文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络管理网管必知 渗透测试中的攻击与防守
精品推荐
特别推荐
·局域网共享的具体设置
·网络故障诊断排除70例
·宽带拨号连接密码恢复原理
·网管好帮手 最常用的网络命令精萃
·共享:宽带ADSL拨号应用技巧五则
·Windows域信任关系建立全攻略
·IE主页被修改的处理方法
·Windows系统使用的文件及打开方式
·操作电脑最忌的十八个小动作
·ping 命令的用法大全
·网管秘籍:选择安全漏洞扫描工具
·拨号一切正常 但不能上网的解决方法
·一步一步教你保护你的Wi-Fi网络
·25年来最具影响力的十大IT技术组合
·网管员必读的十四大安全策略
·windows启动项目解答
·DEBUG命令大全
·最全面的WindowsXP修改大全
·Wap开发FAQ大全
·windows 2000进程一览
热点TOP10
·教你学习如何破解XP登陆密码
·初级网管或黑客必需撑握的8个DOS命令
·操作电脑最忌的十八个小动作
·最全面的WindowsXP修改大全
·网吧组建完全手册
·ping 命令的用法大全
·腾讯(国外QQ)靓号申请,使用,下载方法
·恢复IE为默认浏览器
·DEBUG命令大全
·网络管理中的常用命令
·可以胜任任何一家网吧技术主管的绝招
·破解万象免费上网
·windows启动项目解答
·网络速度我做主,限制带宽小技巧
·ADSL共享方案及实例操作
·IE主页被修改的处理方法
·用net start 可以启动的服务命令一览
·局域网共享的具体设置
·宽带常见故障及解决方法
·常用的网络测试命令

网管必知 渗透测试中的攻击与防守

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


渗透测试(penetration test)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试能够直观的让管理人员知道自己网络所面临的问题。

  实际上渗透测试并没有严格的分类方式,即使在软件开发生命周期中,也包含了渗透测试的环节:

  但根据实际应用,普遍认同的几种分类方法如下:

  根据渗透方法分类

  黑箱测试

  黑箱测试又被称为所谓的“zero-knowledge testing”,渗透者完全处于对系统一无所知的状态,通常这类型测试,最初的信息获取来自于dns、web、email及各种公开对外的服务器。

  白盒测试

  白盒测试与黑箱测试恰恰相反,测试者可以通过正常渠道向被测单位取得各种资料,包括网络拓扑、员工资料甚至网站或其它程序的代码片断,也能够与单位的其它员工(销售、程序员、管理者……)进行面对面的沟通。这类测试的目的是模拟企业内部雇员的越权操作。

  隐秘测试

  隐秘测试是对被测单位而言的,通常情况下,接受渗透测试的单位网络管理部门会收到通知:在某些时段进行测试。因此能够监测网络中出现的变化。但隐秘测试则被测单位也仅有极少数人知晓测试的存在,因此能够有效地检验单位中的信息安全事件监控、响应、恢复做得是否到位。

  根据渗透目标分类

  主机操作系统渗透

  对windows、solaris、aix、linux、sco、sgi等操作系统本身进行渗透测试。

  数据库系统渗透

  对ms-sql、oracle、mysql、informix、sybase、db2等数据库应用系统进行渗透测试。

  应用系统渗透

  对渗透目标提供的各种应用,如asp、cgi、jsp、php等组成的www应用进行渗透测试。

  网络设备渗透

  对各种防火墙、入侵检测系统、网络设备进行渗透测试。

  从攻方视角看渗透

  攻方既包括了潜在的黑客、入侵者,也可能是经过企业授权的安全专家。在很多黑客的视角中,世界上永远没有不可能渗透的目标,差别仅在时间和耐性上。

  目前我们仅仅从授权渗透的角度来讨论渗透测试的攻击路径及可能采用的技术手段。

  测试目标不同,涉及需要采用的技术也会有一定差异,因此下面简单说明在不同位置可能采用的技术。

  内网测试

  内网测试指的是渗透测试人员由内部网络发起测试,这类测试能够模拟企业内部违规操作者的行为。最主要的“优势”是绕过了防火墙的保护。内部主要可能采用的渗透方式:远程缓冲区溢出,口令猜测,以及b/s或c/s应用程序测试(如果涉及c/s程序测试,需要提前准备相关客户端软件供测试使用)。

  外网测试

  外网测试指的是渗透测试人员完全处于外部网络(例如拨号、adsl或外部光纤),模拟对内部状态一无所知的外部攻击者的行为。包括对网络设备的远程攻击,口令管理安全性测试,防火墙规则试探、规避,web及其它开放应用服务的安全性测试。

  不同网段/vlan之间的渗透

  这种渗透方式是从某内/外部网段,尝试对另一网段/vlan进行渗透。这类测试通常可能用到的技术包括:对网络设备的远程攻击;对防火墙的远程攻击或规则探测、规避尝试。渗透测试的流程图如图2所示。

  信息的收集和分析伴随着每一个渗透测试步骤,每一个步骤又有三个组成部分:操作、响应和结果分析。

  端口扫描

  通过对目标地址的tcp/udp端口扫描,确定其所开放的服务的数量和类型,这是所有渗透测试的基础。通过端口扫描,可以基本确定一个系统的基本信息,结合安全工程师的经验可以确定其可能存在,以及被利用的安全弱点,为进行深层次的渗透提供依据。

  远程溢出

  这是当前出现的频率最高、威胁最严重,同时又是最容易实现的一种渗透方法,一个具有一般网络知识的入侵者就可以在很短的时间内利用现成的工具实现远程溢出攻击。

  对于防火墙内的系统同样存在这样的风险,只要对跨接防火墙内外的一台主机攻击成功,那么通过这台主机对防火墙内的主机进行攻击就易如反掌。

  口令猜测

  口令猜测也是一种出现概率很高的风险,几乎不需要任何攻击工具,利用一个简单的暴力攻击程序和一个比较完善的字典,就可以猜测口令。

  对一个系统账号的猜测通常包括两个方面:首先是对用户名的猜测,其次是对密码的猜测。

  本地溢出

  所谓本地溢出是指在拥有了一个普通用户的账号之后,通过一段特殊的指令代码获得管理员权限的方法。使用本地溢出的前提是首先要获得一个普通用户密码。也就是说由于导致本地溢出的一个关键条件是设置不当的密码策略。

  多年的实践证明,在经过前期的口令猜测阶段获取的普通账号登录系统之后,对系统实施本地溢出攻击,就能获取不进行主动安全防御的系统的控制管理权限。

  脚本及应用测试

  web脚本及应用测试专门针对web及数据库服务器进行。根据最新的技术统计,脚本安全弱点为当前web系统,尤其是存在动态内容的web系统比较严重的安全弱点之一。利用脚本相关弱点轻则可以获取系统其他目录的访问权限,重则将有可能取得系统的控制权限。因此对于含有动态页面的web、数据库等系统,web脚本及应用测试将是必不可少的一个环节。在web脚本及应用测试中,可能需要检查的部份包括:

  ◆检查应用系统架构,防止用户绕过系统直接修改数据库;

  ◆检查身份认证模块,用以防止非法用户绕过身份认证;

  ◆检查数据库接口模块,用以防止用户获取系统权限;

  ◆检查文件接口模块,防止用户获取系统文件;

  ◆检查其他安全威胁;

  无线测试

  中国的无线网络还处于建设时期,但是由于无线网络的部署简易,在一些大城市的普及率已经很高了。北京和上海的商务区至少80%的地方都可以找到接入点。

  通过对无线网络的测试,可以判断企业局域网安全性,已经成为越来越重要的渗透测试环节。

  除了上述的测试手段外,还有一些可能会在渗透测试过程中使用的技术,包括:社交工程学、拒绝服务攻击,以及中间人攻击。

  从守方视角看渗透

  当具备渗透测试攻击经验的人们站到系统管理员的角度,要保障一个大网的安全时,我们会发现,需要关注的问题是完全不同的:从攻方的视角看,是“攻其一点,不及其余”,只要找到一点漏洞,就有可能撕开整条战线;但从守方的视角看,却发现往往“千里之堤,毁于蚁穴”。因此,需要有好的理论指引,从技术到管理都注重安全,才能使网络固若金汤。

  渗透测试的必要性

  渗透测试利用网络安全扫描器、专用安全测试工具和富有经验的安全工程师的人工经验对网络中的核心服务器及重要的网络设备,包括服务器、网络设备、防火墙等进行非破坏性质的模拟黑客攻击,目的是侵入系统并获取机密信息并将入侵的过程和细节产生报告给用户。

  渗透测试和工具扫描可以很好的互相补充。工具扫描具有很好的效率和速度,但是存在一定的误报率和漏报率,并且不能发现高层次、复杂、并且相互关联的安全问题;渗透测试需要投入的人力资源较大、对测试者的专业技能要求很高(渗透测试报告的价值直接依赖于测试者的专业技能),但是非常准确,可以发现逻辑性更强、更深层次的弱点。

  微软在其it攻击和渗透测试团队的任务描述中提到,他们内部有一支渗透测试团队,日常的工作流程如下:

  时间选择

  为减轻渗透测试对网络和主机的影响,渗透测试时间尽量安排在业务量不大的时段或晚上。

  策略选择

[1] [2] 下一页 




上一篇:关注细节量身定做 巧妙进行防火墙布署

下一篇:查看Word 2007文档时的常见问题及解决

网管必知 渗透测试中的攻击与防守 相关文章:
·不怕攻击 家庭上网必学八招安全绝招
·性爱测试----【测验】妳是玉女还是欲女?
·在ASP.NET中防止注入攻击[翻译]
·全程攻击无线网络WEP加密(一)
·《龙珠大冒险》攻击技巧研究(GBA) - 龙珠Z攻略秘籍 - 龙珠Z
·QQ骚扰攻击常见手法:QQ“炸弹”炸你没商量
·常用的网络测试命令
·苹果Powerbook G4最真实测试
·黑客攻击步骤-如何获得IP
·[传奇世界]升级速度估算测试表 - 传奇世界攻略秘籍 - 传奇世界
网管必知 渗透测试中的攻击与防守 相关软件:
·手机炸弹-短信息攻击懒人版
·发烧天碟PHILIPS- 耳机测试CD
·PS 三国志孔明传 附中文测试补丁
·手机短信息攻击程序V1.0
·测试声卡顶级MP3
·鹰眼快速路由测试工具V2.0
·风中的板砖文章管理系统Brick Article System(BAS) v1.1 测试版
·飞翔虚拟主机整套程序修订测试版
·梦幻贺卡屋 v2.0 测试版
·《冰封王座》地图:3C-ORC-AI 1.81测试1修正版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot