- 3
- 0
- 约3.17千字
- 约 19页
- 2018-12-22 发布于福建
- 举报
安全检测设撕计方案答辩
@ 西安石油大学 网络安全检测设计方案 队员: 指导老师:孙友仓 1 2 3 目录 安全检测目的评估范围 网络安全检测流程使用工具 安全检测环境存在的风险解决方案 4 安全检测环境安全性总结 1 安全检测目的 评估范围 安全检测目的 评估范围 模拟非法黑客入侵 为制定相应的安全措施与解决方案提供实际的依据 获取指定服务器上的指定文件(key)表明攻击(渗透)成功 安全检测目的 评估范围 安全检测环境 渗透拓扑图 2 网络安全检测流程使用工具 检测流程 使用工具 检测流程 使用工具 破解wep,wpa,wpa2无线加密网络的安全密钥 集成Miniwep-gtk的cdlinux 利用插件实现抓包,改包,发包,伪造本地cookies等常见攻击方式 FireFox,HackBar,Firebug等插件 Asp注入攻击,后台路径扫描,注入点发现等 啊D注入工具 支持多种脚本语言和数据库类型的sql注入工具 Pangolin 利用程序溢出,提升本地用户权限 Pr.exe,iis6.exe,2003内核溢出.exe, Churrasco.exe等 利用简短后门代码,控制web服务器 中国菜刀 控制web服务器 Asp,aspx,php等脚本木马 后台扫描,SQL注入点扫描并利用,编码转换等 御剑1.5 Web漏洞综合扫描检测工具 Web Vulnerability Scanner 扫描web服
原创力文档

文档评论(0)