999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Kali Linux的滲透測試與防御策略

2018-09-22 04:15:38金碩遼寧警察學院
數碼世界 2018年8期
關鍵詞:數據庫信息

金碩 遼寧警察學院

隨著互聯網的高速發展,互聯網在我國已得到廣泛應用,各級各類政府機構、企業都紛紛開設網站以更好的開展互聯網+業務,但隨之而來的網絡安全威脅問題也異常嚴峻。據統計,2016年,共檢測到82072個境內網站被植入了后門,其中2361個為政府網站。因此,政府、企業網站及時開展安全評估,主動發現安全漏洞并及時做好防御部署尤為重要。滲透測試是用于核心安全評估的一套重要流程,經合法授權開展滲透測試,對現有的漏洞進行攻擊,找出相關漏洞并提交給相關產商,可以最大化的保障web服務的安全。

1.滲透測試涵義

所謂滲透測試,就是經過網站的擁有者的授權,滲透測試人員通過模擬黑客攻擊的手段,來對本網站進行一系列的攻擊演練,并根據攻擊的結果來對網站的安全性作一個總體評估,將滲透測試過程中發現的漏洞及時提交給網站的擁有者,以實現網站的安全運維最優化。滲透測試的好處是通過主動攻擊去發現網站中存在的相關漏洞做到及時的防御部署,而非傳統的“亡羊補牢”,最大程度上的避免了網站經營者的損失。

2.基于Kali Linux滲透測試方法

①準備階段:俗話說,知己知彼,方能百戰不殆,滲透測試的第一步就是信息收集,其中包括:whois查詢、子域名查詢、旁站查詢、nmap開放端口查詢等等。通過查詢,獲悉網站公網信息,包括注冊信息、域名、公網IP地址,開放端口信息等,了解網站開放了哪些服務,例如 21端口為FTP,22為SSH,80為HTTP,3306為MySQL數據庫服務,3389為Windows的遠程桌面連接功能等,下圖為利用nmap及whois查詢測試網站的結果。

②漏洞掃描:Kali Linux集成了很多工具諸如Nessus、APPscan、AWVS等可以對網站漏洞進行有針對性的掃描,例如使用Nessus對測試網站進行漏洞掃描的結果:

此外,kali集成了一款全世界安全從業人員都在用的抓包改包的工具Burp Suite,Burp Suite可以截獲用戶到網站之間的數據包,并進行修改,還可以實行網絡服務端密碼爆破、Decode解密等等功能:

此外,burp suite的intruder模塊還提供了盡可能全面的爆破功能,用戶可以使用字典或者窮舉的辦法,輕易的爆破掉網頁的各種登錄密碼。

③漏洞利用:若滲透測試發現了SQL注入漏洞的注入點,可以利用Kali集成的SQLMap工具模擬攻擊,該工具支持目前已知的所有類型的攻擊,只需要攻擊者找到注入點,了解一些SQLMap的基本命令,便可以查詢到數據庫中的所有信息,甚至可以修改數據庫中的內容,如果數據類型是MySQL,那么還可以在SQLMap中直接獲取遠程主機的shell,如下圖所示。

Metasploit也是Kali Linux中集成的強大工具之一,metasploit是一款開源的漏洞檢測與利用工具,其集成了大量的已知漏洞的payload,可以自動檢測和識別漏洞,它允許使用者使用其集成的payload去自動化測試目標,還會給出與被檢測出的漏洞的詳細解決方案,提供了真正專業的安全風險情報。Metasploit是一個安全應用的框架,其操作的用戶端就是linux的終端,為更好的服務不熟悉相關命令的網絡安全從業人員,該軟件還推出了一個圖形化界面的系統armitage:

3.防御策略

對于防守方, 針對基于Kali Linux滲透測試攻擊,筆者有以下幾點防御建議:

1、系統所有的軟件都要到官方網站下載同時做MD5等校驗;

2、安裝完系統后,立即進行安全升級,定制精簡內核文件,打上相關安全補丁;

3、為防止掃描攻擊,每個服務器軟件要及時修改源代碼Version.h頭文件,j將其內容修改成其他版本或改變版本號等,達到偽裝的目的;

4、關閉無用端口,設置防火墻,設置相關安全模塊功能防止DDOS攻擊等;

5、及時備份,這是最原始、最有效、最簡單的防御策略。

猜你喜歡
數據庫信息
數據庫
財經(2017年15期)2017-07-03 22:40:49
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
數據庫
財經(2010年20期)2010-10-19 01:48:32
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产毛片不卡| 最新亚洲av女人的天堂| 久久精品这里只有精99品| 2020国产免费久久精品99| 亚洲欧美成人综合| 亚洲精品无码高潮喷水A| 久久这里只有精品23| 91小视频版在线观看www| 91精品国产91久久久久久三级| 成年人国产网站| 亚洲综合狠狠| 老色鬼久久亚洲AV综合| 成人福利在线免费观看| 男人天堂伊人网| 好久久免费视频高清| 视频一区视频二区中文精品| 国产激情第一页| 午夜视频日本| 99在线观看国产| 亚洲视频免费在线看| 伊人色综合久久天天| 久久窝窝国产精品午夜看片| 米奇精品一区二区三区| 国产精品久久国产精麻豆99网站| 亚洲AⅤ综合在线欧美一区 | 日韩中文无码av超清| 欧美伦理一区| 波多野结衣在线一区二区| 国产呦精品一区二区三区网站| 国产成人精品亚洲77美色| 国内视频精品| 青青草原国产| 免费无码AV片在线观看中文| 欧美视频免费一区二区三区| 高清无码手机在线观看| 亚洲无码精彩视频在线观看| 成人中文在线| 国产精品永久久久久| 国模视频一区二区| 国产区福利小视频在线观看尤物| 精品视频一区在线观看| 午夜啪啪福利| 国产在线无码av完整版在线观看| 国产欧美在线观看一区| 精品国产一区二区三区在线观看 | 色噜噜狠狠狠综合曰曰曰| 日韩精品欧美国产在线| 国产在线拍偷自揄观看视频网站| 亚洲精品视频在线观看视频| 国产不卡在线看| 欧美日韩一区二区在线播放| 欧美第一页在线| 亚洲国产91人成在线| 亚洲三级电影在线播放| 国产成在线观看免费视频| 成年女人a毛片免费视频| 狠狠亚洲五月天| 香蕉网久久| 欧美亚洲一区二区三区导航| 97精品久久久大香线焦| 久综合日韩| 日韩一区二区三免费高清| 72种姿势欧美久久久久大黄蕉| 欧美精品xx| 日韩第九页| 亚洲国产清纯| 成人综合网址| 国产在线第二页| 国产aⅴ无码专区亚洲av综合网 | 亚洲一区二区三区国产精华液| 久久综合亚洲鲁鲁九月天| 视频一本大道香蕉久在线播放| 日韩久草视频| 另类欧美日韩| 91免费片| 噜噜噜综合亚洲| 72种姿势欧美久久久久大黄蕉| 久久亚洲国产一区二区| 91最新精品视频发布页| аⅴ资源中文在线天堂| 女人18毛片一级毛片在线 | 欧美在线三级|