基于缓冲区溢出的网络渗透测试系统研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:danielddy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的普及与发展,信息安全问题也成为国际安全和军事领域当下研究的热点。网络攻击手段正朝着工具化、智能化和自动化的方向发展,这对信息安全保障提出了严峻的挑战。在这种情况下,从攻击者的角度检查和审核网络系统安全的渗透测试技术能够更有效的找到网络中的安全隐患,降低系统遭受网络攻击的可能性。   渗透测试作为网络安全防范的一种新技术,对于加强计算机网络安全具有十分重要的应用价值。但是,对计算机网络进行有效地渗透测试并不容易,传统的渗透测试工具对测试人员的技能及经验要求很高,而且测试步骤繁多、复杂,这不仅增加了渗透测试的难度,还大大降低了渗透测试的准确度。   本文的研究目的就是针对当前对信息安全的迫切需求,设计并实现一个利用缓冲区溢出漏洞进行自动化渗透测试的系统平台。   本文首先对缓冲区溢出漏洞利用技术进行了研究,它是目前广泛使用的渗透攻击手段,具有渗透成功率高、效果更加隐蔽等特点。之后,本文详细研究了木马的攻击与隐藏技术,渗透测试系统由木马完成信息获取、权限提升及进一步扩散等操作,因此实现木马的自我隐藏十分重要。   在以上研究的基础上,本文设计了基于缓冲区溢出的网络渗透测试系统,本系统与其他渗透测试系统相比具有以下优点:   (1)系统将渗透测试分成信息收集、渗透攻击、涉密文件收集、清理及报告生成五个步骤,简化了测试流程,提供自动化渗透测试服务;   (2)系统具有完善的漏洞攻击库,并集成了Nmap、Metasploit渗透测试工具,提高了渗透攻击的成功率;   (3)系统提供涉密文件检查功能,量化了系统内部机密文件的安全风险,并为可能的信息安全风险进行调查取证。   最后,本文对基于缓冲区溢出的网络渗透测试系统进行了实现,并在真实的网络环境中进行了渗透测试的实际应用。结果表明,本文设计的系统能有效完成渗透测试工作。
其他文献
眼动与注意是认知心理学研究的重要领域,他们可以看做是一种信息选择和对行为调节的内部机制,这个机制舍弃一部分信息以便有效加工重要信息,视觉搜索是对视觉选择性注意的运用,是
科学技术的不断进步给人们的生活带来了极大的便利。近年来,随着机器学习、人工智能以及新型传感器的发展,新的、更加人性化的人机交互方式层出不穷。字符是人类交流的主要工具
网络广告是当今互联网行业的生命线,是互联网行业的重要收入来源之一。通过网络广告的投放,可以有效地降低网站成本,使得网站更专注地提供质量上乘的互联网服务。网络广告推送投
视频标注是多媒体分析领域一个重要的研究方向。它通过为视频加上相关的文本标签,使得人们在进行视频内容分析时,可以借鉴本文处理中成熟的方法和技术,基于视频的标签实现海量视
20世纪中后期以来,为了减少不成熟的软件所造成的各种灾难和损失,越来越多的学者开始了软件测试的理论研究,并取得到了快速的发展,其中之一就是软件缺陷模型的研究取得了重要进展
随着互联网技术“以用户为中心,用户参与”的开发式架构理念的蓬勃发展,越来越多的用户乐于在网络上发表各自的观点与评论。这些带有主观色彩的评论性文章数量庞大,并且具有一定
运动目标的检测与跟踪是视频处理的热点,随着人工智能和信息技术的发展,运动目标的检测与跟踪在军事、工业、智能人机交互、智能交通和科学研究等诸多领域得到了广泛的应用。
近年来,煤矿瓦斯爆炸事故频频发生,对我国煤矿的安全生产以及工人的生命财产安全带来了巨大的威胁;现有的煤矿安全监控系统较为封闭,隐患信息只能通过监控中心获取,缺乏及时性与移
随着社会信息化进程的不断发展,电子商务系统为用户带来了众多的便利。但面对大量无规律的信息,用户经常会不知所措,无法找到合适服务信息,同时服务提供商也因为无法与用户沟通而
从上世纪90年代以来,移动增值业务进入了一个迅猛发展的时期,而短信业务和彩信业务作为两种受到广泛欢迎的增值业务,一直都是移动增值业务中主要盈利的业务。   但是近年