基于数据格式支持机制的自动化渗透测试框架

被引:3
作者
闻观行 [1 ]
张园超 [1 ,2 ]
张玉清 [1 ]
机构
[1] 中国科学院研究生院国家计算机网络入侵防范中心
[2] 西安电子科技大学
关键词
网络渗透测试; Backtrack4; 自动化; 数据格式支持; PDFL;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
Backtrack4是功能最全面的一款测试平台,但由于数据交换处理机制的缺失使得它难以胜任高效的测试需求.设计了相应的数据格式支持机制,并依此开发了一个渗透测试框架(PTF).该框架会自动使用有关的渗透测试工具进行信息探测、漏洞评估、报告生成.真实网络环境中的实验验证了PTF能高效完成自动化渗透测试,进而大幅提升了使用Backtrack4进行渗透测试的有效性.
引用
收藏
页码:676 / 683
页数:8
相关论文
共 2 条
[1]  
An XML-based architecture to perform data integration and data unification in vulnerability assessments[J] . Andrew Blyth.Information Security Technical Report . 2003 (4)
[2]  
Exploit Automation with the Metasploit Framework. Lee J. BlackHat-DC-2010 -Egypt . 2010