《電子技術(shù)應用》
您所在的位置:首頁 > 其他 > 設計應用 > 基于TrackRay的滲透測試平臺設計
基于TrackRay的滲透測試平臺設計
《信息技術(shù)與網(wǎng)絡安全》2020年第6期
范 晶,焦運良,戴貽康
華北計算機系統(tǒng)工程研究所,北京100083
摘要: 如何維護網(wǎng)絡信息安全一直是IT行業(yè)重點關(guān)注的問題。滲透測試是一種常見的網(wǎng)絡安全評估方法,由于滲透測試所采用的安全工具過于繁雜,因此設計一個基于TrackRay的滲透測試平臺,內(nèi)置有漏洞掃描器和Web服務接口,并集成和綜合多種安全工具的優(yōu)點,功能強大,簡便易用。特別是支持Java、Python、JSON等方式編寫插件,調(diào)用各種類型插件來進行滲透測試,可移植性大大提高。經(jīng)試驗結(jié)果表明,該滲透測試平臺搭建簡單方便,可運用于Windows和Linux等系統(tǒng),并且可以進行靈活的編寫插件實現(xiàn)快速的Web安全漏洞檢測。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2020.06.007
引用格式: 范晶,焦運良,戴貽康. 基于TrackRay的滲透測試平臺設計[J].信息技術(shù)與網(wǎng)絡安全,2020,39(6):38-43.

Design of penetration test platform based on TrackRay
Fan Jing,Jiao Yunliang,Dai Yikang
National Computer System Engineering Research Institute of China,Beijing 100083,China
Abstract: Today,how to ensure information security is an important problem in the Internet. Penetration test is a common network security assessment method. Because using different security tools are too complicated, this paper designs a penetration testing platform based on TrackRay, with built-in vulnerability scanner and web service interface. It also integrates the advantages of various security tools, which makes it powerful and easy to use. In particular, the framework supports Java, Python, JSON and other ways to write plug-ins and calling various types of plug-ins to take penetration testing. And its portability is greatly improved. From the experimental results, it shows that the penetration testing platform designed in this paper is simple and convenient to build, can be used in Windows and Linux systems, and can be flexible to write plug-ins to achieve rapid detection of web security vulnerabilities.
Key words : information security;penetration testing;TrackRay;portability

互聯(lián)網(wǎng)中Web應用所產(chǎn)生的漏洞數(shù)量越來越多,使得每年發(fā)生的黑客攻擊案件也在逐年增長[1]。為了保障網(wǎng)絡或系統(tǒng)的信息安全,在系統(tǒng)投入應用之前都會對其進行滲透測試。滲透測試模擬黑客或者入侵者的攻擊行為,繞過或破壞目標系統(tǒng)的安全防護并獲得一定的系統(tǒng)權(quán)限,在此過程中檢測系統(tǒng)漏洞或病毒并給出修復建議,從而分析與評估系統(tǒng)的安全等級。通常使用的滲透測試工具有WVS、AppScan、Nessus等,這些工具測試時存在自動化水平低、測試流量太大以及漏洞發(fā)現(xiàn)率較低等缺點。基于此,本文設計一個基于TrackRay的滲透測試平臺,功能強大,便于搭建,并且可以靈活地編寫插件快速實現(xiàn)Web安全漏洞檢測。



本文詳細內(nèi)容請下載http://www.jysgc.com/resource/share/2000003189


作者信息

  晶,焦運良,戴貽康

(華北計算機系統(tǒng)工程研究所,北京100083)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产三级三级三级三级| 99re最新这里只有精品| 香蕉精品一本大道在线观看| 欧美一级做a影片爱橙影院| 国产一区二区精品久久| 4虎永免费最新永久免费地址| 日日碰狠狠添天天爽不卡| 亚洲综合av一区二区三区不卡| 韩国一级毛片在线观看| 在线观看亚洲免费| 久久久久无码中| 欧美野性肉体狂欢大派对| 国产亚洲欧美日韩俺去了| 97麻豆精品国产自产在线观看| 尤物网址在线观看日本| 亚洲一区二区三区深夜天堂| 秋霞免费手机理论视频在线观看| 国产无遮挡又黄又爽在线视频 | 久久精品国产导航| 色狠狠一区二区三区香蕉| 国产色在线com| 中文字幕丰满乱孑伦无码专区| 欧美人与动人物姣配xxxx| 午夜高清在线观看| 激情黄+色+成+人| 大又大粗又爽又黄少妇毛片| 久久久久人妻精品一区三寸| 曰韩高清一级毛片| 亚洲美女视频网| 真实子伦视频不卡| 国产大片黄在线播放| 97国产精品视频观看一| 拍拍拍无档又黄又爽视频| 亚洲xxxxx| 特级做a爰片毛片免费看| 国产一级一国产一级毛片| 香蕉网在线视频| 国产强伦姧在线观看| 7777久久亚洲中文字幕| 少妇饥渴XXHD麻豆XXHD骆驼| 久久精品亚洲日本佐佐木明希|