渗透性测试技术及方法研究.pdf
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 渗透性 测试 技术 方法 研究
- 资源描述:
-
基础研究
铁路
计算机应用
第24卷第2期
FUNDAMENTAL RESEARCH
RAILWAY COMPUTER APPLICATION
Vol 24 No 2
文章编号:1005-8451(2015)02-0008-05
渗透性測试技术及方法研究
田立军
(西安铁路局信息化处,西安710054)
摘要:随着企业对信息系统安全性需求的増强,对渗透测试方法和技术的研究也越来越重要。本
文对安全渗透测试工程师经常采用的方法和技术进行了综述类研究,总结了若干方法和技术及渗透测试
流程、在此基础上结合等级保护测评基本要求中对于渗透测试的要求提出了渗透测试方法。
关键词:渗透测试;测试技术;渗透测试流程;等级保护
中图分类号:U29-39文献标识码:A
Techniques and methods for penetration testing
TIAN Lijun
Department of Information Technology, Xi'an Railway Administration, Xi'an 710054, China
Abstract: With the increased demand of information system security for enterprise, the research of penetration
testing methods and techniques became more and more important. This paper mainly researched on the methods
and technologies which were often used by penetration testing engineer, and summarized these methods, skills and
penetration testing process. Based on these researches and basic requirements of classified protection, the paper
proposed the penetration testing methods
Key words: penetration testing: testing techniques; penetration testing process; level protection
渗透测试通常指模拟黑客采用的漏洞发掘技术统配置信息等。信息收集常用的工具有BT5、nmap、
及攻击方法,测试工程师对被测试单位的网络、主机、 X-scan、 Appscan等。
应用及数据是否存在安全问题进行检测的过程,这
(2)端口扫描。端口扫描是通过扫描目标地址
种活动主要是发现系统的脆弱性,评估信息系统是的开放端口,发现其所开放的所有服务来确定系统
否安全,从攻击者角度发现分析系统的缺陷及漏洞,的基本特征,这是进行渗透测试的基础步骤,安全
并利用这些漏洞实现主动攻击。渗透测试是一个逐测试者通过扫描结果并结合经验发现系统可被利用
渐深入信息系统内部的过程,有可能影响业务信息、的安全缺陷,为进一步的渗透提供依据。
系统的正常运行,所以一般选择对业务最少影响的
(3)远程溢出。远程溢出攻击是通过远程终端
通用方法测试。
对信息系统实现溢出攻击的方式,它由于较易掌握
1渗透测试概述
和实施,导致成为出现频率最高、威胁最严重的渗
透测试方式,通常只要攻击者具备基础网络常识就
1.1渗透测试方法
能通过利用现成的远程溢出攻击工具实现这种攻击。
(1)信息收集。通常被称作“踩点”,是进行攻
(4)本地溢出。本地溢出是指本地计算机因程
击入侵的首要任务。收集信息系统的网络信息,主要序数据溢出而关闭或无法执行。本地溢出攻击是指
是为了制定有目的性和针对性的渗透测试计划和方在本地执行一段特定的代码指令导致本地计算机程
案,来減小被发现的概率、提高测试的成功率、减小序溢出从而获得管理员权限的方法,使用该攻击方
漏报率。“踩点”的主要内容有扫描主机域名和IP地法的前提是需要经过口令猜测或暴力破解获得普通
址、判断操作系统类型、发现系统开放的端口及该用户的密码口令。由于本地计算机设置了弱口令的
端口对应的应用程序、扫描系统账号列表、收集系不当密码策略导致了本地溢出,在使用普通用户登
收稿日期:2014-10-08
录到系统后对未部署主动安全防御的系统实施本地
作者简介:田立军,高级工程师
2015.2总第215期RCA
第24卷第2期
渗透性测试技术及方法研究
基础研究
溢出攻击,达到获得完全控制管理权限的目的。
术和代码漏洞。代码审查测试工作包括:审査代码
(5)?络嗅探。嗅探是进行信息收集的一种方法,中的XSS脚本漏洞;审査代码中的SQL注入漏洞
主要是用来捕捉网络中像明文密码这样的传输数据审査代码中的缓冲区溢出漏洞;审査不规范的编码
的方法,同时也能够抓取特定计算机之间的完整会技术;另外也包括发现软件代码编写错误及其他潜
话信息.。要强调的是为了达到捕获网络中所有传输在漏洞的审查。
数据的目的,通常要求计算机的网卡模式在嗅探时1.2渗透测试技术
设置为混合模式,嗅探器或计算机需要直连到网络
渗透测试按照渗透的对象不同可分为操作系统
来获取大量数据信息,所以嗅探常被用在内部测试。渗透、数据库系统渗透、应用系统渗透和网络设备渗
(6)SQL注入攻击。SQL注入是指在网站中的透。对于不同的渗透目标或对象,采用不同的渗透
Web表单、字符査询输入框中,通过提交某些特殊测试技术,主要分为内网测试技术和外网测试技术。
SQL语句达到纂改网站后端采用数据库中内容的方1.2.1内网测试
式。SQL注入攻击是黑客攻击数据库的常用技术手
内网测试通常指渗透测试执行者从信息系统内
段之一,由于网站没有详细的过滤用户输入的数据部网络绕过防火墙直接进行的测试,这种测试能够
导致存在SQL注入漏洞,这也是非法数据侵入数据模拟内部员工的违规操作。进行这种测试主要可能
库系统的主要原因。
采用的渗透方法包括:缓冲区溢出攻击、口令破解、
(7)跨站脚本攻击。跨站脚本攻击是指攻击者应用程序测试、漏洞扫描、端口扫描等,其中对C/S
将具有恶意目的的数据潜入到远程用户信任的WEB模式的应用程序进行测试之前需准备好有关客户端
页面的HTML代码中,当该页面被浏览器下载运行软件。内网测试也称为白盒测试,测试者可以通过
时嵌入的脚本将被执行,用户页面被跳转到攻击者与被测单位的程序员、维护抑人员、管理人员面对面交
精心编织的其他页面,用户毫无顾及的填写各种敏流取得各种资料,包括网络拓扑、操作系统和数据
感信息,殊不知已被攻击者盗取或被站点挂马控制。库类型、员工资料甚至网站或其他程序的代码片段。
(8)暴力破解。暴力攻击的主要目的是通过尝1.2.2外网测试
试各种密码字典和穷举法査出合法的用户名和口令,
外网测试指的是在公司网络的外部进行的测试,
所采用的字典比较庞大,比如最常使用的彩虹表有测试人员在对内部网络状态完全不知道的情况下,
100G以上,这种字典由大量的字母、数字、符号模拟外部攻击者的一种行为。其中包括防火墙规则
等组合而成的,虽比较完善但这种破解用户口令的的规避、试探,远程攻击网络设展开阅读全文
文档分享网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。



链接地址:https://www.wdfxw.net/doc82702336.htm