基于Web指纹和攻击模式的渗透测试研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:qq7758521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着各种重大Web安全事件的发生,对Web安全攻防技术的研究也越来越受到重视,被广泛研究的Web安全技术之一是Web渗透测试。Web渗透测试技术是从攻击者的角度考虑目标Web环境中可能存在的安全问题,利用攻击者可能使用的攻击手法发现其中存在的安全弱点,从而避免被恶意攻击者利用造成不必要的损失。本文研究了针对Web服务器及应用的渗透测试方法,主要研究工作如下:  (1)为了准确获取Web服务器和应用的类型及版本信息,本文对Web指纹识别技术进行研究,构建了Web指纹库以及设计了Web指纹识别算法。  (2)为了准确判断是否存在特定类型的Web漏洞,本文分析了主流Web攻击的攻击模式,并抽象了相应的攻击向量,然后使用组合测试理论生成覆盖率高的攻击向量实例,极大的缩小了攻击向量空间。  (3)将Web指纹识别和Web攻击手法的攻击模式应用于渗透测试,并设计了一个实用的渗透测试架构,其主要设计思路是分别将Web指纹识别和攻击模式用于渗透测试的信息搜集阶段和攻击生成阶段。  本文的主要创新点如下:  (1)与已有的Web指纹识别方法不同,本文通过对Web服务器和应用的研究,提取了可防止Banner欺骗的Web服务器指纹和不易被删除或修改的Web应用指纹。  (2)提出了一种基于Web指纹和攻击模式的渗透测试方法,通过获取特定Web环境的已知漏洞和缩小攻击向量空间,提高了Web渗透测试的工作效率。
其他文献
处理器设计的日益复杂和设计时间上的限制,使得更为有效地进行处理器性能分析和优化成为当代处理器设计者面临的重大问题和挑战。  硬件性能监视器是现代处理器芯片中提供的
计算机网络与电视网络的融合为数字电视带来了越来越丰富的应用,数字电视接收端系统设计也从传统的采用数字电视专用芯片的结构,逐渐向基于高性能通用计算机系统芯片的结构方向
概率模型检查在分析系统的可靠性、可用性等方面有非常重要的作用。在一些嵌入式控制系统或自适应系统中,运行环境是经常变化的。这些变化会导致模型的改变,也就需要我们频繁地
使用场景是近来音乐信息检索领域提出的一个新兴的音乐元数据(或称属性),而目前音乐使用场景有关的研究工作较少,且都处于初期探索阶段。本文主要分析了从网络上采集的音乐数据并
随着信息技术、互联网技术的飞速发展,互联网上已存在着大量分散无序、形式多样、内容繁杂的网络资源和教学资源。在教学资源的建设和管理方面存在着:资源良莠不齐、重复建设
具有真实感的三维人脸合成是计算机视觉与计算机图形学领域具有挑战性的研究课题之一,并因为其在工业界的多个领域中的良好应用前景而被广泛研究。三维人脸合成技术有多个分支
传统系统安全的目标在于构建具有防御机制的系统,以使得系统可以免遭攻击者的非法入侵。然而实际经验表明,网络中时刻都存在大量的新的和未知的攻击,而且大多数系统中仍然存
软件测试作为保证软件质量的重要手段,一直是计算机工程领域科学界关注的一个重要问题,已经成为软件生命周期中的重要组成部分。其中测试用例的设计与生成是决定软件测试效果的
近年来,随着信息化建设的稳步推进,空间信息应用已逐步深入到人们的日常生产和生活当中,人们在受益于信息技术进步的同时,对空间信息服务提出了更高的要求,而传统的信息访问模式在
采用分布式计算框架及存储架构,云计算提供了一种高效的数据处理方式。云计算所具有的良好通用性、高可靠性和高可扩展性,吸引了众多研究人员及企业机构对云计算相关技术的关注