999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Kali Linux的滲透測試與防御策略

2018-09-22 04:15:38金碩遼寧警察學院
數碼世界 2018年8期
關鍵詞:數據庫信息

金碩 遼寧警察學院

隨著互聯網的高速發展,互聯網在我國已得到廣泛應用,各級各類政府機構、企業都紛紛開設網站以更好的開展互聯網+業務,但隨之而來的網絡安全威脅問題也異常嚴峻。據統計,2016年,共檢測到82072個境內網站被植入了后門,其中2361個為政府網站。因此,政府、企業網站及時開展安全評估,主動發現安全漏洞并及時做好防御部署尤為重要。滲透測試是用于核心安全評估的一套重要流程,經合法授權開展滲透測試,對現有的漏洞進行攻擊,找出相關漏洞并提交給相關產商,可以最大化的保障web服務的安全。

1.滲透測試涵義

所謂滲透測試,就是經過網站的擁有者的授權,滲透測試人員通過模擬黑客攻擊的手段,來對本網站進行一系列的攻擊演練,并根據攻擊的結果來對網站的安全性作一個總體評估,將滲透測試過程中發現的漏洞及時提交給網站的擁有者,以實現網站的安全運維最優化。滲透測試的好處是通過主動攻擊去發現網站中存在的相關漏洞做到及時的防御部署,而非傳統的“亡羊補牢”,最大程度上的避免了網站經營者的損失。

2.基于Kali Linux滲透測試方法

①準備階段:俗話說,知己知彼,方能百戰不殆,滲透測試的第一步就是信息收集,其中包括:whois查詢、子域名查詢、旁站查詢、nmap開放端口查詢等等。通過查詢,獲悉網站公網信息,包括注冊信息、域名、公網IP地址,開放端口信息等,了解網站開放了哪些服務,例如 21端口為FTP,22為SSH,80為HTTP,3306為MySQL數據庫服務,3389為Windows的遠程桌面連接功能等,下圖為利用nmap及whois查詢測試網站的結果。

②漏洞掃描:Kali Linux集成了很多工具諸如Nessus、APPscan、AWVS等可以對網站漏洞進行有針對性的掃描,例如使用Nessus對測試網站進行漏洞掃描的結果:

此外,kali集成了一款全世界安全從業人員都在用的抓包改包的工具Burp Suite,Burp Suite可以截獲用戶到網站之間的數據包,并進行修改,還可以實行網絡服務端密碼爆破、Decode解密等等功能:

此外,burp suite的intruder模塊還提供了盡可能全面的爆破功能,用戶可以使用字典或者窮舉的辦法,輕易的爆破掉網頁的各種登錄密碼。

③漏洞利用:若滲透測試發現了SQL注入漏洞的注入點,可以利用Kali集成的SQLMap工具模擬攻擊,該工具支持目前已知的所有類型的攻擊,只需要攻擊者找到注入點,了解一些SQLMap的基本命令,便可以查詢到數據庫中的所有信息,甚至可以修改數據庫中的內容,如果數據類型是MySQL,那么還可以在SQLMap中直接獲取遠程主機的shell,如下圖所示。

Metasploit也是Kali Linux中集成的強大工具之一,metasploit是一款開源的漏洞檢測與利用工具,其集成了大量的已知漏洞的payload,可以自動檢測和識別漏洞,它允許使用者使用其集成的payload去自動化測試目標,還會給出與被檢測出的漏洞的詳細解決方案,提供了真正專業的安全風險情報。Metasploit是一個安全應用的框架,其操作的用戶端就是linux的終端,為更好的服務不熟悉相關命令的網絡安全從業人員,該軟件還推出了一個圖形化界面的系統armitage:

3.防御策略

對于防守方, 針對基于Kali Linux滲透測試攻擊,筆者有以下幾點防御建議:

1、系統所有的軟件都要到官方網站下載同時做MD5等校驗;

2、安裝完系統后,立即進行安全升級,定制精簡內核文件,打上相關安全補丁;

3、為防止掃描攻擊,每個服務器軟件要及時修改源代碼Version.h頭文件,j將其內容修改成其他版本或改變版本號等,達到偽裝的目的;

4、關閉無用端口,設置防火墻,設置相關安全模塊功能防止DDOS攻擊等;

5、及時備份,這是最原始、最有效、最簡單的防御策略。

猜你喜歡
數據庫信息
數據庫
財經(2017年15期)2017-07-03 22:40:49
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
數據庫
財經(2010年20期)2010-10-19 01:48:32
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 日韩精品成人在线| 一级一毛片a级毛片| 国产欧美日韩va另类在线播放| 久久香蕉国产线| 亚洲天堂网视频| 中文字幕2区| 国产丝袜无码精品| 精品国产香蕉在线播出| 欧美日韩中文字幕在线| 97国产精品视频人人做人人爱| 操国产美女| 国产拍在线| 亚洲色图在线观看| 午夜激情福利视频| 亚洲国产成人精品青青草原| 欧美成人a∨视频免费观看| 久久免费精品琪琪| 国产精品尹人在线观看| 日韩国产黄色网站| 99草精品视频| 成人韩免费网站| 日韩无码真实干出血视频| 亚洲日本中文字幕乱码中文 | 久久中文字幕不卡一二区| 原味小视频在线www国产| 国产一区二区精品福利 | 性视频久久| 激情网址在线观看| 亚洲无码A视频在线| 久久久久久久蜜桃| 成人在线观看不卡| 在线观看国产精品日本不卡网| 99精品久久精品| 国产精品熟女亚洲AV麻豆| 国产福利拍拍拍| 超碰aⅴ人人做人人爽欧美 | 伊在人亚洲香蕉精品播放| 国产免费黄| 这里只有精品在线| 国产在线一区二区视频| 区国产精品搜索视频| 少妇露出福利视频| 国产精品无码AV中文| 亚洲婷婷六月| 97se亚洲| 久久窝窝国产精品午夜看片| 国产在线观看成人91| 国产亚洲精品97AA片在线播放| 55夜色66夜色国产精品视频| 欧美国产精品不卡在线观看 | 美女啪啪无遮挡| 无码丝袜人妻| 日本久久网站| 91小视频版在线观看www| 国产毛片高清一级国语| 国产精品无码久久久久久| 免费在线成人网| 在线精品视频成人网| 91国内在线观看| 中文无码精品A∨在线观看不卡 | 久久女人网| 中文字幕久久亚洲一区| 欧美日韩高清在线| 国产日韩久久久久无码精品| 国产精品毛片一区视频播| 国产精品人人做人人爽人人添| 深夜福利视频一区二区| 精品视频在线一区| 一级毛片在线播放| 久久精品人人做人人综合试看| 国禁国产you女视频网站| 一级毛片在线播放| 狠狠ⅴ日韩v欧美v天堂| 韩国v欧美v亚洲v日本v| 国产精品极品美女自在线| 国产福利一区在线| 日韩不卡免费视频| 国产福利观看| www.91中文字幕| 亚洲AⅤ永久无码精品毛片| 久久美女精品| 国产国语一级毛片|