当前位置:主页 > 管理论文 > 移动网络论文 >

基于Kali Linux的渗透测试研究

发布时间:2021-01-24 02:03
  随着网络的不断发展及广泛应用,网络安全问题越来越突出,网络安全面临的威胁也日趋多样化,并已经成为众多黑客进行攻击的主要目标。如何防范网络攻击,减少网络攻击损失,保障信息网络正常运转,这是目前需要解决的难题。目前来说,安全性测试已成为保障网络安全的一种重要手段,渗透测试作为当前正在发展的一种新的安全测试方式,毫无疑问地成为保障网络安全的不二选择。而Kali Linux由于集成了许多渗透测试的软件和工具,它常被广泛用于渗透测试,已经成为安全测试人员手中的一把“利剑”。本文利用VMware软件搭建一个模拟公司的网络环境,部署了多种不同系统的虚拟机,包括Kali Linux测试主机、Windows系统靶机、Linux系统靶机等五种类型的虚拟机,尽可能模拟真实的现实网络。通过参考PTES渗透测试标准,结合网络环境,设计了可靠实用的渗透测试流程,并按此流程使用了Kali Linux对环境中的靶机实施渗透测试,再现了渗透测试重要流程和技术方法。在进行渗透测试时,信息收集是关键的第一步。本文使用Kali Linux系统自带的Nmap工具来扫描探测环境中的主机,收集了诸如开放的端口、端口对应的服务版本信... 

【文章来源】:中南林业科技大学湖南省

【文章页数】:79 页

【学位级别】:硕士

【部分图文】:

基于Kali Linux的渗透测试研究


图2.2?ISSAF渗透测试方法??Figure?2.2?ISSAF?Penetration?testing?method??

虚拟网络,测试环境,宿主,主机


??内存:8GB以上??籲硬盘:60GB以上??本机的操作系统及硬件配置如图3.2所示。??电脑齡信息??激庙E?WF-?Inspiron?5557?本机操作系统?..打■為??|?Windows?10?专业版?64^?|??主毘卡?本机硬件配置??IE激览器版本号11.0?J??硬件展ZF?r??处理器?Core?i5-6200L)?@?Z30GHz?双核??主板裁尔072CH2??内存?12?GB?(?ZM?DDR3L?1600MHz?/?海力士?DDR3L?1600MHz?)??三硬盘浦科^?PX-256M3VC【256?GB?/固态硬^?)??丰思?+?Nvidia?GeForce?930M?(?4?GB?)??显乐隹?ROW0000?AAA??网卡?裔^尔?Dual?Band?Wireless-AC?3165??@?High?Definition?Audio?^raUil??图3.2宿主主机配置??Figure?3.2?Host?configuration??当使用VMware搭建渗透测试环境时,需要对VMware软件的虚拟网络进行??简单配置。在安装完VMware后会发现有两块虚拟网卡VMnetl和VMnet8,在宿??主主机上分别以Host-only?(仅主机)模式和NAT模式提供给虚拟机进行连接的??网络接口。本文中的虚拟机采用NAT模式来连接网络,因此,将会对VMnet8进??行网络编辑。打开VMware?Workstation,在软件菜单项下的“编辑”丨“虚拟网络??编辑器”中可以对VMware虚拟网络进行编辑

虚拟机,镜像文件,映像文件,虚拟机系统


Kali?Linux深受安全测试人员的追捧,被广泛的用于渗透测Kali?Linux有32位和64位镜像文件,它可以安装到硬盘、USB驱动器、、VMware?Workstation和Womuare?Tods中,安装过程比较简单。在浏览“Kali?Linux”,可以在官网(官网地址为https://www.kali.org)下载需。本文使用的是Kali?Linux?64?Bit?2018.4版本的镜像文件,打开VMrkstation软件来新建虚拟机。在虚拟机创建完成后,需要编辑虚拟机设置,设置为2G并选择下载的iso映像文件,挂载iso映像文件来安装系统。时间,Kali?Linux虚拟机系统就会安装完毕,这样就可以使用Kali?Linux?.?2?Kal?i?Linux?设置??在Kali?Linux虚拟机界面选择“编辑虚拟机设置”对其进行简单的硬件适配器选择“NAT”模式。由于NAT模式的VMnet8虚拟网络中默认开CP月艮务,为了渗透测试的效果更好,需要将KaliLinux的IP地址设为固址。在Kali?Linux中修改/etc/network/interfaces文件内容,结果如图3.3root@Kali-HYJ:?-??


本文编号:2996353

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/2996353.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户302d4***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com