渗透测试之信息搜集的研究与漏洞防范
Research and Vulnerability Prevention of Information Gathering in Penetration Test作者机构:北京电子科技学院北京100070
出 版 物:《信息安全研究》 (Journal of Information Security Research)
年 卷 期:2016年第2卷第3期
页 面:211-219页
学科分类:08[工学] 081202[工学-计算机软件与理论] 0812[工学-计算机科学与技术(可授工学、理学学位)]
主 题:渗透测试 信息搜集 Kali Linux 漏洞 防范措施
摘 要:渗透测试技术通过模拟真实的攻击来对网络系统进行全面的安全审查,并给出漏洞或不恰当配置的修复建议.作为整个渗透测试生命周期的第1阶段,信息搜集的任务是尽可能多地搜集到有关目标的详细信息,它在很大程度上决定了一次渗透测试的成功与否.分块研究了信息搜集阶段中所用到的各种方法与技术,利用Kali Linux中提供的工具进行了深入的实战操作,最后总结归纳了本阶段中常见的漏洞并提出了较为完善的防范措施.