基于Kali Linux的渗透测试平台的研究

来源 :内蒙古科技大学 | 被引量 : 0次 | 上传用户:xiao040223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的分布式计算机领域中,网络是一种便利的信息交换媒介。然而,随着互联网环境的快速变化,网络攻击问题也日益突出,严重影响个人信息的安全性。信息安全已经成为当今社会人们最基本的需求之一,但是计算机本身就带有不安全属性。在一个组织机构中,无论其规模大小,提高计算机基础设施的安全等级成为了网络系统管理员的工作内容之一,然而由于网络安全漏洞的迅速出现,即使一个完全修复过的系统也会存在安全缺陷。虽然管理员可以部署各种安全措施来保护网络系统,但是想要真正保护网络系统的最佳办法是执行渗透测试。通过渗透测试可以识别网络基础设施中潜在的威胁和漏洞,为网络系统管理员提供一个真实的安全态势评估。测试人员会使用与攻击者相同的手段来渗透目标网络系统,从而验证目标存在的威胁与漏洞,并帮助其巩固安全措施。本文首先界定了渗透测试的理论背景,在此基础上提出了一种基于自由/开源软件(F/OSS)的渗透测试方法,确保渗透测试的成功执行;阐述自由或开源软件技术,确定并解释整个渗透测试的过程,模拟网络系统管理员使用的各种攻击手段对目标网络执行渗透测试。在测试期间使用了网络探测工具、端口扫描器、漏洞扫描器和漏洞利用框架等工具。一些常用的渗透测试方法将在文中被介绍,以帮助测试人员在执行任务前做好规划与设计,避免浪费不必要的精力与时间。执行渗透测试的最佳系统是比较通用的Linux系统。在众多的Linux发行版中,Kali Linux是一款专门为渗透测试与安全审计人员设计的系统。它集成了600多种网络安全工具,并对它们做了良好的优化。在实验环节中,设计了一种基于Kali Linux操作系统的渗透测试平台,模拟了一个包括DHCP服务器、FTP服务器,WEB服务器和用户计算机的小型组织网络。在实验阶段将详细研究各种网络工具的原理和功能,使用众所周知的开源工具与框架(例如端口扫描工具Nmap、漏洞扫描工具OpenVAS和Nessus、漏洞利用框架Meatsploit等)对目标网络执行渗透测试。
其他文献
数学是一门科学、是一门技术、是一门工具、是一门语言、是一个过程、是一种思想、是一种观念、是一种精神、是一种文化、是一门需要时间和空间去悟的学科。
目的:对产房助产士心理压力相关因素进行分析,并提出有效的对策。方法:对我院产房18例助产士实施问卷调查,以工作时间、专业、助产工作、工作量、工作环境为调查内容,分析导
介绍了几种较为常用的外源DNA导入方法:农杆菌介导法、基因枪法、电击/聚乙二醇(PEG)法和花粉管通道法.就其在抗性育种、控制发育和品质改良及生产药物等方面的应用作了简单
多纳泰罗代表着十五世纪初雕塑新时代的开始,在他漫长的一生中,他创造了各种各样的作品,其作品的表现力为后世的雕塑家指明了方向。从早期阶段他成功地克服了不自然的哥特式姿势并给他的雕塑赋予了一个令人信服的当代艺术特征开始,他不仅创作了大量的大理石雕塑作品,还以精湛的工艺制作了不朽的青铜雕塑,并且用新的表现手法创作了令人惊叹的浮雕作品。尽管他的成熟作品与古典模型有所差异,但他的作品却表现出一种由人的真实外