期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于Metasploit框架的渗透测试在Web服务器安全中的应用
1
作者
潘婷婷
《现代计算机》
2024年第18期94-98,共5页
随着Web服务在企业信息化中扮演越来越重要的角色,其安全性问题也日益突显。针对当前Web服务器所面临的诸如SQL注入、跨站脚本攻击等安全挑战,研究Metasploit框架在加强Web服务器安全方面的应用和策略。详细介绍Metasploit框架的原理及...
随着Web服务在企业信息化中扮演越来越重要的角色,其安全性问题也日益突显。针对当前Web服务器所面临的诸如SQL注入、跨站脚本攻击等安全挑战,研究Metasploit框架在加强Web服务器安全方面的应用和策略。详细介绍Metasploit框架的原理及功能,分析Metasploit框架在Web服务器安全中的重要性以及使用Metasploit进行渗透测试的方法,提出了基于框架发现漏洞的安全对策。为今后Web服务器安全测试工具的开发与应用提供有价值的改进方案和建议。
展开更多
关键词
WEB服务器安全
metasploit
框架
渗透测试
安全威胁
安全对策
下载PDF
职称材料
基于Metasploit框架自动化渗透测试研究
被引量:
13
2
作者
严俊龙
《信息网络安全》
2013年第2期53-56,共4页
文章概述了渗透测试类型和框架,并对其相关的方法论进行研究,对比分析信息安全测试技术指导方针(NIST SP800-115)、信息系统安全评估框架(ISSAF)、开源安全测试方法手册(OSSTM)和渗透测试执行标准(PTES)中提出的不同渗透测试模型和方法...
文章概述了渗透测试类型和框架,并对其相关的方法论进行研究,对比分析信息安全测试技术指导方针(NIST SP800-115)、信息系统安全评估框架(ISSAF)、开源安全测试方法手册(OSSTM)和渗透测试执行标准(PTES)中提出的不同渗透测试模型和方法,结合渗透测试框架Metasploit所具有漏洞攻击模块等相关组件,提出了一种由五个阶段组成的渗透测试模型,采用Ruby编程语言加以实现。通过对比实验,所开发的自动化渗透测试系统从漏洞检测率、成功率等方面都表现出明显的优势。该系统的成功利用将有效降低网络攻击风险。
展开更多
关键词
渗透测试
metasploit
框架
网络安全
网络攻击
下载PDF
职称材料
基于Ruby符号执行的Metasploit攻击流量提取
3
作者
刘焕伟
王轶骏
薛质
《通信技术》
2018年第12期2939-2945,共7页
网络攻击流量对于网络安全研究和网络防护设备测试具有重要意义。Metasploit是目前最流行的攻击框架,自带面向各种平台和漏洞的攻击脚本,支持新攻击脚本的快速开发。攻击框架的出现加快了漏洞利用的编写,降低了发起网络攻击的门槛,给网...
网络攻击流量对于网络安全研究和网络防护设备测试具有重要意义。Metasploit是目前最流行的攻击框架,自带面向各种平台和漏洞的攻击脚本,支持新攻击脚本的快速开发。攻击框架的出现加快了漏洞利用的编写,降低了发起网络攻击的门槛,给网络安全提出了新的挑战。因此,研究了一种基于符号执行的Metasploit框架攻击流量提取方法。该方法无需搭建靶机环境,可以快速分析Metasploit框架中的攻击脚本,获取其对应的攻击流量,并且标记攻击流量中不同部分的属性,记录攻击状态的转移过程。
展开更多
关键词
攻击流量
metasploit
符号执行
Ruby语言
攻击框架
下载PDF
职称材料
题名
基于Metasploit框架的渗透测试在Web服务器安全中的应用
1
作者
潘婷婷
机构
汕头职业技术学院电子信息学院
出处
《现代计算机》
2024年第18期94-98,共5页
基金
2023年中国高校产学研创新基金——曜程数字教育项目课题成果“思政引领、XR技术支撑的融媒体课程群数字化建设”(2023YC0077)。
文摘
随着Web服务在企业信息化中扮演越来越重要的角色,其安全性问题也日益突显。针对当前Web服务器所面临的诸如SQL注入、跨站脚本攻击等安全挑战,研究Metasploit框架在加强Web服务器安全方面的应用和策略。详细介绍Metasploit框架的原理及功能,分析Metasploit框架在Web服务器安全中的重要性以及使用Metasploit进行渗透测试的方法,提出了基于框架发现漏洞的安全对策。为今后Web服务器安全测试工具的开发与应用提供有价值的改进方案和建议。
关键词
WEB服务器安全
metasploit
框架
渗透测试
安全威胁
安全对策
Keywords
Web server security
metasploit framework
penetration testing
security threats
security measures
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
基于Metasploit框架自动化渗透测试研究
被引量:
13
2
作者
严俊龙
机构
广州信息技术研究所
广州市盛通建设工程质量检测有限公司
出处
《信息网络安全》
2013年第2期53-56,共4页
基金
广东省科技计划项目[2010A032000002]
暨南大学科研培育与创新基金青年基金[11612333]
文摘
文章概述了渗透测试类型和框架,并对其相关的方法论进行研究,对比分析信息安全测试技术指导方针(NIST SP800-115)、信息系统安全评估框架(ISSAF)、开源安全测试方法手册(OSSTM)和渗透测试执行标准(PTES)中提出的不同渗透测试模型和方法,结合渗透测试框架Metasploit所具有漏洞攻击模块等相关组件,提出了一种由五个阶段组成的渗透测试模型,采用Ruby编程语言加以实现。通过对比实验,所开发的自动化渗透测试系统从漏洞检测率、成功率等方面都表现出明显的优势。该系统的成功利用将有效降低网络攻击风险。
关键词
渗透测试
metasploit
框架
网络安全
网络攻击
Keywords
penetration testing
metasploit framework
network security
network attack
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于Ruby符号执行的Metasploit攻击流量提取
3
作者
刘焕伟
王轶骏
薛质
机构
上海交通大学网络空间安全学院
出处
《通信技术》
2018年第12期2939-2945,共7页
基金
国家重点研发计划项目"网络空间安全"重点专项(No.2017YFB0803203)~~
文摘
网络攻击流量对于网络安全研究和网络防护设备测试具有重要意义。Metasploit是目前最流行的攻击框架,自带面向各种平台和漏洞的攻击脚本,支持新攻击脚本的快速开发。攻击框架的出现加快了漏洞利用的编写,降低了发起网络攻击的门槛,给网络安全提出了新的挑战。因此,研究了一种基于符号执行的Metasploit框架攻击流量提取方法。该方法无需搭建靶机环境,可以快速分析Metasploit框架中的攻击脚本,获取其对应的攻击流量,并且标记攻击流量中不同部分的属性,记录攻击状态的转移过程。
关键词
攻击流量
metasploit
符号执行
Ruby语言
攻击框架
Keywords
attack traffic
metasploit
symbolic execution
Ruby language
attack
framework
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于Metasploit框架的渗透测试在Web服务器安全中的应用
潘婷婷
《现代计算机》
2024
0
下载PDF
职称材料
2
基于Metasploit框架自动化渗透测试研究
严俊龙
《信息网络安全》
2013
13
下载PDF
职称材料
3
基于Ruby符号执行的Metasploit攻击流量提取
刘焕伟
王轶骏
薛质
《通信技术》
2018
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部