《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 設(shè)計(jì)應(yīng)用 > 基于TrackRay的滲透測(cè)試平臺(tái)設(shè)計(jì)
基于TrackRay的滲透測(cè)試平臺(tái)設(shè)計(jì)
《信息技術(shù)與網(wǎng)絡(luò)安全》2020年第6期
范 晶,焦運(yùn)良,戴貽康
華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083
摘要: 如何維護(hù)網(wǎng)絡(luò)信息安全一直是IT行業(yè)重點(diǎn)關(guān)注的問(wèn)題。滲透測(cè)試是一種常見(jiàn)的網(wǎng)絡(luò)安全評(píng)估方法,由于滲透測(cè)試所采用的安全工具過(guò)于繁雜,因此設(shè)計(jì)一個(gè)基于TrackRay的滲透測(cè)試平臺(tái),內(nèi)置有漏洞掃描器和Web服務(wù)接口,并集成和綜合多種安全工具的優(yōu)點(diǎn),功能強(qiáng)大,簡(jiǎn)便易用。特別是支持Java、Python、JSON等方式編寫插件,調(diào)用各種類型插件來(lái)進(jìn)行滲透測(cè)試,可移植性大大提高。經(jīng)試驗(yàn)結(jié)果表明,該滲透測(cè)試平臺(tái)搭建簡(jiǎn)單方便,可運(yùn)用于Windows和Linux等系統(tǒng),并且可以進(jìn)行靈活的編寫插件實(shí)現(xiàn)快速的Web安全漏洞檢測(cè)。
中圖分類號(hào): TP309
文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.007
引用格式: 范晶,焦運(yùn)良,戴貽康. 基于TrackRay的滲透測(cè)試平臺(tái)設(shè)計(jì)[J].信息技術(shù)與網(wǎng)絡(luò)安全,2020,39(6):38-43.

Design of penetration test platform based on TrackRay
Fan Jing,Jiao Yunliang,Dai Yikang
National Computer System Engineering Research Institute of China,Beijing 100083,China
Abstract: Today,how to ensure information security is an important problem in the Internet. Penetration test is a common network security assessment method. Because using different security tools are too complicated, this paper designs a penetration testing platform based on TrackRay, with built-in vulnerability scanner and web service interface. It also integrates the advantages of various security tools, which makes it powerful and easy to use. In particular, the framework supports Java, Python, JSON and other ways to write plug-ins and calling various types of plug-ins to take penetration testing. And its portability is greatly improved. From the experimental results, it shows that the penetration testing platform designed in this paper is simple and convenient to build, can be used in Windows and Linux systems, and can be flexible to write plug-ins to achieve rapid detection of web security vulnerabilities.
Key words : information security;penetration testing;TrackRay;portability

互聯(lián)網(wǎng)中Web應(yīng)用所產(chǎn)生的漏洞數(shù)量越來(lái)越多,使得每年發(fā)生的黑客攻擊案件也在逐年增長(zhǎng)[1]。為了保障網(wǎng)絡(luò)或系統(tǒng)的信息安全,在系統(tǒng)投入應(yīng)用之前都會(huì)對(duì)其進(jìn)行滲透測(cè)試。滲透測(cè)試模擬黑客或者入侵者的攻擊行為,繞過(guò)或破壞目標(biāo)系統(tǒng)的安全防護(hù)并獲得一定的系統(tǒng)權(quán)限,在此過(guò)程中檢測(cè)系統(tǒng)漏洞或病毒并給出修復(fù)建議,從而分析與評(píng)估系統(tǒng)的安全等級(jí)。通常使用的滲透測(cè)試工具有WVS、AppScan、Nessus等,這些工具測(cè)試時(shí)存在自動(dòng)化水平低、測(cè)試流量太大以及漏洞發(fā)現(xiàn)率較低等缺點(diǎn)?;诖?,本文設(shè)計(jì)一個(gè)基于TrackRay的滲透測(cè)試平臺(tái),功能強(qiáng)大,便于搭建,并且可以靈活地編寫插件快速實(shí)現(xiàn)Web安全漏洞檢測(cè)。



本文詳細(xì)內(nèi)容請(qǐng)下載http://m.xxav2194.com/resource/share/2000003189


作者信息

  晶,焦運(yùn)良,戴貽康

(華北計(jì)算機(jī)系統(tǒng)工程研究所,北京100083)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 成人永久免费高清| 永久免费无码网站在线观看| 国产精品亚洲一区二区三区在线| 一级毛片在线不卡直接观看| 最近最新视频中文字幕4| 人妻妺妺窝人体色WWW聚色窝| 蜜汁肉桃h全篇| 国产精品久久久久久福利| 一个人免费观看日本www视频 | 欧产日产国产精品| 免费A级毛片无码视频| 荡货把腿给我打开视频| 国产男女猛视频在线观看| 99久高清在线观看视频| 成人毛片在线播放| 久久精品九九亚洲精品| 人人干人人干人人干| 好猛好深好爽好硬免费视频 | 国内xxxx乱子另类| 一级做a爰片久久毛片唾| 日韩中文在线观看| 亚洲国产成人久久一区www| 男人j桶进女人p| 啊灬啊灬别停啊灬用力啊| 91啦在线视频| 国产精品无码永久免费888| ntr出差上司灌醉女职员电影| 扒开双腿猛进入女人的视频| 久久综合九色综合97伊人麻豆| 欧美精品高清在线观看| 你好老叔电影观看免费| 美国式禁忌在线播放| 国产亚洲美女精品久久久久| 久草福利在线观看| 国产精品无码专区在线播放| aaaaa毛片| 少妇人妻综合久久中文字幕| 丰满肥臀风间由美系列| 日韩精品人妻系列无码专区| 亚洲午夜国产精品无码| 欧美视频在线免费看|