|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
网络安全首页
|
信道安全
|
设备安全
|
协议安全
|
Web安全
|
渗透测试的攻与守 认清网络面临的问题
渗透测试的攻与守 认清网络面临的问题
作者:未知 文章来源:网络 点击数: 更新时间:2007-11-23 1:21:23
渗透测试(Penetration Test)是完全模拟黑客可能使用的攻击技术和
漏洞
发现
技术
,对目标系统的安全做深入的探测,发现
系统
最脆弱的环节。渗透测试能够直观的让管理人员知道自己
网络
所面临的问题。
实际上渗透测试并没有严格的分类方式,即使在软件开发生命周期中,也包含了渗透测试的环节:
但根据实际应用,普遍认同的几种分类方法如下:
根据渗透方法分类:
黑箱测试
黑箱测试又被称为所谓的“Zero-Knowledge Testing”,渗透者完全处于对
系统
一无所知的状态,通常这类型测试,最初的信息获取来自于DNS、Web、Email及各种公开对外的服务器。
白盒测试
白盒测试与黑箱测试恰恰相反,测试者可以通过正常渠道向被测单位取得各种资料,包括
网络
拓扑、员工资料甚至网站或其它程序的代码片断,也能够与单位的其它员工(销售、程序员、管理者……)进行面对面的沟通。这类测试的目的是模拟企业内部雇员的越权操作。
隐秘测试
隐秘测试是对被测单位而言的,通常情况下,接受渗透测试的单位网络管理部门会收到通知:在某些时段进行测试。因此能够监测
网络
中出现的变化。但隐秘测试则被测单位也仅有极少数人知晓测试的存在,因此能够有效地检验单位中的信息安全事件监控、响应、恢复做得是否到位。
根据渗透目标分类
主机操作
系统
渗透
对Windows、Solaris、AIX、Linux、SCO、SGI等操作
系统
本身进行渗透测试。
数据库
系统
渗透
对MS-SQL、Oracle、MySQL、Informix、Sybase、DB2等数据库应用
系统
进行渗透测试。
应用
系统
渗透
对渗透目标提供的各种应用,如ASP、CGI、JSP、PHP等组成的WWW应用进行渗透测试。
网络
设备渗透
对各种
防火墙
、
入侵
检测
系统
、
网络
设备进行渗透测试。
从攻方视角看渗透
攻方既包括了潜在的黑客、
入侵
者,也可能是经过企业授权的安全专家。在很多黑客的视角中,世界上永远没有不可能渗透的目标,差别仅在时间和耐性上。
目前我们仅仅从授权渗透的角度来讨论渗透测试的攻击路径及可能采用的
技术
手段。
测试目标不同,涉及需要采用的技术也会有一定差异,因此下面简单说明在不同位置可能采用的
技术
。
渗透测试(Penetration Test)是完全模拟黑客可能使用的攻击技术和
漏洞
发现
技术
,对目标系统的安全做深入的探测,发现
系统
最脆弱的环节。渗透测试能够直观的让管理人员知道自己
网络
所面临的问题。
内网测试
内网测试指的是渗透测试人员由内部
网络
发起测试,这类测试能够模拟企业内部违规操作者的行为。最主要的“优势”是绕过了
防火墙
的保护。内部主要可能采用的渗透方式:远程缓冲区溢出,口令猜测,以及B/S或C/S应用程序测试(如果涉及C/S程序测试,需要提前准备相关客户端软件供测试使用)。
外网测试
外网测试指的是渗透测试人员完全处于外部网络(例如拨号、ADSL或外部光纤),模拟对内部状态一无所知的外部攻击者的行为。包括对
网络
设备的远程攻击,口令管理安全性测试,
防火墙
规则试探、规避,Web及其它开放应用服务的安全性测试。
不同网段/Vlan之间的渗透
这种渗透方式是从某内/外部网段,尝试对另一网段/Vlan进行渗透。这类测试通常可能用到的
技术
包括:对
网络
设备的远程攻击;对
防火墙
的远程攻击或规则探测、规避尝试。
渗透测试的流程图如图2所示:
信息的收集和分析伴随着每一个渗透测试步骤,每一个步骤又有三个组成部分:操作、响应和结果分析。
端口扫描
通过对目标地址的TCP/UDP端口扫描,确定其所开放的服务的数量和类型,这是所有渗透测试的基础。通过端口扫描,可以基本确定一个
系统
的基本信息,结合安全工程师的经验可以确定其可能存在,以及被利用的安全弱点,为进行深层次的渗透提供依据。
远程溢出
这是当前出现的频率最高、威胁最严重,同时又是最容易实现的一种渗透方法,一个具有一般
网络
知识的
入侵
者就可以在很短的时间内利用现成的工具实现远程溢出攻击。
对于
防火墙
内的
系统
同样存在这样的风险,只要对跨接防火墙内外的一台主机攻击成功,那么通过这台主机对
防火墙
内的主机进行攻击就易如反掌。
口令猜测
口令猜测也是一种出现概率很高的风险,几乎不需要任何攻击工具,利用一个简单的暴力攻击程序和一个比较完善的字典,就可以猜测口令。
对一个
系统
账号的猜测通常包括两个方面:首先是对用户名的猜测,其次是对密码的猜测。
本地溢出
所谓本地溢出是指在拥有了一个普通用户的账号之后,通过一段特殊的指令代码获得管理员权限的方法。使用本地溢出的前提是首先要获得一个普通用户密码。也就是说由于导致本地溢出的一个关键条件是设置不当的密码策略。
多年的实践证明,在经过前期的口令猜测阶段获取的普通账号登录系统之后,对系统实施本地溢出攻击,就能获取不进行主动安全防御的
系统
的控制管理权限。
渗透测试(Penetration Test)是完全模拟黑客可能使用的攻击技术和
漏洞
发现
技术
,对目标系统的安全做深入的探测,发现
系统
最脆弱的环节。渗透测试能够直观的让管理人员知道自己
网络
所面临的问题。
脚本及应用测试
Web脚本及应用测试专门针对Web及数据库服务器进行。根据最新的
技术
统计,脚本安全弱点为当前Web系统,尤其是存在动态内容的Web系统比较严重的安全弱点之一。利用脚本相关弱点轻则可以获取系统其他目录的访问权限,重则将有可能取得系统的控制权限。因此对于含有动态页面的Web、数据库等
系统
,Web脚本及应用测试将是必不可少的一个环节。在Web脚本及应用测试中,可能需要检查的部份包括:
检查应用系统架构,防止用户绕过
系统
直接修改数据库;
检查身份认证模块,用以防止非法用户绕过身份认证;
检查数据库接口模块,用以防止用户获取
系统
权限;
检查文件接口模块,防止用户获取
系统
文件;
检查其他安全威胁;
无线测试
中国的无线网络还处于建设时期,但是由于无线
网络
的部署简易,在一些大城市的普及率已经很高了。北京和上海的商务区至少80%的地方都可以找到接入点。
通过对无线
网络
的测试,可以判断企业局域网安全性,已经成为越来越重要的渗透测试环节。
除了上述的测试手段外,还有一些可能会在渗透测试过程中使用的
技术
,包括:社交工程学、拒绝服务攻击,以及中间人攻击。
从守方视角看渗透
当具备渗透测试攻击经验的人们站到
系统
管理员的角度,要保障一个大网的安全时,我们会发现,需要关注的问题是完全不同的:从攻方的视角看,是“攻其一点,不及其余”,只要找到一点
漏洞
,就有可能撕开整条战线;但从守方的视角看,却发现往往“千里之堤,毁于蚁穴”。因此,需要有好的理论指引,从
技术
到管理都注重安全,才能使
网络
固若金汤。
渗透测试的必要性
渗透测试利用
网络安全
扫描器、专用安全测试工具和富有经验的安全工程师的人工经验对网络中的核心服务器及重要的网络设备,包括服务器、
网络
设备、
防火墙
等进行非破坏性质的模拟黑客攻击,目的是侵入
系统
并获取机密信息并将
入侵
的过程和细节产生报告给用户。
渗透测试和工具扫描可以很好的互相补充。工具扫描具有很好的效率和速度,但是存在一定的误报率和漏报率,并且不能发现高层次、复杂、并且相互关联的安全问题;渗透测试需要投入的人力资源较大、对测试者的专业技能要求很高(渗透测试报告的价值直接依赖于测试者的专业技能),但是非常准确,可以发现逻辑性更强、更深层次的弱点。
微软在其IT攻击和渗透测试团队的任务描述中提到,他们内部有一支渗透测试团队,日常的工作流程如下:
时间选择
为减轻渗透测试对
网络
和主机的影响,渗透测试时间尽量安排在业务量不大的时段或晚上。
策略选择
为防止渗透测试造成
网络
和主机的业务中断,在渗透测试中不使用含有拒绝服务的测试策略。
授权渗透测试的监测手段
在评估过程中,由于渗透测试的特殊性,用户可以要求对整体测试流程进行监控(可能提高渗透测试的成本)。
测试方自控
由渗透测试方对本次测透测试过程中的三方面数据进行完整记录:操作、响应、分析,最终形成完整有效的渗透测试报告提交给用户。
渗透测试(Penetration Test)是完全模拟黑客可能使用的攻击技术和
漏洞
发现
技术
,对目标系统的安全做深入的探测,发现
系统
最脆弱的环节。渗透测试能够直观的让管理人员知道自己
网络
所面临的问题。
用户监控
用户监控有四种形式,其一全程监控:采用类似Ethereal的嗅探软件进行全程抓包嗅探,;其二择要监控:对扫描过程不进行录制,仅仅在安全工程师分析数据后,准备发起渗透前才开启软件进行嗅探;其三主机监控:仅监控受测主机的存活状态,避免意外情况发生;其四指定攻击源:用户指定由特定攻击源地址进行攻击,该源地址的主机由用户进行进程、
网络
连接、数据传输等多方监控。
图1 软件开发的生命周期及渗透测试的地位
图2 渗透测试
技术
流程图
图3 微软IT攻击与渗透团队工作流程
链 接
网络
信息搜集
使用PING Sweep、DNS Sweep、SNMP Sweep、Tracert等手段对主机存活情况、DNS名、网络链路等进行信息收集。可以对目标的
网络
情况、拓扑情况、应用情况有一个大致的了解,为更深层次的渗透测试提供资料。
保守策略选择
对于不能接受任何可能风险的主机系统,如银行票据核查系统,电力调度
系统
等,可选择如下保守策略:
1) 复制一份目标环境,包括硬件平台,操作系统,数据库管理
系统
,应用软件等。
2) 对目标的副本进行渗透测试。
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
轻松掌握删除Oracle 10g垃圾表的好方法
下一篇文章: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
Java解析网络数据流的三
网络解决方案展示 高端交
Sun远程服务网络连接软件
渗透测试中的攻与守
网络欺骗技术
网络安全协议之比较(SSH
用十大安全措施让您的网
如何通过DNS技术检查与排
系统安全之分析网络入侵
三星中学校园计算机网络
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有