Web方式DoS渗透测试平台的设计与实现

被引量 : 1次 | 上传用户:yyj1234567890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
渗透测试是检测网络漏洞和网络性能的重要手段,它能使网络管理人员直观地体会到网络漏洞的危害程度和网络的脆弱性,使其增强安全意识,并且能够以检测结果为依据有效提高网络的安全程度。因此,渗透测试技术的研究及工具实现具有重要的意义。拒绝服务攻击是网络安全的重大挑战,也是渗透测试中的重要技术。目前主要的DoS测试工具大多数都是软件版本,这类工具的特点是测试速度快,但是有很强的平台依赖性。在Linux系统上开发的测试工具只能在Linux系统上运行,同样的,对于Windows系统来说也是一样。而且各种不同的测试工具之间不具有兼容性,用户掌握一种测试工具后,不一定能够熟练地使用另外一种。软件版本的测试工具也不易于安装配置,比如在Linux系统下开发的软件很难在Windows系统下使用。用户要做测试时,必须要有与测试工具相应的操作系统,而且能够对其进行熟练的操作。基于以上特点,提出了基于Web方式的DoS渗透测试平台的概念。基于Web方式的测试平台具有很多软件版本平台所不具有的优点。Web方式的测试平台不具有操作系统依赖性,用户不需要安装测试平台,只要使用浏览器就能够使用。相对于软件版本的测试工具,特别是某些需要在特殊系统比如Linux系统上安装的测试工具而言,克服了必须首先对软件进行安装的缺陷。但是由于必须额外装载Web页面,Web方式测试工具最大的缺陷是运行的速度较慢。本文深入介绍了常见的拒绝服务攻击的原理,包括SYN flooding、Smurf、ICMP Flood、UDP Flood等攻击方式。在研究渗透测试平台理论的基础上,实现了一个在Linux服务器上基于Web方式的拒绝服务渗透测试平台。此平台架构用JSP语言编写,给用户提供了一个Web方式的界面。用户可以通过这个平台对自己想测试的主机进行模拟攻击测试。使用Java实现了端口扫描功能,可以在模拟测试前进行端口扫描,增加测试效率。后台拒绝服务渗透数据报的构造和发送用C语言原始套接字实现。为了防止测试平台被滥用,需要纪录用户使用平台的情况。使用了Mysql数据库保存每个用户每次使用平台的信息,比如测试和被测试主机地址等。总之,本论文在研究现有渗透测试平台特点和拒绝服务攻击原理的基础上,提出了一种新的渗透测试攻击平台架构,并实验分析了该架构和原有测试平台在性能和易用性等方面的优缺点。
其他文献
互联网的普及应用为农产品营销开辟了全新的渠道。江苏省农业信息化建设处于全国领先水平,农产品网络市场呈现交易规模扩大化、参与主体多元化和销售渠道多样化等特点,但同时
翻译适应选择论认为翻译是译者适应翻译生态环境的选择活动。翻译生态环境指的是原文,原语和译语所呈现的世界。在翻译过程中,译者适应翻译生态环境,从而对目的语语篇做出正
动画片以其个性鲜明的人物会潜移默化地影响着儿童的性别角色认同。研究以运城市两所小学为例,采用自编《儿童对动画人物角色偏爱问卷》和《贝姆性别角色量表》(BSRI)对9-11
<正> 香港,是著名的国际大都会。经过近40年的高速发展,今天已成为亚洲发展最好的城市之一。香港有人口600多万,经济持续繁荣。从发展格局看,香港是以政治、经济、文化为中心
在福建宁化国有林场开展了混交(马尾松:闽楠混交比例分别为1:1和2:1)和马尾松间伐后林下套种(25%和40%间伐强度)2种培育模式下闽楠生长、材积及生物量的研究。结果表明,造林
以品牌专卖店空间为例,从视觉传达要素的构成特点分析入手,阐述了品牌专卖店视觉传达要素的构成方式。重点论述在专卖店室内空间设计的过程中,如何将视觉传达要素如字体、标
研究了由一个制造商和一个分销商组成的供应链上分销商协商调度问题.此供应链中,制造商比分销商有更强的影响力,先于分销商进行调度.制造商与分销商之间不共享作业处理时间.
针对地铁车辆车体称重出现的称重结果不在范围之内,无法准确快速确定加垫厚度的问题,文章介绍了车体称重调簧实验装置的结构、技术性能和工作原理,分析了地铁车辆称重调簧工
研究了硫化剂的种类和含量对由三元乙丙橡胶和聚乙烯组成的热塑性弹性体结构和性能的影响,并对硫化体系的选择提出了基本要求.
教育在不同时代发挥的作用不同,人们对它的认识也不相同。在我国发展教育产业,要坚持党的教育方针,把握正确的办学方向,建立高效的运行机制,不断提高办学效益,增强学校活力,更加紧密