基于RasPberryPi的渗透测试平台的设计与实现

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:wyj8332606
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘要]基于RaspberryPi的渗透测试平台的设计与实现采用RaspberryPi为基础搭建一个体积小巧且成本低廉的网络渗透测试平台。
  [关键词]测试平台 网络渗透 RaspberryPi 网络安全
  中图分类号:TP393 文献标识码:A 文章编号:1009-14X(2015)05-0317-01
  1前言
  2013年我国互联网仍然存在较多网络攻击和安全威胁,根据CNCERT/CCO注[1]监测数据和通信行业报送的信息,不仅影响广大网民利益,妨碍行业健康发展,甚至对社会经济和国家安全造成威胁和挑战。其中国家信息安全漏洞共享平台(CNVDO注[2])向基础电信企业通报漏洞风险事件518起,较2012年增长超过一倍。面对日益严重的网络安全威胁,不仅仅需要专业的安全专家进行安全评估与渗透测试,也需要有广大网民的参与,但是高昂的硬件成本及专业软件设置了一个门槛,将他们拒之门外。这就需要提供一款体积小巧、价格低廉的硬件,以及较为实用的软件平台。
  2技术概述
  2.1 RaspberryPi
  RaspberryPi是一款基于ARM的微型电脑主板,外形只有信用卡大小,却具有电脑的所有基本功能,中文译名“树莓派”。由注册于英国的慈善组织“RaspberryPi基金会”开发,它以SD卡为内存硬盘,卡片主板周围有两个USB接口和一个网口,可连接键盘、鼠标和网线,同时拥有视频模拟信号的电视输出接口和HDMI高清视频输出接口,以上部件全部整合在一张仅比信用卡稍大的主板上,具备所有PC的基本功能只需接通电视机和键盘。截止至2012年6月1日,树莓派只有A和B两个型号,主要区别:A型:1个USB、无有线网络接口、功率2.5W,500mA、256MBRAM;B型:2个USB、支持有线网络、功率3.5W,700mA、512MBRAM。RaspberryPiB款只提供电脑板,无内存、电源、键盘、机箱或连线。其低廉的价格(仅售35美元),良好的可扩充性为广大网民进行渗透测试提供了一种可能。
  2.2 Kali Linux
  Kali Linmx前身是BackTrack,是一个基于Debian的Linux发行版,包含很多安全的相关工具。它支持ARM架构,作为软件平台可以方便的应用到RaspberryPi中。Kali Lintax预装了许多渗透测试软件,包括nmap(端口扫描器)、Wireshark(数据包分析器)、John the Ripper(密码破解器),以及Aircrack-ng(一套用于对无线局域网进行渗透测试的软件).用户可通过硬盘、live CD或live USB运行Kali Linmx。Metasploit的Metasploit Frame work支持Kali Linmx,Metasploit一套針对远程主机进行开发和执行Exploit代码的工具。
  3系统功能
  系统功能可分为:硬件功能和软件功能。
  3.1硬件功能
  由硬件提供的功能,包括:提供稳定的电力供应;有/无线网络连接;可加载软件的内存和存储空间;CPU;输入/输出(I/O)控制等.
  3.2软件功能
  由软件平台提供的功能,包括:踩点,扫描,查点,访问,提升权限,获取信息,痕迹清理,创建后门以及必要的文本编辑和程序编译功能等。
  4系统设计
  系统设计分为:本地连接和远程控制两部分。
  4.1本地连接
  用户使用本地已连接输入/输出设备的RaspberryPi,通过有线或者无线网络连接到互联网(或者局域网)对目标进行渗透测试,
  4.2远程控制
  用户使用控制端通过互联网(或者局域网)远程登录Rasl~berryPi,对目标进行渗透测试.
  5系统实现
  5.1硬件
  为避免发生无线网卡不识别的问题,建议使用稳定性较高的成熟网卡,例如本文使用的RTL8187L。具体支持硬件可参阅http://elinux.org/RPi_VerifiedPeripherals#USB WiFi Adapters。
  RaspberryPi具有HDMI接口,如果需要连接VGA显示器可使用HDMI转VGA的转换线,为避免因连接VGAI产生RasperryPi电源过载的情况,建议使用带有电源供电的转换线,如下图3:
  5 2软件
  硬件连接完成后,即可安装软件。首先,准备一张至少8G的高速SD卡,最好是Class 10的。从Kali网站下载Kali Linmx树莓Pi镜像,网址:https://www.kali.org/downloads/,下载Kali Linmx ARMHF hnage,目前版本是1.0.9a。
  使用Windows系统下安装镜像的工具win32 disk lnlager,将下载的镜像安装到SD中。或者用dd命令把镜象文件写入到SD卡。本例中,假设存储设备的设备块名是:/dev/sdb。如果有变,自行更改。(这步将会擦除SD卡内的数据,如果选择了错误的存储设备,会导致硬盘数据丢失。
  root@kali:~dd ff=kali-pi.img of=/dev/sdb bs=512k
  这步需要的时间取决于你的USB存储设备的速度和镜象大小。
  6结语
  基于RaspberryPi的渗透测试平台以RaspberryPi为硬件平台,Kali Linux为软件平台非常方便的构建一个体积小巧、成本低廉的网络渗透测试平台。
其他文献
[摘要]随着科技的不断发展,各种高科技技术的应用也变得越来越普及,其中,无线通信技术就是最具代表性的一种。但是,在无线通信技术不断发展以及扩散的同时,所受到的干扰也正在一点点的增加,在一定程度上影响着人们的生活。文中简要阐述了无线通信抗干扰技术应用所具有的重要意义以及无线通信抗干扰技术研究的现状,进一步对当前比较常用的无线通信抗干扰技术进行了详细研究。  [关键词]无线通信;抗干扰;技术  中图分
期刊
[摘要]2011年12月水利部印发《关于拟将山西省、湖北省、甘肃省列为加快实施最严格水资源管理制度试点的通知》(办资源函[2011]935号),确定湖北省是全国加快实施最严格水资源管理制度的7个试点省份之一。为加快落实推进此项工作,2013年10月,湖北省政府出台《关于实行最严格水资源管理制度的意见》确立了“三条红线”控制目标,明确规定到2015年,黄冈市水功能区水质达标率达到80%以上;同时出台
期刊
[摘要]文章在介绍了我国基础测绘概况,测绘主要内容现状,问题,最后提出了解决对策的建议。  [关键词]基础测绘,发展,测绘技术,对策  中图分类号:P2 文献标识码:A 文章编号:1009-914X(2015)05-0157-01  一、基础测绘的定义、城市基础测绘的主要目标、特征  基础测绘通过提供基础地理信息数据,广泛服务于经济建设,国防建设,科学研究,文化教育,行政管理,人民生活等诸多领域,
期刊
[摘要]近年来,随着社会经济的快速发展和人们生产生活水平的日益提高,在增加了电能需求量的同时,对电网运行的安全性、可靠性也提出了新的更高的要求。作为电力系统的重要组成部分,变电运行的检修技术水平如何,不仅影响着电网运行的稳定性和安全性,而且也影响着电力企业的经济效益和用户的满意度与信任度。文章对变电检修运行技术加以分析。  [关键词]电力系统;变电检修;技术  中图分类号:TM732 文献标识码:
期刊
[摘要]点焊是一种高速、经济的连接方法。它适于制造可以采用搭接、接头不要求气密、厚度小于3mm的冲压、轧制的薄板构件,是把焊件在接头处接触面上的个别点焊接起来,点焊要求金属要有较好的塑性。通过分析各因素对电阻点焊质量的影响,可以有效的控制汽车焊接强度的风险。  [关键词]点焊 汽车 质量  中图分类号:U472.4 文献标识码:A 文章编号:1009-914X(2015)05-0152-03  一
期刊
[摘要]任何社会都有弱势群体这一社會底层的群体。保障弱势群体的权益不受侵犯,对其实施必要的法律援助是整个社会亟待解决的问题。本文简述了弱势群体的含义及权益保护的法律基础,提到了在对弱势群体保护过程中遇到的问题,并在最后提出了几种完善弱势群体法律援助的方法。  [关键词]弱势群体;法律援助  中图分类号:D9 文献标识码:A 文章编号:1009-914X(2015)05-0156-01  现今,我国
期刊
[摘要]在当代社会中,对毛粒而言还没有一个明确的定义,但在腈纶毛条的生产标准当中,人们习惯将毛粒定义为:纤维扭结的产物,即指纤维通过相互扭结,并通过轻拨其周围纤维的方式仍不能解开的团状颗粒称之为毛粒  [关键词]腈纶毛条;毛粒;控制及其措施  中图分类号:TM354 文献标识码:A 文章编号:1009-914X(2015)05-0163-01  1毛粒所产生的原因  1.1毛粒的含义  在当代社会
期刊
[摘要]轿车车身的组成比较复杂,其主要可分为骨架件、板件和部件,其中车门的工艺是最为复杂的部件之一,它不仅涉及到零件冲压,还涉及到零件焊接、零部件装配以及总成组装等工序。尤其是以安全性和舒适度高而闻名的轿车,车门的质量尤为重要。本研究简要介绍了车门参数设计技术以及车门的结构类型,同时分析了车门设计流程的要点。  [关键词]驾车前门;设计参数;设计流程  中图分类号:F407.471 文献标识码:A
期刊
[摘要]本文对飞机制造行业中的装配环节进行讨论,首先论述了该环节的工艺现状,然后讨论了其内容和原理,最后提出了详细的改进方法。  [关键词]飞机企业;机械装配;飞机制造  中图分类号:E926.3 文献标识码:A 文章编号:1009-914X(2015)05-0158-01  在机械制造行业中,对于飞机领域而言,相关的装配是制造中的主要程序。但是在这个行业当中关于装配的相关研究和专业的装配设备也不
期刊
[摘要]本文先简单介绍了Web Service的概念,然后分析Web Service的优点,最后分析Web Service的缺点。  [关键词]Web Service优点缺点  中图分类号:TP393 文献标识码:A 文章编号:1009-914X(2015)05-0313-01  一、什么是Web Service  2002年4月,W3C(Worldwide Web Consortium,萬维网协
期刊