《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于TrackRay的滲透測試平臺設計
基于TrackRay的滲透測試平臺設計
《信息技術與網絡安全》2020年第6期
范 晶,焦運良,戴貽康
華北計算機系統工程研究所,北京100083
摘要: 如何維護網絡信息安全一直是IT行業重點關注的問題。滲透測試是一種常見的網絡安全評估方法,由于滲透測試所采用的安全工具過于繁雜,因此設計一個基于TrackRay的滲透測試平臺,內置有漏洞掃描器和Web服務接口,并集成和綜合多種安全工具的優點,功能強大,簡便易用。特別是支持Java、Python、JSON等方式編寫插件,調用各種類型插件來進行滲透測試,可移植性大大提高。經試驗結果表明,該滲透測試平臺搭建簡單方便,可運用于Windows和Linux等系統,并且可以進行靈活的編寫插件實現快速的Web安全漏洞檢測。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.007
引用格式: 范晶,焦運良,戴貽康. 基于TrackRay的滲透測試平臺設計[J].信息技術與網絡安全,2020,39(6):38-43.

Design of penetration test platform based on TrackRay
Fan Jing,Jiao Yunliang,Dai Yikang
National Computer System Engineering Research Institute of China,Beijing 100083,China
Abstract: Today,how to ensure information security is an important problem in the Internet. Penetration test is a common network security assessment method. Because using different security tools are too complicated, this paper designs a penetration testing platform based on TrackRay, with built-in vulnerability scanner and web service interface. It also integrates the advantages of various security tools, which makes it powerful and easy to use. In particular, the framework supports Java, Python, JSON and other ways to write plug-ins and calling various types of plug-ins to take penetration testing. And its portability is greatly improved. From the experimental results, it shows that the penetration testing platform designed in this paper is simple and convenient to build, can be used in Windows and Linux systems, and can be flexible to write plug-ins to achieve rapid detection of web security vulnerabilities.
Key words : information security;penetration testing;TrackRay;portability

互聯網中Web應用所產生的漏洞數量越來越多,使得每年發生的黑客攻擊案件也在逐年增長[1]。為了保障網絡或系統的信息安全,在系統投入應用之前都會對其進行滲透測試。滲透測試模擬黑客或者入侵者的攻擊行為,繞過或破壞目標系統的安全防護并獲得一定的系統權限,在此過程中檢測系統漏洞或病毒并給出修復建議,從而分析與評估系統的安全等級。通常使用的滲透測試工具有WVS、AppScan、Nessus等,這些工具測試時存在自動化水平低、測試流量太大以及漏洞發現率較低等缺點。基于此,本文設計一個基于TrackRay的滲透測試平臺,功能強大,便于搭建,并且可以靈活地編寫插件快速實現Web安全漏洞檢測。



本文詳細內容請下載http://www.jysgc.com/resource/share/2000003189


作者信息

  晶,焦運良,戴貽康

(華北計算機系統工程研究所,北京100083)


此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 亚洲另类专区欧美制服| 东北疯狂xxxxbbbb中国| 欧美日韩国产综合视频在线看| 又粗又大又长又爽免费视频| 黄色国产免费观看| 国产精品免费观看调教网| 99精品国产在这里白浆| 婷婷激情狠狠综合五月| 中文字幕第四页| 日本动漫打扑克动画片樱花动漫| 么公的好大好深视频好爽想要| 欧美成人免费全部色播| 亚洲精品蜜桃久久久久久| 精品久久久久久成人AV| 四虎国产精品永免费| 超清中文乱码精品字幕在线观看| 国产成人午夜福利在线观看视频| 手机在线视频你懂的| 国产网站麻豆精品视频| 99在线精品视频在线观看| 好吊妞视频在线观看| 一级做a爰片久久毛片看看| 我要看真正的一级毛片| 久久久久波多野结衣高潮| 日韩一区精品视频一区二区| 亚洲AV成人中文无码专区| 欧美乱妇高清无乱码在线观看| 亚洲欧美中文字幕5发布| 毛片大片免费看| 亚洲第一成年免费网站| 澳门a毛片免费观看| 人妻大战黑人白浆狂泄| 直接在线观看的三级网址| 免费看美女隐私全部| 精品人人妻人人澡人人爽人人| 可以免费看污视频的网站| 老头天天吃我奶躁我的动图| 国产一区二区三区不卡在线观看| 里番全彩本子库acg污妖王| 国产女人乱人伦精品一区二区| 高潮毛片无遮挡高清免费视频 |