《渗透测试实践指南:必知必会的工具与方法》

来源 :计算机安全 | 被引量 : 0次 | 上传用户:selions
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
出版社:机械工业出版社出版时间:2012-11ISBN:978-7-111-40141-4内容简介:本书以"大道至简"的方式阐述了高深的"道德黑客"和"渗透测试"的知识,通过讲解操作案例和技术细节(涵盖四个阶段,其间穿插
其他文献
利用联合生物加工工艺生产第二代燃料乙醇(纤维素乙醇)是国内外的研究热点.前期的研究结果表明,酿酒酵母分泌或展示非复合型纤维素酶体系的应用效果并不理想,而复合型纤维素酶体系(即纤维小体)因对纤维素的降解能力比非复合型纤维素酶体系更强,所以其在酿酒酵母细胞表面的组装研究受到越来越多的关注.目前,单支架和双支架纤维小体在酵母细胞表面的完全自组装以及多细胞协同参与的非完全自组装均已实现.纤维小体展示型酿酒
期刊
演化是计算机软件的固有特性.了解演化规律,可以改进软件演化过程,提高软件质量,降低维护成本.本文定义类依赖图,将软件系统描述为软件网络,基于网络度量验证软件演化规律,并讨论软件演化建模的可行性.首先针对Lehman的8项演化定律,设计3个方面的网络度量:网络规模、网络质量、以及结构控制.然后基于四个开源软件系统构建软件网络,统计网络度量;实证研究表明:支持Lehman的4项演化定律,否定另外3项,
期刊
程序理解是一个从计算机程序中获取知识信息的过程,其主要目的是获取软件的各种有关知识以理解开发者的意图,从而支持针对现有或遗产软件系统进行软件评审、错误定位、反向工程、再工程、迁移、维护和复用等软件工程实践.本文提出一种设计模式指导的分簇方法,该方法采用程序中蕴涵的设计模式信息指导开源软件的分簇,运用"分而治之"的策略辅助程序开发者和维护人员快速、方便地理解代码.首先,采用设计模式检测技术从程序代码
期刊
变更后系统实现的安全性验证是安全攸关系统维护过程中必不可少的环节,也是其面临的主要挑战之一.软件模型检测和程序验证是目前常用的作用于代码层面的自动化安全性验证技术.本文站在系统行为角度,基于形式化方法,提出了一种将变更后系统实现的安全性验证问题归结为一致性测试的方法,尝试通过自动生成的一致性测试用例在系统行为级别上判定系统实现是否安全.为此,首先以时间输入输出自动机及其语义模型为基础,构建了该方法
期刊
缺陷检测一般包括静态分析与人工确认两个阶段.静态缺陷检测工具报告大量警报,但是主要的警报确认工作仍然由人工完成,这是一件费时费力的工作.巨大的确认投入,会导致测试人员和管理人员拒绝使用该静态检测工具.为了辅助警报确认工作,提出一种基于警报踪迹挖掘的警报分类方法,使用该方法挖掘警报踪迹进而将代码结构相似警报分为一类,使得分类后的最终警报报告更加易于人工确认.实验表明,该方法能够在较大规模的软件测试过
期刊
云计算近年来已成为一种被广泛接受的计算模式.随着云计算在商业、交通、卫生等领域应用的不断推进,云应用系统的可靠性问题引起了人们的特别关注.然而,云应用系统的结构和行为特征复杂,如何保障系统的可靠性是一项极具挑战性的课题.本文研究云计算的容错模型和策略,通过构建可扩展的云计算容错模型,以刻画云计算的运行机理、组件故障行为、云应用间合作和竞争特性.依据云计算的故障及资源服务特征,提出云计算的故障迁移和
期刊
以人体脑电波感知技术为核心,通过采集人在不同注意力下的脑电波强度来控制玩具赛车的启停、方向及速度快慢,并开发出双人拔河、单人竞速两种模式的脑电波意念对抗游戏。作品能实现人通过意念对物体的直接控制,具有一定的娱乐性和创新性,可帮助青少年进行适当的大脑锻炼,提高注意力,改善注意力不集中、多动等问题,也可广泛适用于游戏玩家、运动员等各类需要脑力训练开发的特殊行业人员,具有开发训练人体注意力强度等功能。同
期刊
1月13日,由国家认监委认证部承担、信安中心参与的《IT产品信息安全认证制度研究》项目顺利通过验收,认监委副主任刘卫军作为专家组组长参加了验收。会上,专家组听取了项目组所做的研究总结报告,查阅了验收材料,进行了质询,经审议认为:该项目在研究过程中能够做到理论与实践结合、国外与国内结合、国家信息安全保障体系建设与认证认可工作发展结合、解决方案与信息安全管理需求结合,研究成
期刊
保密集合操作是特殊安全多方计算中的一个重要研究内容。考虑了集合操作问题的保密计算,基于一些基础的密码学方案和协议为集合相交、集合相并、集合包含这几个基本的集合操作问题提出了相应的保密计算协议,并对其性能做了分析与讨论。它们作为重要的密码学基本协议对解决保密计算几何,保密数据挖掘等其他相关安全多方计算问题有着重要的应用价值。
期刊
近来信息安全行业有两件大事:一是中共中央政治局决定国安委设置,国家主席习近平任主席,李克强、张德江任副主席,具体工作机构、职责和人员也将在近期确定,国家安全特别是信息安全必将成为三月初全国两会的重点议题之一。二是微软公司决定,将于今年4月8日起停止为Windows XP操作系统推送安全补丁及系统修复服务。XP退役消息宣布后,一夜间,许多人开始担心起自己的电脑安全问题了。
期刊