- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
____________________________
广东农村商业银行
渗透测试报告____________________________
文档日期: 2010-08-08
文档版本: 1.0
概述
1.1 测试目的
通过模拟黑客的渗透测试,评估目标系统是否存在可以被攻击者真实利用的漏洞以及由此引起的风险大小,为制定相应的安全措施与解决方案提供实际的依据。
1.2 测试范围
渗透方式
应用系统
网段主机
外网渗透
32
1.3 实施流程
渗透测试服务流程定义如下:
1.3.1 信息收集
此阶段中,渗透测试小组进行必要的信息收集,如 IP 地址、DNS 记录、软件版本信息、IP 段等。
采用方法
基本网络信息获取
ping 目标网络得到 IP 地址和 ttl 等信息
tcptraceroute 和 traceroute 的结果
whois 结果
netcraft 获取目标可能存在的域名、Web 及服务器信息
curl 获取目标 web 基本信息
nmap 对网站进行端口扫描并判断操作系统类型
google、yahoo、baidu 等有哪些信誉好的足球投注网站引擎获取目标信息
FWtester、hping3 等工具进行防火墙规则探测
其他
1.3.2 渗透测试
此阶段中,渗透测试小组根据第一阶段获得的信息对网络、系统进行渗透测试。此阶段如果成功的话,可能获得普通权限。
采用方法
常规漏洞扫描和采用商用软件进行检查
结合使用ISS与 Nessus 等商用或免费的扫描工具进行漏洞扫描
采用 SolarWinds 对网络设备等进行有哪些信誉好的足球投注网站发现
采用 nikto、webinspect 等软件对 web 常见漏洞进行扫描
采用如AppDetectiv 之类的商用软件对数据库进行扫描分析
对 Web 和数据库应用进行分析
采用 WebProxy、SPIKEProxy、webscarab、ParosProxy、Absinthe 等工具进行分析
用 Ethereal 抓包协助分析
用 webscan、fuzzer 进行 SQL 注入和 XSS 漏洞初步分析
手工检测 SQL 注入和 XSS 漏洞
采用类似OScanner 的工具对数据库进行分析
基于通用设备、数据库、操作系统和应用的攻击
采用各种公开及私有的缓冲区溢出程序代码,也采用诸如MetasploitFramework之类的利用程序集合。
基于应用的攻击
基于web、数据库或特定的B/S 或C/S 结构的网络应用程序存
在的弱点进行攻击。
口令猜解技术
进行口令猜解可以采用X-Scan、Brutus、Hydra、溯雪等工具,
1.3.3 本地信息收集
此阶段中,渗透测试小组进行本地信息收集,用于下一阶段的权限提升。
1.3.4 权限提升
此阶段中,渗透测试小组尝试由普通权限提升为管理员权限,获得对系统的完全控制权。
在时间许可的情况下,必要时从第一阶段重新进行。
采用方法
口令嗅探与键盘记录
嗅探、键盘记录、木马等软件,功能简单,但要求不被防病毒
软件发觉,因此通常需要自行开发或修改。
口令破解
有许多著名的口令破解软件,如L0phtCrack、John the Ripper、Cain 等
1.3.5 清除
此阶段中,渗透测试小组清除中间数据。
1.3.6 输出报告
此阶段中,渗透测试小组根据测试的结果编写渗透测试服务报告。
1.4 参考标准
《OWASP Testing Guide》
测试综述
2.1 系统层测试综述
用端口扫描工具对广东农商行网站所在的主机进行端口扫描,发现该主机存在大量的开放端口,这些端口容易被恶意用户利用入侵系统。如下图所示:
2.2 应用层测试综述
应用系统
利用漏洞
威胁来源
风险等级
风险描述
SQL注入漏洞
外部黑客
高
查看、修改或删除数据库条目和表。
数据库错误模式漏洞
外部黑客
高
查看、修改或删除数据库条目和表。
用户信息未加密传输
外部黑客
中
可能会窃取诸如用户名和密码等未经加密的登录信息
易受攻击的 ActiveX 控件
外部黑客
中
可以在 Web 应用程序的客户机上执行任意代码
内部IP泄露模式
外部黑客
低
可能会收集有关 Web 应用程序的敏感信息,如用户名、密码、机器名和/或敏感文件位置
潜在的文件上传漏洞
外部黑客
低
可能会在 Web 服务器上上载、修改或删除 Web 页面、脚本和文件
隐藏目录漏洞
外部黑客
低
可能会检索有关站点文件系统结构的信息,这可能会帮助攻击者映射此 Web 站点
Web 应用程序源代码泄露
外部黑客
低
可能会检索服务器端脚本的源代码,这可能会泄露应用程序逻辑及其他诸如用户名和密码之类的敏感信息
网站存在一些安全缺陷,如SQL注入漏洞,数据库错误模式漏洞,用户信息未加密漏洞等,具体漏洞情况如下图所示:
测试结果
您可能关注的文档
- 观筑庭园有线电视设计方案.doc
- 观紫小学法制教育领导小组会议记录.doc
- 管道焊接工程焊缝内部质量X射线探伤.doc
- 管道消声中的阻抗复合式消声器的设计.docx
- 管理体系文件三标文件消防安全管理标准.doc
- 管理专家告诉您对付压力的秘诀.doc
- 管棚施工技术交底.docx
- 管与管对接焊接工艺评定报告.doc
- 冠脉内旋磨术的配合及护理.ppt
- 冠心病随访表.doc
- 河南省郑州市第一中学2017-2018学年高一下学期周测物理试题(325)扫描版含答案.doc
- 山西省怀仁县第一中学2017-2018学年高二下学期第一次月考生物试题扫描版.doc
- 河南省六市高三下学期第一次联考试题(3月)理科综合扫描版含答案.doc
- 四川省高三全国Ⅲ卷冲刺演练(一)文综地理试卷扫描版含答案.doc
- 河南省洛阳市高三第二次统考文综试卷扫描版含答案.doc
- 甘肃省靖远县高三下学期第二次联考理科综合试题扫描版含答案.doc
- 问题导学法在办公场景中的实施策略及效果评估.docx
- 退休后的个人品牌打造与传播策略.docx
- 问题解决在办公流程优化中的应用.docx
- 问题导向的办公环境创新设计.docx
最近下载
- 中国算力大会:中国综合算力指数(2024年).docx
- Part 5 Unit1Taking a Training Course 课件-【中职专用】高二英语(高教版2021·拓展模块)(2023修订版).pptx
- 护士长竞聘演讲模板.pptx VIP
- 《0~3岁婴幼儿亲子活动设计与指导》项目2 0-3岁婴幼儿亲子活动设计基本原则和方法 教学课件.pptx VIP
- 护士长竞聘演讲课件.pptx VIP
- 各种心理学简介.pdf VIP
- 库尔勒香梨密植高效栽培技术规程.pdf
- 急性呼吸窘迫综合征诊断和治疗指南.pdf
- 部编版小学语文三年级下册核心素养教案设计全册.docx
- 六年级下册-生命生态安全教案.pdf VIP
文档评论(0)