[发明专利]一种网络渗透测试方法有效
申请号: | 201610308035.0 | 申请日: | 2016-05-11 |
公开(公告)号: | CN105871885B | 公开(公告)日: | 2019-06-25 |
发明(设计)人: | 栾俊超;王箭;薛明富;陈梦珽 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京瑞弘专利商标事务所(普通合伙) 32249 | 代理人: | 杨晓玲 |
地址: | 210016 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种网络渗透测试方法,包括步骤:(1)基于现有的网络拓扑和漏洞信息列表,根据不同网段间的可访问性建立网络攻击路径;(2)遍历网络攻击路径,每两个相邻网段为一组,以前一个网段中的一台主机作为攻击者,后一个网段中的一台主机作为攻击目标,针对攻击目标的每个漏洞构建单漏洞利用模型SVEM;(3)基于后向搜索算法进行SVEM的合成,构建从攻击机到目标主机的攻击图;(4)根据攻击图分解出所有可能的攻击路径,针对每条路径中的漏洞进行攻击,得到有效的攻击路径。本发明能根据网络环境自动规划攻击路径并且实现自动渗透攻击的方案,快速高效的对目标系统进行渗透测试,节省大量的人力物力。 | ||
搜索关键词: | 一种 网络 渗透 测试 方法 | ||
【主权项】:
1.一种网络渗透测试方法,其特征在于,包括步骤:(1)建立网络攻击路径:基于目标网络的网络拓扑信息和漏洞信息列表,确定攻击主机和目标主机所在的网段;利用各网段之间的可达性,寻找所有能够从攻击主机所在网段到达目标主机所在网段的路径,寻找所得路径即为网络攻击路径;(2)根据步骤(1)得到的网络攻击路径构建单漏洞利用模型集合,方法为:(2‑1)选取其中一条网络攻击路径,从该网络攻击路径中攻击主机所在的网段开始逐个遍历该网络攻击路径中的其他网段;(2‑2)根据遍历的顺序,在相邻的两个网段中,遍历两个网段中的所有主机,并且以前一个网段中的主机作为攻击者,以后一个网段中的主机作为攻击目标,针对攻击目标的每个漏洞构建单漏洞利用模型;(2‑3)根据步骤(2‑1)至(2‑2)所述方法遍历所有网络攻击路径,所得到的所有单漏洞利用模型形成单漏洞利用模型集合;(3)采用后向搜索算法,根据单漏洞利用模型集合构建网络攻击图;(4)根据网络攻击图,寻找能够使攻击主机获取目标主机管理员权限的所有路径作为渗透攻击路径;(5)对每条渗透攻击路径中的所有漏洞进行攻击,获得有效的攻击路径。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610308035.0/,转载请声明来源钻瓜专利网。
- 上一篇:数据加密及隔离系统
- 下一篇:多媒体会话方法及装置