• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于機器學習的自動化滲透測試系統(tǒng)技術的研究

    2022-07-09 06:43:58牛月坤田晨雨吳昊天
    計算機測量與控制 2022年6期
    關鍵詞:攻擊者漏洞利用

    牛月坤,曹 慧,田晨雨,李 濤,吳昊天

    (國能信息技術有限公司,北京 100011)

    0 引言

    當前許多公司和企業(yè)將開發(fā)出的應用程序架設在Web平臺上,但更多地關注網(wǎng)絡和服務器硬件性能,對應用安全的方面關注較少,可能導致Web站點存在安全漏洞,容易受到惡意攻擊[1]。自動化滲透測試平臺(DAS-APENTEST)在很多廠家,通過用自己的規(guī)則方法和程序等方式去解釋安全問題,通過構建滲透測試平臺,實現(xiàn)自動化、立體化的滲透測試系統(tǒng)?,F(xiàn)有技術研究背景還基于應用學角度,一切從實際應用出發(fā),通過應用程序提高了滲透測試對系統(tǒng)的邏輯缺陷和技術漏洞分析能力。比如通過發(fā)明漏洞檢測程序,或者人為在不用位置檢測,提高應用能力。但這種技術現(xiàn)狀通過非法入侵的調度攻擊目標主機獲取目標系統(tǒng)的權限,在測試過程中評估系統(tǒng)的網(wǎng)絡安全性能,最大限度地探測出系統(tǒng)存在的安全漏洞。但當前的滲透測試的測量效率不高,現(xiàn)有的Fuzzing測試漏洞搜索范圍不大,且人工分析成本過高[2]。

    針對上述存在的問題,文獻[3]系統(tǒng)開發(fā)出基于DJANGO的網(wǎng)絡滲透測試實驗平臺,結合了網(wǎng)絡爬蟲計技術,對獲取的資產(chǎn)數(shù)據(jù)進行掃描和滲透測試。文獻[4]系統(tǒng)使用Java語言編寫出多方協(xié)同的滲透攻擊框架,集成了端口轉發(fā)、socket代理和遠程控制木馬等功能,包含了攻擊鏈中所需的各種功能模塊。文獻[5]系統(tǒng)提出基于PENET理論的滲透測試模型,將動態(tài)分析法應用到測試中,提高目標設備和系統(tǒng)的安全性。文獻[6]系統(tǒng)利用綜合分析法建立判斷矩陣,對滲透測試的各工具和平臺進行分析,具有多個漏洞利用程序和輔助測試模塊,實時更新最新漏洞的利用插件。

    上述技術中仍舊存在一些不足,大部分滲透測試工具只能對外網(wǎng)系統(tǒng)的漏洞進行掃描,無法構成自動化的流量信道,因此就需要一種新型的自動化滲透測試系統(tǒng)實現(xiàn)內(nèi)網(wǎng)及其他主機的安全測試,提高第三方插件測試的自動化程度。

    1 系統(tǒng)架構及原理

    為全方位檢測出系統(tǒng)中存在的安全漏洞和網(wǎng)絡脆弱性節(jié)點,保證目標系統(tǒng)的網(wǎng)絡安全性能,本研究加入機器學習技術建立自動化滲透測試系統(tǒng),從不同的角度出發(fā),利用各類非法入侵方法對目標系統(tǒng)進行滲透測試,最終輸出滲透測試報告。滲透測試原理為通過非法入侵和調度攻擊目標主機,獲取系統(tǒng)的權限和篡改數(shù)據(jù)庫的數(shù)據(jù),在測試過程中對目標系統(tǒng)的網(wǎng)絡安全性進行評估,從非法入侵的角度對系統(tǒng)中存在的邏輯缺陷、網(wǎng)路漏洞和系統(tǒng)脆弱節(jié)點進行分析,利用各類攻擊手段對系統(tǒng)內(nèi)網(wǎng)和外網(wǎng)進行滲透測試,盡可能的發(fā)現(xiàn)系統(tǒng)匯總存在的全部漏洞,最終生成滲透測試報告。本研究基于機器學習的自動化滲透測試系統(tǒng)架構如圖1所示。

    圖1 基于機器學習的自動化滲透測試系統(tǒng)架構

    系統(tǒng)原理可以描述為:系統(tǒng)首先根據(jù)測試工具和用戶需求制定合理的測試方案,確定測試周期、測試權限、測試的業(yè)務范圍和執(zhí)行流程,避免對目標系統(tǒng)網(wǎng)絡的正常運營造成影響[7]。系統(tǒng)對目標系統(tǒng)進行滲透攻擊,利用系統(tǒng)漏洞和部署在系統(tǒng)的攻擊載荷獲取目標系統(tǒng)的權限和服務器的ROOT權限,破壞系統(tǒng)內(nèi)部邏輯結構,惡意修改系統(tǒng)數(shù)據(jù)庫數(shù)據(jù),并避免IPS、IDS、WAF等網(wǎng)絡安全設備的檢測[8]。系統(tǒng)中機器學習模塊主要分為攻擊負載標注部分和訓練學習部分,將攻擊測試語句分解為最小分片的測試語句,將繞過WAF的攻擊測試的標簽進行標記,生產(chǎn)具有標簽的攻擊測試訓練集。

    本研究系統(tǒng)使用Metasploit開源的滲透測試框架,包含了大量針對應用程序、協(xié)議、服務和操作系統(tǒng)的漏洞利用代碼,當系統(tǒng)確認目標系統(tǒng)存在漏洞時,滲透測試人員可以利用與漏洞相匹配的模塊進行攻擊。系統(tǒng)包含有多個有效載荷,為測試人員提供一個反彈形SHELL接口,可以連接到目標計算機運行測試人員在目標系統(tǒng)上執(zhí)行操作和指令[9]。系統(tǒng)在進行攻擊前,漏洞利用模塊對有效載荷進行配置,使用合適的腳本Metasploit可以自動化完成整個配置過程,基于msfconsole、msfgui和msfapi接口完成用戶與框架之間的交互[10]。

    系統(tǒng)由OPENVAS開放漏洞評估提供全面的漏洞掃描和漏洞管理方案,OpenVAS掃描器定期更新一個網(wǎng)絡漏洞測試NVTs,通過OpenVAS NVT feed掃描引擎執(zhí)行漏洞掃描,將漏洞掃描結果全部整合到漏洞管理器中[11]。系統(tǒng)使用AUXiliary輔助模塊,包含了對目標系統(tǒng)的攻擊場景中的各種腳本,assistantscanner模塊用來破解SSH證書,打開一個msfcon,RHOSTS 選項可以設置掃描器的目標地址。經(jīng)過機器學習對目標服務器進行分析后得到最佳攻擊路徑,使用自動化生成攻擊腳本進行滲透攻擊,將目標系統(tǒng)的反饋消息存儲在數(shù)據(jù)庫中。數(shù)據(jù)庫使用HBase開源data管理模塊,為列存儲Nosql數(shù)據(jù)庫,在HDFS上實時讀寫和快速隨機訪問數(shù)據(jù)層的結構化數(shù)據(jù)。系統(tǒng)客戶端包含Zookeeper存儲HBase的元數(shù)據(jù),客戶端進行讀取和寫入操作時在Zookeeper中訪問meta元數(shù)據(jù)。對目標系統(tǒng)完成全面掃描和漏洞檢測后,量化滲透攻擊的成功率,對于相應的目標服務器和網(wǎng)絡系統(tǒng)生成滲透測試報告。系統(tǒng)通過接入第三方用戶圖表繪制庫ANTV為用戶提供可視化的應用,在圖表核心庫使用ANV作為構建圖表的核心部分,應用基于海量圖形應用的底層數(shù)據(jù)引擎,以大量圖形數(shù)據(jù)分析為驅動,提供多種圖形應用語義和交互方案,將系統(tǒng)的網(wǎng)絡漏洞數(shù)、漏洞位置和脆弱節(jié)點數(shù)量等數(shù)據(jù)以可視化圖形的形式展示。

    系統(tǒng)的前端利用JAVAScript框架VUE構件的web用戶界面,系統(tǒng)界面具有相應的用戶管理模塊、情報收集模塊、漏洞探測模塊、攻擊模塊和生成報告模塊等,用戶根據(jù)需求進行相應的模塊完整測試工作。metasploit測試工具提供了滲透攻擊所需的編碼器模塊、輔助模塊、攻擊模塊和空指令模塊。在獲取到目標系統(tǒng)的權限后,對系統(tǒng)進行各種攻擊行為,比如降低權限、修改日志文件、刪除用戶數(shù)據(jù)、植入后門和運行其他程序等,滲透模塊通過metasploit接口對接到系統(tǒng)中,通過后滲透攻擊腳本Meterpreter與目標系統(tǒng)進行會話,執(zhí)行Meterpreter服務端提供的API。

    2 基于攻擊圖的最優(yōu)攻擊路徑自動化生成

    一般的攻擊圖生成過程由滲透測試人員分析得到的,沒有實現(xiàn)完全的自動化生成,基于狀態(tài)轉移的攻擊圖生成方式可能會出現(xiàn)生成環(huán),增加了對攻擊路徑分析的難度。本研究根據(jù)目標系統(tǒng)的各個網(wǎng)路節(jié)點的脆弱性和連接關系,利用攻擊圖生成最優(yōu)攻擊路徑。基于攻擊圖的最優(yōu)攻擊路徑自動化生成流程如圖2所示。

    圖2 基于攻擊圖的最優(yōu)攻擊路徑自動化生成流程

    生成攻擊路徑前首先需要獲取目標系統(tǒng)的信息,通過網(wǎng)路基掃描工具采集目標系統(tǒng)節(jié)點之間的連接關系,獲取系統(tǒng)節(jié)點的IP信息、ARP表。完成目標系統(tǒng)的信息采集后結合漏洞數(shù)據(jù)庫,根據(jù)節(jié)點的連接關系分析目標系統(tǒng)的網(wǎng)絡架構和拓撲結構,分析出目標系統(tǒng)中節(jié)點的脆弱信息。綜合目標系統(tǒng)的脆弱節(jié)點和連接關系,生成漏洞利用關系,得到目標系統(tǒng)節(jié)點之間的原子攻擊,原子攻擊包括攻擊的前提條件、攻擊結果和漏洞信息。一次原子攻擊作為攻擊圖的邊生成全局攻擊圖。

    對生成的全局攻擊圖進行分析,生成對目標系統(tǒng)中目標節(jié)點的對應攻擊路徑。為防止生成的全局攻擊圖存在節(jié)點過多、生成攻擊環(huán)、攻擊路徑分析難度較大的問題,本研究設計的攻擊圖模塊,網(wǎng)絡設備為最小粒度,簡化了攻擊圖,在生成的所有攻擊路徑中,以網(wǎng)絡設備和主機構成攻擊節(jié)點,使攻擊圖不會出現(xiàn)環(huán)形結構。目標系統(tǒng)中的脆弱節(jié)點可以根據(jù)攻擊路徑到下一個目標節(jié)點,在復雜的網(wǎng)絡結構中不會因為節(jié)點數(shù)據(jù)的增加,導致攻擊性能的下降。

    在攻擊圖中,一次實際漏洞利用形成了攻擊圖中的一條邊,表示發(fā)生了一次原子攻擊:

    atomicAttack=(vul,peoC,result)

    (1)

    其中:vul表示原子攻擊利用的漏洞,peoC表示攻擊的前提條件,result表示原子攻擊產(chǎn)生的后果[12]。

    通過公式(1)可以通過數(shù)據(jù)量化方式表示實際漏洞所形成了攻擊圖,并將攻擊內(nèi)容通過數(shù)據(jù)量化的方式表示出來。

    原子攻擊的前提條件可表示為:

    peoC=(applyWay,Authoritysrc,Authoritydst)

    (2)

    其中:applyWay表示漏洞利用難度,Authoritysrc表示發(fā)起攻擊的主機需要獲取的最低權限,Authoritydst表示被攻擊的主機的最低權限[13]。目標系統(tǒng)網(wǎng)絡節(jié)點的脆弱性與漏洞利用難度applyWay有關,通過原子攻擊量化計算,將漏洞和applyWay存儲在VulProbility中。從Host中任意取出有關主機節(jié)點作為TempHost,直到所有網(wǎng)絡可訪問節(jié)點遍歷完畢[14]。從HostLink中獲取所有與TempHost相關的連接作為TempLink,從Hostvul中獲取到所有連接中的節(jié)點的漏洞信息,并判斷漏洞是否為可達性漏洞。獲取漏洞利用難度applyWay并生成一個原子攻擊,并表示為攻擊圖中的有向邊,重復以上過程直到生成可視化的全局攻擊圖。

    通過上述描述,能夠將多種數(shù)據(jù)信息生成最優(yōu)攻擊路徑,在具體應用中,還需考慮到攻擊的有效性和可以得到的最大利益,將從漏洞中獲取到目標系統(tǒng)的節(jié)點信息進行量化,表示為該節(jié)點的資產(chǎn)價值assetValue。第j個原子攻擊的價值可表示為:

    attackVj=(assetValue+Threatvalue)/D

    (3)

    其中:attackVj為原子攻擊的價值,assetValue為節(jié)點的資產(chǎn)價值,Threatvalue為節(jié)點的威脅價值,D為原子攻擊難度。通過式(3)能夠實現(xiàn)威脅價值數(shù)據(jù)信息的計算。

    在一次滲透攻擊當中攻擊路徑的攻擊價值可表示為:

    (4)

    式(4)中,attackWVj表示攻擊路徑的攻擊價值,N表示攻擊路徑總數(shù),j表示原子攻擊次數(shù)。根據(jù)全局攻擊圖轉換為攻擊矩陣,矩陣中的值表示節(jié)點的原子攻擊價值,采用深度優(yōu)先搜索算法,對走過的攻擊路徑進行編碼。對于新的攻擊路徑判斷是否已經(jīng)到達目標節(jié)點,如果達到則更新攻擊價值attackVj,對目標系統(tǒng)中的節(jié)點依次嘗試,并標記已經(jīng)走過的路徑。路徑探索完畢時,選取其中攻擊價值attackWVj最大值作為最優(yōu)路徑。通過最優(yōu)路徑,能夠實現(xiàn)威脅信息的獲取與計量。從目標系統(tǒng)的初始節(jié)點到目標節(jié)點的攻擊路徑生成核心代碼如下所示:

    # 保存最大攻擊價值

    MaxAttackValue = 0

    Book = [0]

    def dfs(Cur, Dis, n, AttackMatrix):

    """

    :param Cur:當前所在位置

    :param Dis:走過的路徑

    :param n:總節(jié)點數(shù)

    :param AttackMatrix:攻擊矩陣

    :return:攻擊路徑信息,包括最大攻擊價值和攻擊路徑

    """

    if Cur == n:

    if Dis["Val"] >MaxAttackValue:

    return Dis

    for i in range(1, n + 1):

    if AttackMatrix[Cur][i] != -1 and Book[i] == 0:

    Book[i] = 1

    # 繼續(xù)搜索

    Dis["Val"] += AttackMatrix[Cur][i]

    Dis["Way"] += "->" + str(i)

    dfs(i, Dis)

    # 路徑探索完畢,取消標記

    Book[i] = 0

    3 威脅驅動的多階段滲透攻擊

    隨著目標系統(tǒng)的網(wǎng)絡節(jié)點數(shù)和網(wǎng)絡結構的復雜程度的提高,進行滲透攻擊很難直接與設定的攻擊目標直接獲取連接。本研究提出威脅驅動的多階段滲透攻擊方法,從外部網(wǎng)絡發(fā)動緊密的單步攻擊不斷接近目標系統(tǒng),最終攻破攻擊目標,這種攻擊方法持續(xù)時間較長且具有明顯的階段性。

    滲透攻擊者對目標網(wǎng)絡進行掃描,對可利用的主機進行定位,使用攻擊武器將該主機攻破后在目標網(wǎng)絡中占據(jù)據(jù)點,利用據(jù)點對網(wǎng)絡內(nèi)部進行持續(xù)探測,進而利用目標網(wǎng)絡中的漏洞不斷接近并攻擊目標。當攻擊者具有主機H1的User權限時,目標網(wǎng)絡中主機H1與H2通過Http連接,當主機H2上存在遠程攻擊漏洞CVE,攻擊者能夠發(fā)動原子攻擊V,攻擊后獲取主機H2的Root權限[15]。多階段滲透攻擊如圖3所示。

    圖3 多階段滲透攻擊

    多階段滲透攻擊可分為3個階段,準備階段、利用階段和攻擊階段。準備階段作為攻擊者的初始節(jié)點,攻擊者在目標網(wǎng)絡中建立節(jié)點,為后續(xù)的攻擊提供基礎,對目標網(wǎng)絡進行掃描并將可利用的主機標記出來。在準備階段中定制為該主機的攻擊武器,準備完成后將攻擊武器投到進行攻擊的主機上,攻擊目的為完成該主機的入侵控制,控制完成后在目標網(wǎng)絡中建立據(jù)點。利用階段利用攻擊者在目標網(wǎng)絡中占據(jù)的節(jié)點,接著在目標網(wǎng)絡內(nèi)部進行探測,利用目標網(wǎng)絡中的漏洞,不斷橫向移動以逼近攻擊目標。攻擊階段為滲透攻擊的最后階段,攻擊者距離目標節(jié)點更近,對攻擊目標發(fā)起攻擊,當攻擊成功后,目標系統(tǒng)表現(xiàn)為無法進行正常工作,業(yè)務數(shù)據(jù)被修改,系統(tǒng)無法正常訪問,敏感數(shù)據(jù)被竊取。攻擊圖用來描述多階段滲透攻擊,多階段滲透攻擊圖可表示為:

    AG=(N,E,K)=(S∪V,S×V∪V×S,K)

    (5)

    式(5)中,N表示為目標系統(tǒng)的節(jié)點集合,E表示有向邊集合,K表示狀態(tài)轉移概率集合,S表示狀態(tài)節(jié)點集合,V表示原子攻擊集合[16]。

    由圖3中的攻擊鏈模型可知,多段滲透攻擊從目標系統(tǒng)的外部發(fā)起,攻擊者逐漸向系統(tǒng)內(nèi)部靠近攻擊目標,攻擊者與攻擊目標的距離越小,則表示攻擊者對目標網(wǎng)絡的威脅越大。目標網(wǎng)絡節(jié)點集合為NC=O∩I∩G,由外部網(wǎng)絡O、內(nèi)部網(wǎng)絡I和攻擊目標G組成。能夠通過外網(wǎng)直接連接的外部節(jié)點構成外部網(wǎng)絡,外部節(jié)點被攻擊后成為據(jù)點,攻擊目標G為攻擊的最終目的,一般為系統(tǒng)的控制主機、服務器和數(shù)據(jù)庫等。攻擊者在T0發(fā)動攻擊,并在T1、T2、T3、T4、T5時刻攻破外部節(jié)點和內(nèi)部節(jié)點HostA、HostB、HostC、HostD、HostE。已攻破的節(jié)點集合為AS,攻擊者不斷利用節(jié)點漏洞對其他節(jié)點進行攻擊,在T5時刻,攻擊者已攻破的節(jié)點集合為AST5={HostA,HostB,HostC,HostD,HostE}。攻擊者在不同時刻在目標網(wǎng)絡中所在的位置也不同,對攻擊目標的威脅大小也將動態(tài)改變,攻破目標節(jié)點的數(shù)量越多對目標網(wǎng)絡的威脅也越大。威脅驅動的攻擊階段動態(tài)劃分模型可表示為:

    (6)

    其中:THt表示攻擊者對目標網(wǎng)絡的威脅,THthsh表示防御者設定的威脅閾值,API表示滲透攻擊初期,APM表示滲透攻擊中期,APE表示滲透攻擊后期[18]。攻擊圖模型能夠很好反映攻擊進程的問題,當前目標網(wǎng)絡中的攻擊行為有相對宏觀的了解,將攻擊者對目標網(wǎng)絡的威脅融入攻擊階段劃分中,能夠更好地表示攻擊階段的動態(tài)變化。

    威脅驅動的攻擊階段動態(tài)劃分模型能夠更好地分析滲透攻擊過程中目標系統(tǒng)的漏洞利用關系,和漏洞對目標節(jié)點的威脅,使用戶可根據(jù)攻擊特點和攻擊進程防御自身網(wǎng)絡,可根據(jù)實際攻擊情況設定威脅閾值THthsh,更有利于用戶設定靈活的網(wǎng)絡安全防御措施。如果防御者修復了受到攻擊系統(tǒng)中的所有節(jié)點,攻擊者將失去占有的據(jù)點,返回滲透攻擊初期階段API。防御者可通過威脅值THt的變化,直觀顯示防御手段的效果。

    4 應用測試

    本研究系統(tǒng)采用前端通用框架實現(xiàn)展示效果,系統(tǒng)界面主要有IP、端口、掃描方式3種參數(shù)配置,為滲透攻擊提供必要的配置信息。掃描任務指令通過AJAX傳輸方式,獲取到界面命令后封裝為固定接口格式,將命令傳輸?shù)椒斩说拿罱馕瞿K執(zhí)行。對目標系統(tǒng)完成一次掃描后,在系統(tǒng)界面上顯示出目標IP和IP端多個目標的端口開發(fā)情況、Mac地質和操作系統(tǒng)等信息。系統(tǒng)界面如圖4所示。

    圖4 系統(tǒng)界面

    為驗證本研究自動化滲透測試系統(tǒng)的可用性,本研究搭建實驗環(huán)境模擬企業(yè)網(wǎng)絡架構,并部署存在漏洞的網(wǎng)絡節(jié)點。實驗滲透測試平臺采用Win10操作系統(tǒng),利用虛擬機裝載kali-linux-2020-4系統(tǒng),在系統(tǒng)上的metasploit6.0.15環(huán)境下運行。搭建的實驗網(wǎng)絡結構分為核心區(qū)、業(yè)務區(qū)和開發(fā)區(qū),業(yè)務區(qū)可以通過外網(wǎng)直接進行訪問,部分關鍵業(yè)務通過核心交換機進行NAT網(wǎng)絡轉換,開發(fā)區(qū)主要模擬網(wǎng)絡的開發(fā)環(huán)境,并部署了3臺虛擬服務器。實驗目標系統(tǒng)網(wǎng)絡結構如圖5所示。

    圖5 實驗目標系統(tǒng)網(wǎng)絡結構

    實驗環(huán)境中各測試機器軟硬件配置參數(shù)如表2所示。

    表2 軟硬件配置參數(shù)

    進行實驗前對目標系統(tǒng)網(wǎng)絡的各個主機進行掃描,使用metasploit框架集成的nmap掃描工具,針對主機的IP地址常用的端口號執(zhí)行信息收集任務,得到目標系統(tǒng)的主機信息如表3所示。

    表3 主機信息表

    為驗證本研究系統(tǒng)的滲透成功率,在實驗環(huán)境下攻擊者對目標系統(tǒng)進行攻擊。目標系統(tǒng)中網(wǎng)絡節(jié)點交換滲透信息的時間間隔設定為1分鐘,主機更新滲透信息表。使用本研究系統(tǒng)對目標系統(tǒng)中的網(wǎng)絡節(jié)點進行滲透攻擊,文獻[3]系統(tǒng)和文獻[4]系統(tǒng)作為對比實驗進行測試,滲透測試時間設定為10分鐘,得到各系統(tǒng)的滲透成功率如圖6所示,具體數(shù)據(jù)如表4所示。

    圖6 各系統(tǒng)的滲透成功率

    表4 滲透成功率

    在對目標系統(tǒng)網(wǎng)絡進行滲透攻擊過程中,網(wǎng)絡節(jié)點之間的滲透路徑具有多樣性,兩個網(wǎng)絡節(jié)點的直接滲透并不一定為最優(yōu)滲透路徑,造成網(wǎng)絡節(jié)點滲透成功率不一致。本研究滲透測試系統(tǒng)發(fā)起滲透攻擊的成功率較高,能夠將目標系統(tǒng)的網(wǎng)絡節(jié)點攻破,并利用占據(jù)的節(jié)點繼續(xù)對其他網(wǎng)絡節(jié)點發(fā)動攻擊,對目標系統(tǒng)各節(jié)點的滲透成功率都高于80%,其中4號網(wǎng)絡節(jié)點的滲透成功率最高達到95.4%。

    文獻[3]系統(tǒng)對各網(wǎng)絡節(jié)點發(fā)起滲透攻擊,滲透成功率較低,其中3號網(wǎng)絡節(jié)點的滲透成功率最低為68.7%,對6號網(wǎng)絡節(jié)點的滲透成功率最高達到81.1%.文獻[4]系統(tǒng)的滲透成功率普遍高于70%,其中4號網(wǎng)絡節(jié)點的滲透成功率最高達到85.1%,仍與本研究系統(tǒng)的成功率存在較大的差異。由于存在防火墻等防護設備的原因,識別到目標系統(tǒng)的端口數(shù)比實際數(shù)量要少,導致滲透攻擊過程耗時較長,文獻[3]系統(tǒng)和文獻[4]系統(tǒng)的滲透成功率較低。

    由于攻擊節(jié)點的不同和與攻擊目標的距離不同,導致進行滲透攻擊的攻擊價值存在一定的差異。使用本研究系統(tǒng)生成全局攻擊圖,對攻擊目標進行滲透攻擊,使用公司(4)計算攻擊價值,3種系統(tǒng)對不同目標主機的攻擊價值如圖7所示,具體數(shù)據(jù)如表5所示。

    圖7 攻擊價值

    表5 攻擊價值

    由于生成的全局攻擊圖規(guī)模較小,對同一目標主機攻擊路徑可能出現(xiàn)相同的情況,得到的攻擊價值相差不大。本研究系統(tǒng)根據(jù)目標系統(tǒng)網(wǎng)絡結構生成的攻擊路徑,發(fā)起滲透攻擊的攻擊價值較高,最高達到27.3,對4號目標主機的攻擊價值較低為23.4。文獻[3]系統(tǒng)對6號目標主機發(fā)起滲透攻擊的攻擊價值最小為20.3,相對于其他系統(tǒng)的攻擊價值較低,文獻[3]系統(tǒng)的攻擊路徑并非為最優(yōu)攻擊路徑。文獻[4]系統(tǒng)對4號、5號、6號目標主機的攻擊價值與本研究接近,最高達到24.9,但1號、2號目標主機的攻擊價值最低,攻擊節(jié)點的前置屬性節(jié)點存在冗余的信息。

    5 結束語

    本研究基于機器學習技術設計出自動化滲透測試系統(tǒng),利用網(wǎng)絡工具和端口掃描工具收集目標系統(tǒng)網(wǎng)絡信息,對目標系統(tǒng)發(fā)起滲透攻擊,輸出滲透測試報告對測試全過程進行總結。本研究的創(chuàng)新點在于:

    1)為提出有效的攻擊策略,采集目標系統(tǒng)網(wǎng)路的節(jié)點脆弱性和連接關系,通過生成全局攻擊圖得到最優(yōu)的攻擊路徑。將目標系統(tǒng)節(jié)點的資產(chǎn)和信息進行量化,計算節(jié)點的攻擊難度和攻擊價值,采用深度優(yōu)先搜索獲取最優(yōu)攻擊路徑。

    2)提出威脅驅動的多階段滲透攻擊方法,建立滲透攻擊的動態(tài)劃分模型,更好地反應攻擊進程及攻擊者對目標網(wǎng)絡的威脅,攻擊者反復利用目標網(wǎng)絡中多個漏洞,攻破多個網(wǎng)絡節(jié)點最終實現(xiàn)對網(wǎng)絡目標的攻擊。

    當前網(wǎng)絡環(huán)境下,系統(tǒng)的威脅和漏洞在不斷的演變,在以后研究中還需完善和發(fā)展?jié)B透測試方法和測試工具。

    猜你喜歡
    攻擊者漏洞利用
    漏洞
    利用min{a,b}的積分表示解決一類絕對值不等式
    基于微分博弈的追逃問題最優(yōu)策略設計
    自動化學報(2021年8期)2021-09-28 07:20:18
    利用一半進行移多補少
    利用數(shù)的分解來思考
    Roommate is necessary when far away from home
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應補齊三漏洞
    国模一区二区三区四区视频| 国产日韩一区二区三区精品不卡 | 超色免费av| 免费观看在线日韩| 伊人亚洲综合成人网| 2022亚洲国产成人精品| 欧美日韩精品成人综合77777| 69精品国产乱码久久久| av在线观看视频网站免费| 国产 一区精品| 人人妻人人澡人人看| av在线观看视频网站免费| 久久99精品国语久久久| 菩萨蛮人人尽说江南好唐韦庄| 日韩中字成人| 欧美bdsm另类| 一级片'在线观看视频| 91精品国产国语对白视频| 啦啦啦视频在线资源免费观看| 丝袜美足系列| 亚洲综合精品二区| 美女内射精品一级片tv| 亚洲精品国产av成人精品| 亚洲欧美中文字幕日韩二区| 久久午夜福利片| 大香蕉97超碰在线| 亚洲精品成人av观看孕妇| 久久久久久久大尺度免费视频| 中文字幕亚洲精品专区| 亚洲av在线观看美女高潮| 日韩精品免费视频一区二区三区 | 亚洲精品第二区| 美女视频免费永久观看网站| 丝瓜视频免费看黄片| 日本91视频免费播放| 热99久久久久精品小说推荐| 亚洲,欧美,日韩| 国产精品一区二区在线观看99| 岛国毛片在线播放| 天堂中文最新版在线下载| 三级国产精品欧美在线观看| 全区人妻精品视频| 免费av不卡在线播放| 黑丝袜美女国产一区| 日本免费在线观看一区| 一级,二级,三级黄色视频| 成人国产av品久久久| 永久网站在线| 不卡视频在线观看欧美| 国产探花极品一区二区| 大香蕉久久网| 日日摸夜夜添夜夜添av毛片| 一个人看视频在线观看www免费| 久久久久国产网址| 中文字幕人妻丝袜制服| 精品熟女少妇av免费看| 欧美三级亚洲精品| 满18在线观看网站| 18在线观看网站| 国产极品粉嫩免费观看在线 | 九色亚洲精品在线播放| 日韩一区二区三区影片| 久久99一区二区三区| 欧美精品人与动牲交sv欧美| 久久久久精品久久久久真实原创| 亚洲一级一片aⅴ在线观看| 一级片'在线观看视频| videossex国产| 亚洲少妇的诱惑av| 美女大奶头黄色视频| 男女高潮啪啪啪动态图| 嘟嘟电影网在线观看| 免费大片黄手机在线观看| 少妇丰满av| 卡戴珊不雅视频在线播放| 九九爱精品视频在线观看| 亚洲经典国产精华液单| 亚洲内射少妇av| 亚洲精品第二区| 国产伦理片在线播放av一区| 日韩伦理黄色片| 午夜福利视频精品| 国产日韩欧美在线精品| 欧美精品一区二区大全| 丰满乱子伦码专区| 91精品国产九色| 男女无遮挡免费网站观看| 99久久精品一区二区三区| 亚洲精品亚洲一区二区| 高清不卡的av网站| av黄色大香蕉| 天天躁夜夜躁狠狠久久av| 欧美国产精品一级二级三级| 下体分泌物呈黄色| 十八禁高潮呻吟视频| 一本大道久久a久久精品| 亚洲美女视频黄频| 美女xxoo啪啪120秒动态图| 美女国产高潮福利片在线看| 97在线人人人人妻| 岛国毛片在线播放| 国产精品久久久久久久电影| 一级,二级,三级黄色视频| 久久99蜜桃精品久久| 观看av在线不卡| av又黄又爽大尺度在线免费看| 日韩成人av中文字幕在线观看| 丝袜美足系列| 亚洲成人一二三区av| 老女人水多毛片| 在线播放无遮挡| 人人妻人人澡人人爽人人夜夜| 91久久精品电影网| 69精品国产乱码久久久| a级毛片免费高清观看在线播放| 中文字幕av电影在线播放| 好男人视频免费观看在线| av线在线观看网站| 日本黄大片高清| 自拍欧美九色日韩亚洲蝌蚪91| 久久国产亚洲av麻豆专区| 亚洲国产精品一区三区| 亚洲经典国产精华液单| 色94色欧美一区二区| 日韩一本色道免费dvd| 欧美bdsm另类| 曰老女人黄片| 岛国毛片在线播放| 大片电影免费在线观看免费| 国产视频内射| 在线天堂最新版资源| 国产男女内射视频| 嘟嘟电影网在线观看| 亚洲av二区三区四区| 精品久久久久久电影网| 亚洲欧美一区二区三区国产| 女人久久www免费人成看片| 久久久久视频综合| 欧美 日韩 精品 国产| 精品国产一区二区三区久久久樱花| 国产男人的电影天堂91| 欧美3d第一页| 免费观看在线日韩| 最近中文字幕高清免费大全6| 极品少妇高潮喷水抽搐| av在线观看视频网站免费| 久久国产亚洲av麻豆专区| 久久久久久久亚洲中文字幕| 国产精品一国产av| 老司机影院成人| 国产伦理片在线播放av一区| 七月丁香在线播放| 建设人人有责人人尽责人人享有的| 欧美激情极品国产一区二区三区 | 夫妻午夜视频| 久久精品国产a三级三级三级| 亚洲欧美一区二区三区黑人 | 国产亚洲欧美精品永久| 如何舔出高潮| av网站免费在线观看视频| 黄片播放在线免费| 夜夜爽夜夜爽视频| 久久精品国产自在天天线| 亚洲综合精品二区| 十八禁网站网址无遮挡| 一级a做视频免费观看| 韩国av在线不卡| 亚洲第一av免费看| 精品一品国产午夜福利视频| videossex国产| 青春草国产在线视频| 免费看光身美女| 亚洲av男天堂| 热re99久久精品国产66热6| 亚洲经典国产精华液单| 亚洲国产精品一区三区| 国产日韩欧美在线精品| 人人妻人人澡人人看| 精品一区二区三区视频在线| 欧美人与善性xxx| 欧美日韩成人在线一区二区| 视频区图区小说| 国产又色又爽无遮挡免| 99国产综合亚洲精品| 成人黄色视频免费在线看| 亚洲欧洲精品一区二区精品久久久 | 欧美激情国产日韩精品一区| 成人毛片a级毛片在线播放| 久久久久久伊人网av| 大片免费播放器 马上看| 精品国产乱码久久久久久小说| 成人18禁高潮啪啪吃奶动态图 | 纵有疾风起免费观看全集完整版| 18禁在线无遮挡免费观看视频| 久久精品熟女亚洲av麻豆精品| 日韩中字成人| 99热全是精品| 三级国产精品欧美在线观看| 久久午夜福利片| 国产成人午夜福利电影在线观看| 亚洲精品乱久久久久久| 欧美3d第一页| 一级,二级,三级黄色视频| 91精品伊人久久大香线蕉| 久久狼人影院| 亚洲伊人久久精品综合| 亚洲精品456在线播放app| 天堂中文最新版在线下载| 黄色怎么调成土黄色| 午夜影院在线不卡| 九九久久精品国产亚洲av麻豆| 熟女人妻精品中文字幕| 国产精品.久久久| 亚洲内射少妇av| 99热这里只有精品一区| 大香蕉久久成人网| 丝袜脚勾引网站| 中国三级夫妇交换| 美女内射精品一级片tv| 各种免费的搞黄视频| 久久97久久精品| 十八禁高潮呻吟视频| 满18在线观看网站| 国产国语露脸激情在线看| av电影中文网址| 一区二区日韩欧美中文字幕 | 嘟嘟电影网在线观看| 伊人久久精品亚洲午夜| 最新中文字幕久久久久| 久久久久网色| 亚洲国产精品999| 国产欧美日韩综合在线一区二区| 亚洲国产最新在线播放| 一个人免费看片子| 成年美女黄网站色视频大全免费 | 丝瓜视频免费看黄片| av网站免费在线观看视频| 国产成人a∨麻豆精品| 在线观看免费视频网站a站| 18在线观看网站| 中国国产av一级| 欧美精品亚洲一区二区| 久久久欧美国产精品| 久久热精品热| 国产综合精华液| 国产在线一区二区三区精| 国产免费一级a男人的天堂| 免费av中文字幕在线| 韩国高清视频一区二区三区| 女性生殖器流出的白浆| 有码 亚洲区| 少妇 在线观看| 欧美人与善性xxx| 精品国产乱码久久久久久小说| 热re99久久国产66热| 国产一区有黄有色的免费视频| 肉色欧美久久久久久久蜜桃| 91aial.com中文字幕在线观看| 精品久久久久久久久av| 日本欧美国产在线视频| 午夜影院在线不卡| 制服丝袜香蕉在线| av又黄又爽大尺度在线免费看| 国语对白做爰xxxⅹ性视频网站| 晚上一个人看的免费电影| 久久亚洲国产成人精品v| 久久久亚洲精品成人影院| 中国国产av一级| 国产69精品久久久久777片| 伊人久久精品亚洲午夜| 精品久久久久久久久亚洲| 美女福利国产在线| 国产高清三级在线| a级毛片在线看网站| 欧美日韩视频高清一区二区三区二| 欧美97在线视频| 亚洲av成人精品一二三区| 麻豆精品久久久久久蜜桃| 三级国产精品欧美在线观看| 2021少妇久久久久久久久久久| 五月开心婷婷网| 中国国产av一级| 精品视频人人做人人爽| 国产成人精品婷婷| 久久国产精品男人的天堂亚洲 | 观看美女的网站| 亚洲丝袜综合中文字幕| 大片电影免费在线观看免费| 精品久久久噜噜| www.色视频.com| 国产精品久久久久久久久免| 欧美日韩在线观看h| 欧美精品亚洲一区二区| 永久网站在线| 一本久久精品| 插逼视频在线观看| 日日摸夜夜添夜夜爱| 亚洲欧美成人精品一区二区| 国产精品无大码| www.色视频.com| 日韩人妻高清精品专区| 亚洲欧洲精品一区二区精品久久久 | 久久久精品区二区三区| 91午夜精品亚洲一区二区三区| 一本大道久久a久久精品| 成人亚洲精品一区在线观看| 亚洲成人手机| 国产一区二区三区综合在线观看 | 久久99热6这里只有精品| 亚洲精品aⅴ在线观看| 一区二区三区免费毛片| 一级毛片aaaaaa免费看小| av国产精品久久久久影院| 99热全是精品| 99re6热这里在线精品视频| 久久热精品热| 97在线视频观看| 中文乱码字字幕精品一区二区三区| 日韩电影二区| 久久久久久久久久久久大奶| 国产国拍精品亚洲av在线观看| 91精品国产九色| 男女边摸边吃奶| 热99国产精品久久久久久7| 99国产综合亚洲精品| 国产精品久久久久久av不卡| 看十八女毛片水多多多| 丝袜美足系列| 欧美日韩综合久久久久久| 午夜福利视频精品| .国产精品久久| 91精品国产国语对白视频| 亚洲国产日韩一区二区| 国产免费视频播放在线视频| 色94色欧美一区二区| 高清不卡的av网站| 国产成人精品在线电影| 亚洲婷婷狠狠爱综合网| 成人亚洲欧美一区二区av| 美女福利国产在线| 成人亚洲欧美一区二区av| 国产精品久久久久久av不卡| 国产精品.久久久| 亚洲欧美日韩卡通动漫| 成人免费观看视频高清| 嫩草影院入口| 国产有黄有色有爽视频| 免费日韩欧美在线观看| 纵有疾风起免费观看全集完整版| 国产成人aa在线观看| 22中文网久久字幕| 亚洲精品第二区| 亚洲激情五月婷婷啪啪| 国产精品一二三区在线看| 亚洲一区二区三区欧美精品| 日本黄色片子视频| 成人黄色视频免费在线看| 国产精品久久久久久精品古装| 欧美日韩成人在线一区二区| 国产一级毛片在线| 国产欧美日韩综合在线一区二区| 亚洲精品国产av蜜桃| 日韩伦理黄色片| 精品99又大又爽又粗少妇毛片| 婷婷色综合大香蕉| av线在线观看网站| 一本色道久久久久久精品综合| 久久久国产欧美日韩av| 国产亚洲欧美精品永久| 国产午夜精品一二区理论片| 91在线精品国自产拍蜜月| 亚洲久久久国产精品| 青青草视频在线视频观看| 亚洲无线观看免费| 亚洲精品久久午夜乱码| 九草在线视频观看| 好男人视频免费观看在线| 成人亚洲欧美一区二区av| 国模一区二区三区四区视频| 亚洲第一区二区三区不卡| 免费观看的影片在线观看| 久久人妻熟女aⅴ| 在现免费观看毛片| 亚洲精品亚洲一区二区| 国产无遮挡羞羞视频在线观看| 国产午夜精品久久久久久一区二区三区| 麻豆乱淫一区二区| 亚洲精品日韩av片在线观看| 99热这里只有精品一区| 我的女老师完整版在线观看| 男女无遮挡免费网站观看| 爱豆传媒免费全集在线观看| 亚洲三级黄色毛片| 国产高清国产精品国产三级| 欧美人与善性xxx| av国产精品久久久久影院| 五月开心婷婷网| 久久午夜福利片| 高清午夜精品一区二区三区| 简卡轻食公司| 汤姆久久久久久久影院中文字幕| 国产精品久久久久久久久免| 精品久久久久久电影网| 国产成人精品一,二区| 自拍欧美九色日韩亚洲蝌蚪91| av专区在线播放| 中文字幕最新亚洲高清| 国产在线视频一区二区| 成人无遮挡网站| 高清午夜精品一区二区三区| 黄色视频在线播放观看不卡| av网站免费在线观看视频| 秋霞在线观看毛片| 制服诱惑二区| 国产乱人偷精品视频| 十分钟在线观看高清视频www| 夜夜爽夜夜爽视频| 中国国产av一级| 伊人久久精品亚洲午夜| 国模一区二区三区四区视频| 永久免费av网站大全| 少妇 在线观看| 欧美日韩在线观看h| 亚洲精品国产av蜜桃| 亚洲av成人精品一二三区| 国产亚洲av片在线观看秒播厂| 精品久久蜜臀av无| 免费看不卡的av| 日本av手机在线免费观看| 久久精品人人爽人人爽视色| 在现免费观看毛片| 超色免费av| 亚洲av不卡在线观看| 亚洲国产精品专区欧美| 青春草视频在线免费观看| 国产亚洲最大av| 精品人妻熟女毛片av久久网站| 国产精品久久久久久av不卡| 久久99一区二区三区| 亚洲精品成人av观看孕妇| 制服诱惑二区| 涩涩av久久男人的天堂| 国国产精品蜜臀av免费| 精品少妇黑人巨大在线播放| videossex国产| 两个人的视频大全免费| 另类精品久久| 亚洲av男天堂| 久久精品熟女亚洲av麻豆精品| 亚洲av电影在线观看一区二区三区| 看免费成人av毛片| 欧美 亚洲 国产 日韩一| 91午夜精品亚洲一区二区三区| 免费看av在线观看网站| 日本vs欧美在线观看视频| 欧美一级a爱片免费观看看| 成人影院久久| av有码第一页| 中文乱码字字幕精品一区二区三区| 18在线观看网站| 三上悠亚av全集在线观看| 国产精品国产三级国产av玫瑰| 国产av一区二区精品久久| 国产综合精华液| 国产成人精品在线电影| 欧美日韩av久久| 国产精品一国产av| 久久久国产欧美日韩av| 欧美另类一区| 久久久久久久久久成人| 美女内射精品一级片tv| 欧美精品人与动牲交sv欧美| 亚洲国产欧美日韩在线播放| 99久久中文字幕三级久久日本| 亚洲精品久久成人aⅴ小说 | 内地一区二区视频在线| 久久人人爽人人爽人人片va| 亚洲久久久国产精品| av国产精品久久久久影院| 欧美激情极品国产一区二区三区 | 一级毛片黄色毛片免费观看视频| 亚洲内射少妇av| 久热久热在线精品观看| 久久久午夜欧美精品| 2021少妇久久久久久久久久久| 欧美激情国产日韩精品一区| 亚洲欧洲精品一区二区精品久久久 | 精品少妇久久久久久888优播| 考比视频在线观看| 视频区图区小说| 丰满饥渴人妻一区二区三| 狠狠婷婷综合久久久久久88av| 在线观看免费高清a一片| 日日摸夜夜添夜夜添av毛片| 九色成人免费人妻av| 午夜影院在线不卡| 国产一区二区在线观看av| 日日啪夜夜爽| 色吧在线观看| 久久久a久久爽久久v久久| 日韩中文字幕视频在线看片| 制服人妻中文乱码| 在线免费观看不下载黄p国产| 在线天堂最新版资源| 中文字幕av电影在线播放| 99re6热这里在线精品视频| 狂野欧美激情性xxxx在线观看| 国产成人精品一,二区| 成人国产麻豆网| 久久久久久久大尺度免费视频| 在线看a的网站| 亚洲成人手机| 久久av网站| 黑人猛操日本美女一级片| 国产高清三级在线| 国产国语露脸激情在线看| 欧美成人精品欧美一级黄| 在线天堂最新版资源| 一区二区三区免费毛片| 国产在线免费精品| 亚洲精品久久午夜乱码| 国产一区二区三区综合在线观看 | 一级毛片 在线播放| 午夜福利视频在线观看免费| 在线观看国产h片| 夫妻性生交免费视频一级片| 99热全是精品| 色吧在线观看| 国产精品99久久久久久久久| 欧美 亚洲 国产 日韩一| 91aial.com中文字幕在线观看| 午夜福利视频在线观看免费| 欧美日韩视频高清一区二区三区二| 欧美日韩一区二区视频在线观看视频在线| 日本黄色片子视频| 精品久久蜜臀av无| 人妻制服诱惑在线中文字幕| a 毛片基地| 搡女人真爽免费视频火全软件| 考比视频在线观看| 一级毛片我不卡| 日本与韩国留学比较| 国产精品麻豆人妻色哟哟久久| 青青草视频在线视频观看| 成年美女黄网站色视频大全免费 | 97超视频在线观看视频| 久久av网站| 热99国产精品久久久久久7| 国产熟女午夜一区二区三区 | 91在线精品国自产拍蜜月| 人妻夜夜爽99麻豆av| 纯流量卡能插随身wifi吗| 国产精品欧美亚洲77777| videosex国产| 国产乱来视频区| 一本色道久久久久久精品综合| 91精品三级在线观看| 精品一区二区三区视频在线| 亚洲欧洲国产日韩| 久久久欧美国产精品| 性色avwww在线观看| 欧美日韩在线观看h| 欧美97在线视频| 黄色毛片三级朝国网站| 亚洲精品日韩在线中文字幕| 97在线人人人人妻| 成人漫画全彩无遮挡| 欧美日韩一区二区视频在线观看视频在线| 婷婷成人精品国产| 亚洲精品中文字幕在线视频| 国产一区亚洲一区在线观看| 黄色一级大片看看| 欧美xxxx性猛交bbbb| 七月丁香在线播放| 精品少妇黑人巨大在线播放| 人妻少妇偷人精品九色| 亚洲国产精品专区欧美| 欧美+日韩+精品| 成年人午夜在线观看视频| 久久精品久久久久久噜噜老黄| 亚洲人成网站在线观看播放| 国产在视频线精品| 欧美日韩视频精品一区| h视频一区二区三区| 99九九在线精品视频| 久久99蜜桃精品久久| 青春草视频在线免费观看| 精品少妇内射三级| 一区二区三区精品91| 精品一区二区三卡| 亚洲婷婷狠狠爱综合网| 日本av免费视频播放| 久久这里有精品视频免费| 日韩欧美精品免费久久| 日本av免费视频播放| 一区二区日韩欧美中文字幕 | 午夜激情福利司机影院| 七月丁香在线播放| 免费大片黄手机在线观看| 一级黄片播放器| 在线观看三级黄色| 人人妻人人澡人人爽人人夜夜| 国产69精品久久久久777片| 亚洲内射少妇av| 99视频精品全部免费 在线| 91精品国产九色| 亚洲精品国产色婷婷电影| 亚洲欧美精品自产自拍| 亚洲图色成人| 校园人妻丝袜中文字幕| 亚洲精品乱码久久久久久按摩| 亚洲av成人精品一区久久| 久久韩国三级中文字幕| 免费人妻精品一区二区三区视频| 免费人成在线观看视频色|