基干Android虚拟机的网络渗透测试研究

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:hzsbf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:网络渗透测试是网络攻防体系中核心的技术之一。随着移动互联网的迅速发展,移动智能终端可作为渗透测试的重要工具。该文介绍了基于Android虚拟机的网络渗透测试过程,利用VirtualBox、Android_x86等软件构建测试环境,并成功验证了网络渗透测试的效果。
  关键词:网络渗透测试;Android;VirtualBox;Santoku
  中图分类号:TP309 文献标识码:A 文章编号:1009-3044(2017)13-0030-02
  1概述
  网络渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出网络渗透测试报告,并提交给网络所有者。网络所有者根据渗透人员提供的网络渗透测试报告,可以清晰知晓系统中存在的安全隐患和问题。传统网络渗透测试都是基于个人计算机设备进行,而随着移动互联网的迅速发展,移动智能终端设备越来普及,使得基于移动智能终端设备的网络渗透测试成为可能。
  本文探索基于移动智能终端的网络渗透测试过程。为使该过程能够复用,本文采用Android虚拟机系统来对服务器虚拟机系统进行测试。
  2网络渗透测试过程
  2.1所需软件及环境搭建
  1)所需软件。该渗透测试过程所涉及的到软件如下:
  (1)虚拟机软件VirtualBox5.1及其扩展包VirtualBox Exten-sion Packm。
  f2)Windows Server 2012系统安装镜像。
  (3)集成分析环境Santoku虚拟机镜像。
  (4)PC版本Android操作系统镜像Android_x86.iso
  2)测试环境搭建
  (1)安装虚拟机软件VirtualBox5.1及其Extension Pack,其安装过程参考User Manualt~。
  (2)在VirtualBox5.1上新建和安装Windows Server 2012虚拟机。
  (3)在VirtualBox5.1上安装Santoku虚拟机镜像,该过程可以参考其官方指导。
  (4)在Santoku VM安装和启动Android_x86系统。在Virtu-alBox5.1中右击“Santoku”虚拟机,在出来的菜单中选择“设置”→“存储”,在窗口的右侧选择“控制器:IDE”中选择“没有盘片”,然后在窗口最右侧“属性”中点击“分配光驱(D)”项目的光碟图标,在出来的菜单中点击“选择一个虚拟光盘文件…”,从该窗口中选择Android_x86.iso镜像。
  f5)重启“Santoku”虚拟机。按“Del”键,选择“Live CD-RunAndroid-x86withoutinstallation”,按回车键进入,如图1所示。
  2.2渗透测试关键步骤
  此过程主要借鉴文献,先通过改变“Windows Server2012”一些设置,然后在利用一些Python脚本来从“Android-x86”对其进行网络渗透测试以破解其密码,获得登录权限。
  (1)查看“Android-x86”的IP地址。在“Android-x86”系统应用程序集中,打开“Terminal Emulator”(终端仿真)应用,输入“ifeonfig eth0”命令查看“Android-x86”的IP地址(如192.168.1.243)。
  (2)启动Windows Server 2012虚拟机,并在加载镜像文件Lab_Files.iso(文件下载地址https://www.dropbox.com/s/04mlu2qa80ld64t/Lab liles.iso?dl=0)。
  (3)双击任务栏左边“Windwos PowerShell”图片,打开命令提示符窗口,切换至Lab_Files.iso所在盘符(如e:),执行“dir”命令后,再输入“Runthis.bat”并执行。
  (4)在“IP of Android VM:”提示后输入“Android-x86”的IP地址,此处为“192.168.1.243”。
  (5)获得“Windows Server 2012”的TP地址,通过“ipconfig”命令。处为“192.168.1.236”。
  (6)在“Android-x86”系统应用程序集中打开“QPython3”(终端仿真)应用,输入“ifeonfig eth0”命令查看“Android-x86”的TP地址(如192.168.1.243)。
  (7)点击“Scripts”下的“Custom”文件夹。其中包括4个脚本,它们可被用来枚举主机,列举及暴破tdnet服务。
  (8)执行“PingSweep.py”,来探测局域网中处于开机状态的主机。此处探测到“192.168.1.236”处于开机状态(即“WindowsServer 2012”)。
  (9)修改“Telnet_Brute_Server_2012R2.py”中的“HOST”的地址为“192.168.1.236”,并保存后点击“Run”,执行该脚本。该脚本会对“Windows Server 2012”进行暴力破解。
  (10)在等待几分钟后,“Telnet_Brute_Server_20 12R2.py”脚本會破解出“Windows Server 2012’’的登陆密码,此处为”“xi-zang@#$”。
  (11)利用命令“telnet 192.168.1.236”登录到“Windows Serv-er 2012”上。在出现的界面上“login”输入“Administrator”,“Password”输入“xizang@#$”,即可成功登陆到该机上。
  (12)至此,对“Windows Server 2012”网络渗透测试成功。此时,可以进行相应的攻击操作,如在命令提示符下,可利用“net user xzmyabc%
其他文献
摘要:“互联网 ”教育是国家战略“互联网 ”的重要组成部分,是加快教育现代化和信息化进程的有力引擎。基于“互联网 ”技术教育模式通过构建智能化教学方式、建立及时教学成果反馈机制和拓展灵活的课外教学。可以有利于促进公平公正的教育体系的形成,有利于构建现代化的教育共享体系,有利于建立一个全新的学习型社会,必将引领新时代大学教育技术新的变革。  关键词:互联网 ;创新模式;创新研究;新时代大学  1概述
摘要:指纹考勤数据往往由于人事单位制定的打卡规则和用户行为发生的不同呈现“多、乱、脏”、有价值数据较少的特点。进行数据统计处理时,需要先对数据进行清洗、抽取、转换等一系列预操作。鉴于EXCEL的通用性和强大的数据处理能力,本文提出了一种基于EXCEL的考勤数据处理统计方法。该方法具有普适性、易操作的特点。  关键词:数据;清洗;处理;统计  中图分类号:TP37 文献标识码:A 文章编号:1009
摘要:在生源多样化的职业教育背景下,SPOC课程可以有效融合线上线下自主学习与课堂教学优点,以培养学生的自主、协作、探究的学习能力和良好的学习习惯。在教学实施过程中,通过采用翻转课堂教学模式,课前学生利用SPOC课程进行线上自主学习,课上通过系列教学活动的设计进行知识内化,实现了混合式教学,对职业教育教学改革提供了可推广应用的模式。  关键词:SPOC;翻转课堂;混合式教学;高职  中图分类号:G
摘要:随着信息技术应用的普及和深入,政府数据已经成为重要的财富和资源,政务数据的开放应用不仅有助于增加政府透明度,提高民众生活质量并且可以提高政府科学分析能力和服务水平,为经济转型发展提供决策支持。文章分析了国内外政务数据开放应用现状及浙江省政务数据开放利用现状和面临的挑战,通过借鉴国内外先行城市实践经验提出浙江省政务数据开放利用的对策建议。  关键词:政务大数据;开放;应用  中图分类号:TP3
摘要:当前人类社会正处于信息化时,而房地产中介行业作为国民经济发展产物的重要力量之一,利用信息技术带动发展也是时代要求。兴起之初的房地产中介行业以人力为主,业务量小易管理,而今客户信息量逐渐庞大,人力管理便出现了一系列问题。因此,利用信息技术正是房地产中介产业发展的关键。通过信息化可更高效地实现与客户的实时互动,保证服务的便捷性,同时可以实现客户信息的全方位、多层次、广区域的采集整理,提升了工作的
摘要:随着互联网 时代的到来,智能手机、PDA等移动设备的广泛运用,作为企业与个人便捷移动工作与生活的桥梁之一,APP的运用与开发已被提上开发人员的记事日程。该文以移动办公APP”云端”软件开发为蓝本,阐述了基于HTML5web技术快速开发APP的优势及HTML5web技术的发展前景,为基于HTML5web技术APP快速开发研究做一些实践经验积累与案例提供。  关键词:HTML5 web技术 AP
摘要:该文分析了目前惠州技工院校人事管理信息系统的现状和普遍存在的问题,从实现人事信息流程化、自动化和规范化的角度出发,结合当前技工院校人事管理的业务流程和笔者所从事的人事工作实际,阐述了技工院校人事管理信息系统的设计思路。  关键词:技工院校;人事;管理;系统;设计  中图分类号:TP315 文献标识码:A 文章编号:1009-3044(2016)02-0055-03  1 当前技工院校人事管理
摘要:针对当前计算机专业转型发展需要以及人才培养存在的问题,结合地方高校的办学实际情况,提出了计算机应用型人才培养的措施,并在人才培养方案、校企合作、实践教学、双师型教师培养以及学生团队建设等方面进行研究和探讨。  关键词:计算机专业;转型发展;应用型人才;学生团队建设  中图分类号:G642 文献标识码:A 文章编号:1009-3044(2016)11-0106-02  1 引言  计算机专业是
摘要:20世纪70年代以来,随着互联网科技和信息技术的兴起和发展,互联网 下的人力资源管理也取得了巨大突破,EHR信息系统就是人力资源管理信息化的产物,21世纪企业的核心竞争力已经开始从资本、技术等传统资源转向人力资源的开发,EHR系统设计与发展对于企业管理尤其是国有企业战略性人力资源管理来讲将是一大福音,该文以方正集团为例,从企业对EHR系统设计的需求出发,阐述国有企业HER系统设计的功能及需要
摘要:我国视障人士数量逐年增加,他们对于助行产品的需求日益显著。该文根据视障人士的出行需求,结合调研盲校师生所给出的建议,对视障人群出行中需要考虑的各个问题进行综合分析,提出“安全绳”的设计理念,力图帮助每一位使用者获得环境交互信息,保障安全出行,并且在通用设计的理念下完成该产品的开发与设计。  关键词:通用设计;信息交互;“安全绳”  中图分类号:TP311 文献标识码:A 文章编号:1009-