪装技术,从而保证数据集的持续高效的抓取。2.平台的设计与实现。在研究了相关关键技术的基础上,本文详细描述了平台的抓取引擎(Crawler-man)以及查询子系统(Eagle-eye)的设计与实现并对其进行了测试。本文通过对网络渗透测试数据集进行定义、分析以及相关技术的研究与实现,为渗透测试人员提供了一个目标信息的查询平台。实验结果表明,通过该平台测试人员可以便捷的获取目标信息,从而更好对目标进行分析。
其他文献
Petri网作为系统模拟与分析的工具已在众多领域得到应用。同其他分析方法一样,Petri网对于大系统的分析是非常复杂的。因此,通过一些较为简单的小网利用某种运算或组合而得到较
随着软件开发技术不断变更和计算机网络的迅猛发展,大量软件系统采用基于CORBA的组件技术开发。CORBA组件的软件测试是基于CORBA的软件系统开发中不可或缺的一环,是保证软件
随着Internet规模的不断扩大及承载业务的多样性,IP技术飞速发展,Internet正在由单纯的数据传输提供"尽力而为"服务的网络,逐步向具有QoS服务保证的网络发展.因此,有必要对Qo
可变码率 (VBR) 视频已经成为当今宽带网络的主要业务流之一,它可以更加充分地利用带宽并提供更高的影像质量,现在广泛用于电影点播、视频监控和视频会议等领域。VBR视频的数
传统的网络安全产品管理复杂、缺少互动。针对这个问题,可以利用嵌入式设备建立安全联动系统来解决。为了降低问题的复杂性,将安全联动系统(Security Anywhere)分解为底层安
随着通讯技术的发展,带宽不断增加,通讯业务类型迅速增加,电信服务商不断提供各种增值业务以提高带宽的利用率,同时业务类型逐渐从窄带向宽带发展以满足不同的服务质量(QoS)
该文主要从现今IPv4地址资源紧张的情况出发,分析目前的网络管理软件中存在的缺陷,如对于网络节点的管理普遍依赖于IP地址进行,而在实际管理中,由于大、中型企业网络节点数量
水电仿真系统的目的是建立一个对实际水电厂的运行进行仿真的环境,用来培训运行人员,达到完成培训后即可上岗工作的要求,它是水电厂中运行人员对水电厂进行正常计算机监控和
随着计算机和因特网的日益普及,软件、音乐、电影、商业/技术文档等数字产品作为一种新的商品形式日益广泛地走进人们的生活。数字商品具有不占据物理空间、零质量、易于复制
随着信息高速公路的飞速发展,基于Internet的应用已经由单一业务类型向数据、语音、图像"三合一"的多媒体信息形式以及综合业务方向发展.目前主干网的链路容量已经有了新的突