【摘 要】
:
互联网威胁的日益复杂化以及安全需求的不断增加,使得我们对网络安全技术的要求也在日益增高,因此有必要开发这样一种能够对系统实施主动攻击、提供检测系统存在的安全漏洞、
【出 处】
:
中国科学院大学(中国科学院工程管理与信息技术学院)
论文部分内容阅读
互联网威胁的日益复杂化以及安全需求的不断增加,使得我们对网络安全技术的要求也在日益增高,因此有必要开发这样一种能够对系统实施主动攻击、提供检测系统存在的安全漏洞、测试新的攻击技术的影响等基本功能的渗透测试平台,通过渗透测试平台提供的渗透测试服务来模拟攻击,评估应用系统、设备的安全性。本文研究了基于Metasploit框架的渗透测试平台的设计与实现,主要工作如下:首先介绍了渗透测试技术、Metasploit测试框架、渗透攻击涉及的相关技术,对比分析了现有渗透测试平台的主要功能和存在的不足。其次分析了平台的功能需求,依据设计原则,给出了基于Metasploit的渗透测试平台的总体设计,包括攻击端和靶机端。针对被渗透测试系统的运行环境-靶机端,给出了网络平台,安全平台,计算平台和存储平台等四个关键平台的详细设计和实施方案。针对负责实施渗透测试的攻击端,基于Metasploit渗透测试框架,划分为Http版本扫描、Ftp服务识别、Http服务识别、缓冲区溢出攻击、禁用系统驱动器等五个功能模块,同时对模块进行了子模块划分,并针对各子模块的设计与实现进行详细的分析和阐述。最后搭建测试环境,完成了功能和性能测试,结果表明渗透测试平台无论是功能还是性能都满足设计要求。攻击端正确提供渗透测试功能、靶机端模拟渗透测试场景,提供测试环境。测试平台从设计、实现到应用,都取得了很好的成效。渗透测试平台支持功能模块二次开发,能够模拟主流渗透测试场景以及快速搭建测试环境,并具备再现典型攻击手段,支撑安全技术的研究等作用,研究人员通过平台可以提高对于应用系统、设备的安全防护能力和发生突发事件的应急响应能力。
其他文献
摘要i目的研究解脲脲支原体(Uu)感染对男性精液常规主要参数的影响并分析其耐药性,为临床治疗提供依据。方法收集Uu培养阳性并同时进行精液常规检查的男性患者86例作为观察组,以U
所谓网络优化,就是根据系统的实际表现和实际性能,对系统进行分析,在分析的基础上,通过对网络资源和系统参数的调整,是系统性能逐步得到改善,达到系统现有配置下的最佳服务质
患者女,44岁,因发现双侧乳腺包块2+个月入院,拟行外科手术。乳腺表面皮肤正常,乳头无内陷,无溢液,包块无进行性增大,扪及包块有轻压痛,活动度较差,与皮肤无粘连,用药情况不详,
本文以模糊数的截集为切入点,给出随机变量取值为模糊数时基于截集的加权可能性均值、加权可能性方差和加权可能性协方差的定义,研究了基于截集的加权可能性均值、加权可能性
就业是民生之本,创业是就业之源。创业教育是素质教育的延伸和深化,是高职院校必须深化和坚持的一种教育理念。创业教育包括改变学生观念、建立并完善与创业教育相适应的教学
在初中阶段的语文教学工作中,怎样才能保证学生的自主学习能力得到充分的锻炼,一直以来都是我们研究和分析的重要课题之一,也是我们所不能忽略的教学重点之一。初中阶段的语
对折弯钣金件的传统展开方法与现代Pro/E展开方法进行了比较分析 ,并列举了应用实例。总结了Pro/E展开法在折弯钣金件过程中的注意事项。阐明了Pro/E的展开方法应用在折弯钣
"和"是中国文化的精髓之一,它深刻影响了中国古典审美意识、文艺创作理念与文艺批评思想。汉字书法艺术深受"和"文化精神的影响。在书法理论方面,最能体现"和"文化精神的著作
本文描述了复合材料汽车板簧与车桥壳联接处的损伤原因。提出了该联接夹座的技术性能要求和结构设计方案。经过八十万次台架疲劳试验和 4 8万多km的实地道路试验证明夹座的联
道格拉斯的《一个美国黑奴的自传》和雅各布斯的《一个奴隶女孩的生活事件》是美国黑奴自传的代表作。它们有着奴隶叙事的共同特征,但因为作家性别不同,所以写作的视角、作品