• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于機器學習的自動化滲透測試系統(tǒng)技術的研究

    2022-07-09 06:43:58牛月坤田晨雨吳昊天
    計算機測量與控制 2022年6期
    關鍵詞:攻擊者漏洞利用

    牛月坤,曹 慧,田晨雨,李 濤,吳昊天

    (國能信息技術有限公司,北京 100011)

    0 引言

    當前許多公司和企業(yè)將開發(fā)出的應用程序架設在Web平臺上,但更多地關注網(wǎng)絡和服務器硬件性能,對應用安全的方面關注較少,可能導致Web站點存在安全漏洞,容易受到惡意攻擊[1]。自動化滲透測試平臺(DAS-APENTEST)在很多廠家,通過用自己的規(guī)則方法和程序等方式去解釋安全問題,通過構建滲透測試平臺,實現(xiàn)自動化、立體化的滲透測試系統(tǒng)?,F(xiàn)有技術研究背景還基于應用學角度,一切從實際應用出發(fā),通過應用程序提高了滲透測試對系統(tǒng)的邏輯缺陷和技術漏洞分析能力。比如通過發(fā)明漏洞檢測程序,或者人為在不用位置檢測,提高應用能力。但這種技術現(xiàn)狀通過非法入侵的調度攻擊目標主機獲取目標系統(tǒng)的權限,在測試過程中評估系統(tǒng)的網(wǎng)絡安全性能,最大限度地探測出系統(tǒng)存在的安全漏洞。但當前的滲透測試的測量效率不高,現(xiàn)有的Fuzzing測試漏洞搜索范圍不大,且人工分析成本過高[2]。

    針對上述存在的問題,文獻[3]系統(tǒng)開發(fā)出基于DJANGO的網(wǎng)絡滲透測試實驗平臺,結合了網(wǎng)絡爬蟲計技術,對獲取的資產(chǎn)數(shù)據(jù)進行掃描和滲透測試。文獻[4]系統(tǒng)使用Java語言編寫出多方協(xié)同的滲透攻擊框架,集成了端口轉發(fā)、socket代理和遠程控制木馬等功能,包含了攻擊鏈中所需的各種功能模塊。文獻[5]系統(tǒng)提出基于PENET理論的滲透測試模型,將動態(tài)分析法應用到測試中,提高目標設備和系統(tǒng)的安全性。文獻[6]系統(tǒng)利用綜合分析法建立判斷矩陣,對滲透測試的各工具和平臺進行分析,具有多個漏洞利用程序和輔助測試模塊,實時更新最新漏洞的利用插件。

    上述技術中仍舊存在一些不足,大部分滲透測試工具只能對外網(wǎng)系統(tǒng)的漏洞進行掃描,無法構成自動化的流量信道,因此就需要一種新型的自動化滲透測試系統(tǒng)實現(xiàn)內(nèi)網(wǎng)及其他主機的安全測試,提高第三方插件測試的自動化程度。

    1 系統(tǒng)架構及原理

    為全方位檢測出系統(tǒng)中存在的安全漏洞和網(wǎng)絡脆弱性節(jié)點,保證目標系統(tǒng)的網(wǎng)絡安全性能,本研究加入機器學習技術建立自動化滲透測試系統(tǒng),從不同的角度出發(fā),利用各類非法入侵方法對目標系統(tǒng)進行滲透測試,最終輸出滲透測試報告。滲透測試原理為通過非法入侵和調度攻擊目標主機,獲取系統(tǒng)的權限和篡改數(shù)據(jù)庫的數(shù)據(jù),在測試過程中對目標系統(tǒng)的網(wǎng)絡安全性進行評估,從非法入侵的角度對系統(tǒng)中存在的邏輯缺陷、網(wǎng)路漏洞和系統(tǒng)脆弱節(jié)點進行分析,利用各類攻擊手段對系統(tǒng)內(nèi)網(wǎng)和外網(wǎng)進行滲透測試,盡可能的發(fā)現(xiàn)系統(tǒng)匯總存在的全部漏洞,最終生成滲透測試報告。本研究基于機器學習的自動化滲透測試系統(tǒng)架構如圖1所示。

    圖1 基于機器學習的自動化滲透測試系統(tǒng)架構

    系統(tǒng)原理可以描述為:系統(tǒng)首先根據(jù)測試工具和用戶需求制定合理的測試方案,確定測試周期、測試權限、測試的業(yè)務范圍和執(zhí)行流程,避免對目標系統(tǒng)網(wǎng)絡的正常運營造成影響[7]。系統(tǒng)對目標系統(tǒng)進行滲透攻擊,利用系統(tǒng)漏洞和部署在系統(tǒng)的攻擊載荷獲取目標系統(tǒng)的權限和服務器的ROOT權限,破壞系統(tǒng)內(nèi)部邏輯結構,惡意修改系統(tǒng)數(shù)據(jù)庫數(shù)據(jù),并避免IPS、IDS、WAF等網(wǎng)絡安全設備的檢測[8]。系統(tǒng)中機器學習模塊主要分為攻擊負載標注部分和訓練學習部分,將攻擊測試語句分解為最小分片的測試語句,將繞過WAF的攻擊測試的標簽進行標記,生產(chǎn)具有標簽的攻擊測試訓練集。

    本研究系統(tǒng)使用Metasploit開源的滲透測試框架,包含了大量針對應用程序、協(xié)議、服務和操作系統(tǒng)的漏洞利用代碼,當系統(tǒng)確認目標系統(tǒng)存在漏洞時,滲透測試人員可以利用與漏洞相匹配的模塊進行攻擊。系統(tǒng)包含有多個有效載荷,為測試人員提供一個反彈形SHELL接口,可以連接到目標計算機運行測試人員在目標系統(tǒng)上執(zhí)行操作和指令[9]。系統(tǒng)在進行攻擊前,漏洞利用模塊對有效載荷進行配置,使用合適的腳本Metasploit可以自動化完成整個配置過程,基于msfconsole、msfgui和msfapi接口完成用戶與框架之間的交互[10]。

    系統(tǒng)由OPENVAS開放漏洞評估提供全面的漏洞掃描和漏洞管理方案,OpenVAS掃描器定期更新一個網(wǎng)絡漏洞測試NVTs,通過OpenVAS NVT feed掃描引擎執(zhí)行漏洞掃描,將漏洞掃描結果全部整合到漏洞管理器中[11]。系統(tǒng)使用AUXiliary輔助模塊,包含了對目標系統(tǒng)的攻擊場景中的各種腳本,assistantscanner模塊用來破解SSH證書,打開一個msfcon,RHOSTS 選項可以設置掃描器的目標地址。經(jīng)過機器學習對目標服務器進行分析后得到最佳攻擊路徑,使用自動化生成攻擊腳本進行滲透攻擊,將目標系統(tǒng)的反饋消息存儲在數(shù)據(jù)庫中。數(shù)據(jù)庫使用HBase開源data管理模塊,為列存儲Nosql數(shù)據(jù)庫,在HDFS上實時讀寫和快速隨機訪問數(shù)據(jù)層的結構化數(shù)據(jù)。系統(tǒng)客戶端包含Zookeeper存儲HBase的元數(shù)據(jù),客戶端進行讀取和寫入操作時在Zookeeper中訪問meta元數(shù)據(jù)。對目標系統(tǒng)完成全面掃描和漏洞檢測后,量化滲透攻擊的成功率,對于相應的目標服務器和網(wǎng)絡系統(tǒng)生成滲透測試報告。系統(tǒng)通過接入第三方用戶圖表繪制庫ANTV為用戶提供可視化的應用,在圖表核心庫使用ANV作為構建圖表的核心部分,應用基于海量圖形應用的底層數(shù)據(jù)引擎,以大量圖形數(shù)據(jù)分析為驅動,提供多種圖形應用語義和交互方案,將系統(tǒng)的網(wǎng)絡漏洞數(shù)、漏洞位置和脆弱節(jié)點數(shù)量等數(shù)據(jù)以可視化圖形的形式展示。

    系統(tǒng)的前端利用JAVAScript框架VUE構件的web用戶界面,系統(tǒng)界面具有相應的用戶管理模塊、情報收集模塊、漏洞探測模塊、攻擊模塊和生成報告模塊等,用戶根據(jù)需求進行相應的模塊完整測試工作。metasploit測試工具提供了滲透攻擊所需的編碼器模塊、輔助模塊、攻擊模塊和空指令模塊。在獲取到目標系統(tǒng)的權限后,對系統(tǒng)進行各種攻擊行為,比如降低權限、修改日志文件、刪除用戶數(shù)據(jù)、植入后門和運行其他程序等,滲透模塊通過metasploit接口對接到系統(tǒng)中,通過后滲透攻擊腳本Meterpreter與目標系統(tǒng)進行會話,執(zhí)行Meterpreter服務端提供的API。

    2 基于攻擊圖的最優(yōu)攻擊路徑自動化生成

    一般的攻擊圖生成過程由滲透測試人員分析得到的,沒有實現(xiàn)完全的自動化生成,基于狀態(tài)轉移的攻擊圖生成方式可能會出現(xiàn)生成環(huán),增加了對攻擊路徑分析的難度。本研究根據(jù)目標系統(tǒng)的各個網(wǎng)路節(jié)點的脆弱性和連接關系,利用攻擊圖生成最優(yōu)攻擊路徑。基于攻擊圖的最優(yōu)攻擊路徑自動化生成流程如圖2所示。

    圖2 基于攻擊圖的最優(yōu)攻擊路徑自動化生成流程

    生成攻擊路徑前首先需要獲取目標系統(tǒng)的信息,通過網(wǎng)路基掃描工具采集目標系統(tǒng)節(jié)點之間的連接關系,獲取系統(tǒng)節(jié)點的IP信息、ARP表。完成目標系統(tǒng)的信息采集后結合漏洞數(shù)據(jù)庫,根據(jù)節(jié)點的連接關系分析目標系統(tǒng)的網(wǎng)絡架構和拓撲結構,分析出目標系統(tǒng)中節(jié)點的脆弱信息。綜合目標系統(tǒng)的脆弱節(jié)點和連接關系,生成漏洞利用關系,得到目標系統(tǒng)節(jié)點之間的原子攻擊,原子攻擊包括攻擊的前提條件、攻擊結果和漏洞信息。一次原子攻擊作為攻擊圖的邊生成全局攻擊圖。

    對生成的全局攻擊圖進行分析,生成對目標系統(tǒng)中目標節(jié)點的對應攻擊路徑。為防止生成的全局攻擊圖存在節(jié)點過多、生成攻擊環(huán)、攻擊路徑分析難度較大的問題,本研究設計的攻擊圖模塊,網(wǎng)絡設備為最小粒度,簡化了攻擊圖,在生成的所有攻擊路徑中,以網(wǎng)絡設備和主機構成攻擊節(jié)點,使攻擊圖不會出現(xiàn)環(huán)形結構。目標系統(tǒng)中的脆弱節(jié)點可以根據(jù)攻擊路徑到下一個目標節(jié)點,在復雜的網(wǎng)絡結構中不會因為節(jié)點數(shù)據(jù)的增加,導致攻擊性能的下降。

    在攻擊圖中,一次實際漏洞利用形成了攻擊圖中的一條邊,表示發(fā)生了一次原子攻擊:

    atomicAttack=(vul,peoC,result)

    (1)

    其中:vul表示原子攻擊利用的漏洞,peoC表示攻擊的前提條件,result表示原子攻擊產(chǎn)生的后果[12]。

    通過公式(1)可以通過數(shù)據(jù)量化方式表示實際漏洞所形成了攻擊圖,并將攻擊內(nèi)容通過數(shù)據(jù)量化的方式表示出來。

    原子攻擊的前提條件可表示為:

    peoC=(applyWay,Authoritysrc,Authoritydst)

    (2)

    其中:applyWay表示漏洞利用難度,Authoritysrc表示發(fā)起攻擊的主機需要獲取的最低權限,Authoritydst表示被攻擊的主機的最低權限[13]。目標系統(tǒng)網(wǎng)絡節(jié)點的脆弱性與漏洞利用難度applyWay有關,通過原子攻擊量化計算,將漏洞和applyWay存儲在VulProbility中。從Host中任意取出有關主機節(jié)點作為TempHost,直到所有網(wǎng)絡可訪問節(jié)點遍歷完畢[14]。從HostLink中獲取所有與TempHost相關的連接作為TempLink,從Hostvul中獲取到所有連接中的節(jié)點的漏洞信息,并判斷漏洞是否為可達性漏洞。獲取漏洞利用難度applyWay并生成一個原子攻擊,并表示為攻擊圖中的有向邊,重復以上過程直到生成可視化的全局攻擊圖。

    通過上述描述,能夠將多種數(shù)據(jù)信息生成最優(yōu)攻擊路徑,在具體應用中,還需考慮到攻擊的有效性和可以得到的最大利益,將從漏洞中獲取到目標系統(tǒng)的節(jié)點信息進行量化,表示為該節(jié)點的資產(chǎn)價值assetValue。第j個原子攻擊的價值可表示為:

    attackVj=(assetValue+Threatvalue)/D

    (3)

    其中:attackVj為原子攻擊的價值,assetValue為節(jié)點的資產(chǎn)價值,Threatvalue為節(jié)點的威脅價值,D為原子攻擊難度。通過式(3)能夠實現(xiàn)威脅價值數(shù)據(jù)信息的計算。

    在一次滲透攻擊當中攻擊路徑的攻擊價值可表示為:

    (4)

    式(4)中,attackWVj表示攻擊路徑的攻擊價值,N表示攻擊路徑總數(shù),j表示原子攻擊次數(shù)。根據(jù)全局攻擊圖轉換為攻擊矩陣,矩陣中的值表示節(jié)點的原子攻擊價值,采用深度優(yōu)先搜索算法,對走過的攻擊路徑進行編碼。對于新的攻擊路徑判斷是否已經(jīng)到達目標節(jié)點,如果達到則更新攻擊價值attackVj,對目標系統(tǒng)中的節(jié)點依次嘗試,并標記已經(jīng)走過的路徑。路徑探索完畢時,選取其中攻擊價值attackWVj最大值作為最優(yōu)路徑。通過最優(yōu)路徑,能夠實現(xiàn)威脅信息的獲取與計量。從目標系統(tǒng)的初始節(jié)點到目標節(jié)點的攻擊路徑生成核心代碼如下所示:

    # 保存最大攻擊價值

    MaxAttackValue = 0

    Book = [0]

    def dfs(Cur, Dis, n, AttackMatrix):

    """

    :param Cur:當前所在位置

    :param Dis:走過的路徑

    :param n:總節(jié)點數(shù)

    :param AttackMatrix:攻擊矩陣

    :return:攻擊路徑信息,包括最大攻擊價值和攻擊路徑

    """

    if Cur == n:

    if Dis["Val"] >MaxAttackValue:

    return Dis

    for i in range(1, n + 1):

    if AttackMatrix[Cur][i] != -1 and Book[i] == 0:

    Book[i] = 1

    # 繼續(xù)搜索

    Dis["Val"] += AttackMatrix[Cur][i]

    Dis["Way"] += "->" + str(i)

    dfs(i, Dis)

    # 路徑探索完畢,取消標記

    Book[i] = 0

    3 威脅驅動的多階段滲透攻擊

    隨著目標系統(tǒng)的網(wǎng)絡節(jié)點數(shù)和網(wǎng)絡結構的復雜程度的提高,進行滲透攻擊很難直接與設定的攻擊目標直接獲取連接。本研究提出威脅驅動的多階段滲透攻擊方法,從外部網(wǎng)絡發(fā)動緊密的單步攻擊不斷接近目標系統(tǒng),最終攻破攻擊目標,這種攻擊方法持續(xù)時間較長且具有明顯的階段性。

    滲透攻擊者對目標網(wǎng)絡進行掃描,對可利用的主機進行定位,使用攻擊武器將該主機攻破后在目標網(wǎng)絡中占據(jù)據(jù)點,利用據(jù)點對網(wǎng)絡內(nèi)部進行持續(xù)探測,進而利用目標網(wǎng)絡中的漏洞不斷接近并攻擊目標。當攻擊者具有主機H1的User權限時,目標網(wǎng)絡中主機H1與H2通過Http連接,當主機H2上存在遠程攻擊漏洞CVE,攻擊者能夠發(fā)動原子攻擊V,攻擊后獲取主機H2的Root權限[15]。多階段滲透攻擊如圖3所示。

    圖3 多階段滲透攻擊

    多階段滲透攻擊可分為3個階段,準備階段、利用階段和攻擊階段。準備階段作為攻擊者的初始節(jié)點,攻擊者在目標網(wǎng)絡中建立節(jié)點,為后續(xù)的攻擊提供基礎,對目標網(wǎng)絡進行掃描并將可利用的主機標記出來。在準備階段中定制為該主機的攻擊武器,準備完成后將攻擊武器投到進行攻擊的主機上,攻擊目的為完成該主機的入侵控制,控制完成后在目標網(wǎng)絡中建立據(jù)點。利用階段利用攻擊者在目標網(wǎng)絡中占據(jù)的節(jié)點,接著在目標網(wǎng)絡內(nèi)部進行探測,利用目標網(wǎng)絡中的漏洞,不斷橫向移動以逼近攻擊目標。攻擊階段為滲透攻擊的最后階段,攻擊者距離目標節(jié)點更近,對攻擊目標發(fā)起攻擊,當攻擊成功后,目標系統(tǒng)表現(xiàn)為無法進行正常工作,業(yè)務數(shù)據(jù)被修改,系統(tǒng)無法正常訪問,敏感數(shù)據(jù)被竊取。攻擊圖用來描述多階段滲透攻擊,多階段滲透攻擊圖可表示為:

    AG=(N,E,K)=(S∪V,S×V∪V×S,K)

    (5)

    式(5)中,N表示為目標系統(tǒng)的節(jié)點集合,E表示有向邊集合,K表示狀態(tài)轉移概率集合,S表示狀態(tài)節(jié)點集合,V表示原子攻擊集合[16]。

    由圖3中的攻擊鏈模型可知,多段滲透攻擊從目標系統(tǒng)的外部發(fā)起,攻擊者逐漸向系統(tǒng)內(nèi)部靠近攻擊目標,攻擊者與攻擊目標的距離越小,則表示攻擊者對目標網(wǎng)絡的威脅越大。目標網(wǎng)絡節(jié)點集合為NC=O∩I∩G,由外部網(wǎng)絡O、內(nèi)部網(wǎng)絡I和攻擊目標G組成。能夠通過外網(wǎng)直接連接的外部節(jié)點構成外部網(wǎng)絡,外部節(jié)點被攻擊后成為據(jù)點,攻擊目標G為攻擊的最終目的,一般為系統(tǒng)的控制主機、服務器和數(shù)據(jù)庫等。攻擊者在T0發(fā)動攻擊,并在T1、T2、T3、T4、T5時刻攻破外部節(jié)點和內(nèi)部節(jié)點HostA、HostB、HostC、HostD、HostE。已攻破的節(jié)點集合為AS,攻擊者不斷利用節(jié)點漏洞對其他節(jié)點進行攻擊,在T5時刻,攻擊者已攻破的節(jié)點集合為AST5={HostA,HostB,HostC,HostD,HostE}。攻擊者在不同時刻在目標網(wǎng)絡中所在的位置也不同,對攻擊目標的威脅大小也將動態(tài)改變,攻破目標節(jié)點的數(shù)量越多對目標網(wǎng)絡的威脅也越大。威脅驅動的攻擊階段動態(tài)劃分模型可表示為:

    (6)

    其中:THt表示攻擊者對目標網(wǎng)絡的威脅,THthsh表示防御者設定的威脅閾值,API表示滲透攻擊初期,APM表示滲透攻擊中期,APE表示滲透攻擊后期[18]。攻擊圖模型能夠很好反映攻擊進程的問題,當前目標網(wǎng)絡中的攻擊行為有相對宏觀的了解,將攻擊者對目標網(wǎng)絡的威脅融入攻擊階段劃分中,能夠更好地表示攻擊階段的動態(tài)變化。

    威脅驅動的攻擊階段動態(tài)劃分模型能夠更好地分析滲透攻擊過程中目標系統(tǒng)的漏洞利用關系,和漏洞對目標節(jié)點的威脅,使用戶可根據(jù)攻擊特點和攻擊進程防御自身網(wǎng)絡,可根據(jù)實際攻擊情況設定威脅閾值THthsh,更有利于用戶設定靈活的網(wǎng)絡安全防御措施。如果防御者修復了受到攻擊系統(tǒng)中的所有節(jié)點,攻擊者將失去占有的據(jù)點,返回滲透攻擊初期階段API。防御者可通過威脅值THt的變化,直觀顯示防御手段的效果。

    4 應用測試

    本研究系統(tǒng)采用前端通用框架實現(xiàn)展示效果,系統(tǒng)界面主要有IP、端口、掃描方式3種參數(shù)配置,為滲透攻擊提供必要的配置信息。掃描任務指令通過AJAX傳輸方式,獲取到界面命令后封裝為固定接口格式,將命令傳輸?shù)椒斩说拿罱馕瞿K執(zhí)行。對目標系統(tǒng)完成一次掃描后,在系統(tǒng)界面上顯示出目標IP和IP端多個目標的端口開發(fā)情況、Mac地質和操作系統(tǒng)等信息。系統(tǒng)界面如圖4所示。

    圖4 系統(tǒng)界面

    為驗證本研究自動化滲透測試系統(tǒng)的可用性,本研究搭建實驗環(huán)境模擬企業(yè)網(wǎng)絡架構,并部署存在漏洞的網(wǎng)絡節(jié)點。實驗滲透測試平臺采用Win10操作系統(tǒng),利用虛擬機裝載kali-linux-2020-4系統(tǒng),在系統(tǒng)上的metasploit6.0.15環(huán)境下運行。搭建的實驗網(wǎng)絡結構分為核心區(qū)、業(yè)務區(qū)和開發(fā)區(qū),業(yè)務區(qū)可以通過外網(wǎng)直接進行訪問,部分關鍵業(yè)務通過核心交換機進行NAT網(wǎng)絡轉換,開發(fā)區(qū)主要模擬網(wǎng)絡的開發(fā)環(huán)境,并部署了3臺虛擬服務器。實驗目標系統(tǒng)網(wǎng)絡結構如圖5所示。

    圖5 實驗目標系統(tǒng)網(wǎng)絡結構

    實驗環(huán)境中各測試機器軟硬件配置參數(shù)如表2所示。

    表2 軟硬件配置參數(shù)

    進行實驗前對目標系統(tǒng)網(wǎng)絡的各個主機進行掃描,使用metasploit框架集成的nmap掃描工具,針對主機的IP地址常用的端口號執(zhí)行信息收集任務,得到目標系統(tǒng)的主機信息如表3所示。

    表3 主機信息表

    為驗證本研究系統(tǒng)的滲透成功率,在實驗環(huán)境下攻擊者對目標系統(tǒng)進行攻擊。目標系統(tǒng)中網(wǎng)絡節(jié)點交換滲透信息的時間間隔設定為1分鐘,主機更新滲透信息表。使用本研究系統(tǒng)對目標系統(tǒng)中的網(wǎng)絡節(jié)點進行滲透攻擊,文獻[3]系統(tǒng)和文獻[4]系統(tǒng)作為對比實驗進行測試,滲透測試時間設定為10分鐘,得到各系統(tǒng)的滲透成功率如圖6所示,具體數(shù)據(jù)如表4所示。

    圖6 各系統(tǒng)的滲透成功率

    表4 滲透成功率

    在對目標系統(tǒng)網(wǎng)絡進行滲透攻擊過程中,網(wǎng)絡節(jié)點之間的滲透路徑具有多樣性,兩個網(wǎng)絡節(jié)點的直接滲透并不一定為最優(yōu)滲透路徑,造成網(wǎng)絡節(jié)點滲透成功率不一致。本研究滲透測試系統(tǒng)發(fā)起滲透攻擊的成功率較高,能夠將目標系統(tǒng)的網(wǎng)絡節(jié)點攻破,并利用占據(jù)的節(jié)點繼續(xù)對其他網(wǎng)絡節(jié)點發(fā)動攻擊,對目標系統(tǒng)各節(jié)點的滲透成功率都高于80%,其中4號網(wǎng)絡節(jié)點的滲透成功率最高達到95.4%。

    文獻[3]系統(tǒng)對各網(wǎng)絡節(jié)點發(fā)起滲透攻擊,滲透成功率較低,其中3號網(wǎng)絡節(jié)點的滲透成功率最低為68.7%,對6號網(wǎng)絡節(jié)點的滲透成功率最高達到81.1%.文獻[4]系統(tǒng)的滲透成功率普遍高于70%,其中4號網(wǎng)絡節(jié)點的滲透成功率最高達到85.1%,仍與本研究系統(tǒng)的成功率存在較大的差異。由于存在防火墻等防護設備的原因,識別到目標系統(tǒng)的端口數(shù)比實際數(shù)量要少,導致滲透攻擊過程耗時較長,文獻[3]系統(tǒng)和文獻[4]系統(tǒng)的滲透成功率較低。

    由于攻擊節(jié)點的不同和與攻擊目標的距離不同,導致進行滲透攻擊的攻擊價值存在一定的差異。使用本研究系統(tǒng)生成全局攻擊圖,對攻擊目標進行滲透攻擊,使用公司(4)計算攻擊價值,3種系統(tǒng)對不同目標主機的攻擊價值如圖7所示,具體數(shù)據(jù)如表5所示。

    圖7 攻擊價值

    表5 攻擊價值

    由于生成的全局攻擊圖規(guī)模較小,對同一目標主機攻擊路徑可能出現(xiàn)相同的情況,得到的攻擊價值相差不大。本研究系統(tǒng)根據(jù)目標系統(tǒng)網(wǎng)絡結構生成的攻擊路徑,發(fā)起滲透攻擊的攻擊價值較高,最高達到27.3,對4號目標主機的攻擊價值較低為23.4。文獻[3]系統(tǒng)對6號目標主機發(fā)起滲透攻擊的攻擊價值最小為20.3,相對于其他系統(tǒng)的攻擊價值較低,文獻[3]系統(tǒng)的攻擊路徑并非為最優(yōu)攻擊路徑。文獻[4]系統(tǒng)對4號、5號、6號目標主機的攻擊價值與本研究接近,最高達到24.9,但1號、2號目標主機的攻擊價值最低,攻擊節(jié)點的前置屬性節(jié)點存在冗余的信息。

    5 結束語

    本研究基于機器學習技術設計出自動化滲透測試系統(tǒng),利用網(wǎng)絡工具和端口掃描工具收集目標系統(tǒng)網(wǎng)絡信息,對目標系統(tǒng)發(fā)起滲透攻擊,輸出滲透測試報告對測試全過程進行總結。本研究的創(chuàng)新點在于:

    1)為提出有效的攻擊策略,采集目標系統(tǒng)網(wǎng)路的節(jié)點脆弱性和連接關系,通過生成全局攻擊圖得到最優(yōu)的攻擊路徑。將目標系統(tǒng)節(jié)點的資產(chǎn)和信息進行量化,計算節(jié)點的攻擊難度和攻擊價值,采用深度優(yōu)先搜索獲取最優(yōu)攻擊路徑。

    2)提出威脅驅動的多階段滲透攻擊方法,建立滲透攻擊的動態(tài)劃分模型,更好地反應攻擊進程及攻擊者對目標網(wǎng)絡的威脅,攻擊者反復利用目標網(wǎng)絡中多個漏洞,攻破多個網(wǎng)絡節(jié)點最終實現(xiàn)對網(wǎng)絡目標的攻擊。

    當前網(wǎng)絡環(huán)境下,系統(tǒng)的威脅和漏洞在不斷的演變,在以后研究中還需完善和發(fā)展?jié)B透測試方法和測試工具。

    猜你喜歡
    攻擊者漏洞利用
    漏洞
    利用min{a,b}的積分表示解決一類絕對值不等式
    基于微分博弈的追逃問題最優(yōu)策略設計
    自動化學報(2021年8期)2021-09-28 07:20:18
    利用一半進行移多補少
    利用數(shù)的分解來思考
    Roommate is necessary when far away from home
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應補齊三漏洞
    精品一区二区三区四区五区乱码 | 国产xxxxx性猛交| 国产免费视频播放在线视频| 欧美激情极品国产一区二区三区| 久久久久久免费高清国产稀缺| 国产男女内射视频| 男女下面插进去视频免费观看| 欧美黄色片欧美黄色片| 黄色 视频免费看| 男男h啪啪无遮挡| 久久久国产一区二区| 日韩伦理黄色片| 老司机影院毛片| 日韩电影二区| 欧美日韩黄片免| 无限看片的www在线观看| 一本—道久久a久久精品蜜桃钙片| 交换朋友夫妻互换小说| 天天躁狠狠躁夜夜躁狠狠躁| 国产片特级美女逼逼视频| 亚洲av电影在线观看一区二区三区| 国产精品秋霞免费鲁丝片| 亚洲国产毛片av蜜桃av| 曰老女人黄片| 天堂8中文在线网| 国产成人一区二区三区免费视频网站 | 如日韩欧美国产精品一区二区三区| 黄色视频不卡| 丁香六月天网| 欧美精品亚洲一区二区| www.熟女人妻精品国产| 欧美精品一区二区免费开放| 国产av精品麻豆| 日本欧美视频一区| 手机成人av网站| 欧美日韩视频高清一区二区三区二| 成人黄色视频免费在线看| 19禁男女啪啪无遮挡网站| 国产片内射在线| 国产精品国产三级专区第一集| 亚洲成人国产一区在线观看 | 黄色视频不卡| 巨乳人妻的诱惑在线观看| 一二三四在线观看免费中文在| 女人爽到高潮嗷嗷叫在线视频| 国产在视频线精品| 欧美性长视频在线观看| 国语对白做爰xxxⅹ性视频网站| 99九九在线精品视频| 国产精品一区二区免费欧美 | 婷婷成人精品国产| 精品福利观看| 亚洲欧美日韩高清在线视频 | 国产福利在线免费观看视频| 宅男免费午夜| 97在线人人人人妻| 国产一级毛片在线| 美国免费a级毛片| 国产高清videossex| 国产成人av教育| 大陆偷拍与自拍| 80岁老熟妇乱子伦牲交| 国产一级毛片在线| 我要看黄色一级片免费的| 天堂8中文在线网| 免费久久久久久久精品成人欧美视频| 免费观看a级毛片全部| 亚洲一码二码三码区别大吗| 深夜精品福利| 亚洲精品国产av蜜桃| 在线 av 中文字幕| 国产日韩一区二区三区精品不卡| 首页视频小说图片口味搜索 | 丰满迷人的少妇在线观看| 午夜老司机福利片| 一级片免费观看大全| 99国产综合亚洲精品| 赤兔流量卡办理| 欧美 日韩 精品 国产| 亚洲欧美清纯卡通| 我的亚洲天堂| 夫妻午夜视频| 狂野欧美激情性xxxx| 少妇裸体淫交视频免费看高清 | 欧美黑人精品巨大| 在线亚洲精品国产二区图片欧美| 高清欧美精品videossex| 亚洲 欧美一区二区三区| 欧美国产精品一级二级三级| 国产精品亚洲av一区麻豆| 国产黄频视频在线观看| 性色av乱码一区二区三区2| 黄色视频不卡| 欧美老熟妇乱子伦牲交| 午夜影院在线不卡| 婷婷色av中文字幕| 最近手机中文字幕大全| 高潮久久久久久久久久久不卡| 国产男女内射视频| 精品一区二区三区四区五区乱码 | 老鸭窝网址在线观看| 成年人免费黄色播放视频| av欧美777| 高清视频免费观看一区二区| 亚洲国产毛片av蜜桃av| 欧美成人精品欧美一级黄| 美国免费a级毛片| 国产99久久九九免费精品| 国产精品 欧美亚洲| 青春草亚洲视频在线观看| 国产国语露脸激情在线看| av网站在线播放免费| 亚洲国产av新网站| 最黄视频免费看| 国产成人影院久久av| 国产亚洲精品久久久久5区| 宅男免费午夜| 亚洲自偷自拍图片 自拍| 2018国产大陆天天弄谢| 精品一区二区三区四区五区乱码 | 最黄视频免费看| 国产精品成人在线| 女性生殖器流出的白浆| 久久精品国产亚洲av涩爱| 在线观看一区二区三区激情| 飞空精品影院首页| 免费看av在线观看网站| 亚洲中文字幕日韩| 日日夜夜操网爽| 黄色a级毛片大全视频| 国产激情久久老熟女| 日韩大片免费观看网站| 日韩伦理黄色片| 日韩伦理黄色片| 国产精品一国产av| 男的添女的下面高潮视频| 看十八女毛片水多多多| 一区二区日韩欧美中文字幕| 91成人精品电影| www.自偷自拍.com| 国产高清视频在线播放一区 | 18禁黄网站禁片午夜丰满| 99精品久久久久人妻精品| 波多野结衣一区麻豆| av福利片在线| 一区在线观看完整版| 国产有黄有色有爽视频| 国产欧美亚洲国产| 精品少妇黑人巨大在线播放| 国产淫语在线视频| 日本91视频免费播放| 极品少妇高潮喷水抽搐| 97在线人人人人妻| 精品人妻一区二区三区麻豆| 欧美亚洲日本最大视频资源| 国产高清视频在线播放一区 | 日本av免费视频播放| 欧美精品一区二区大全| 老鸭窝网址在线观看| 国产黄色免费在线视频| 中国美女看黄片| 高清黄色对白视频在线免费看| 国产精品一区二区在线观看99| 久久久久精品人妻al黑| 亚洲精品美女久久久久99蜜臀 | 亚洲天堂av无毛| 国产精品国产三级专区第一集| 久久精品成人免费网站| av网站免费在线观看视频| 交换朋友夫妻互换小说| 免费观看av网站的网址| 人体艺术视频欧美日本| 亚洲成色77777| 亚洲九九香蕉| 欧美激情高清一区二区三区| 国产成人精品久久久久久| 叶爱在线成人免费视频播放| 黄色视频不卡| 亚洲成色77777| 视频区欧美日本亚洲| 日韩熟女老妇一区二区性免费视频| 亚洲国产日韩一区二区| 欧美黄色片欧美黄色片| 欧美黄色片欧美黄色片| 中文字幕人妻丝袜一区二区| 国产爽快片一区二区三区| 自线自在国产av| 男人舔女人的私密视频| 日韩制服丝袜自拍偷拍| 丝瓜视频免费看黄片| 亚洲少妇的诱惑av| 亚洲成人免费电影在线观看 | 久久久国产欧美日韩av| 久久久久久人人人人人| 老熟女久久久| 国产在线一区二区三区精| 亚洲精品中文字幕在线视频| 纯流量卡能插随身wifi吗| 久久久久久久国产电影| 亚洲伊人色综图| 日韩欧美一区视频在线观看| 久久狼人影院| 午夜免费男女啪啪视频观看| 精品亚洲成国产av| 国产精品香港三级国产av潘金莲 | 这个男人来自地球电影免费观看| 欧美精品一区二区大全| 麻豆av在线久日| 国产精品久久久久久人妻精品电影 | 亚洲专区中文字幕在线| av天堂在线播放| 日本欧美视频一区| 久久精品熟女亚洲av麻豆精品| 免费少妇av软件| 考比视频在线观看| 19禁男女啪啪无遮挡网站| 欧美日本中文国产一区发布| 成年人免费黄色播放视频| 亚洲,欧美,日韩| 黄色视频不卡| 精品少妇黑人巨大在线播放| 久久鲁丝午夜福利片| 国产精品.久久久| 亚洲av美国av| 亚洲精品美女久久av网站| 国产在线视频一区二区| 国产成人精品在线电影| 中文字幕另类日韩欧美亚洲嫩草| 欧美激情高清一区二区三区| 国产福利在线免费观看视频| 视频在线观看一区二区三区| 1024视频免费在线观看| 丝袜美腿诱惑在线| cao死你这个sao货| 一级,二级,三级黄色视频| 欧美精品一区二区免费开放| 99精品久久久久人妻精品| 女人精品久久久久毛片| 爱豆传媒免费全集在线观看| www.精华液| av一本久久久久| av在线播放精品| 99九九在线精品视频| 超碰成人久久| 亚洲精品成人av观看孕妇| 精品国产超薄肉色丝袜足j| 女人被躁到高潮嗷嗷叫费观| 国产高清视频在线播放一区 | 日韩伦理黄色片| 成人国产av品久久久| 秋霞在线观看毛片| 乱人伦中国视频| 深夜精品福利| 国产精品久久久久久人妻精品电影 | 十分钟在线观看高清视频www| 夫妻午夜视频| av电影中文网址| 久久久久久免费高清国产稀缺| 国产精品一二三区在线看| 午夜视频精品福利| 午夜福利视频在线观看免费| 久久久国产欧美日韩av| 欧美黑人精品巨大| 91麻豆精品激情在线观看国产 | 麻豆乱淫一区二区| 亚洲av综合色区一区| 欧美亚洲日本最大视频资源| 男人舔女人的私密视频| 晚上一个人看的免费电影| 999久久久国产精品视频| 精品亚洲成国产av| 日韩 欧美 亚洲 中文字幕| 91麻豆精品激情在线观看国产 | 国产又色又爽无遮挡免| 黄片小视频在线播放| 成年人免费黄色播放视频| 久久中文字幕一级| 成人亚洲精品一区在线观看| 狠狠婷婷综合久久久久久88av| 一级毛片黄色毛片免费观看视频| 国产成人精品久久久久久| 18在线观看网站| 亚洲精品日韩在线中文字幕| 久久99精品国语久久久| 久久久精品国产亚洲av高清涩受| 成人国产av品久久久| 国产成人av教育| 国产男女内射视频| 啦啦啦中文免费视频观看日本| 美国免费a级毛片| 丝袜脚勾引网站| 欧美亚洲日本最大视频资源| 丁香六月天网| 欧美激情 高清一区二区三区| 国产精品一区二区在线观看99| 精品福利永久在线观看| 精品国产乱码久久久久久小说| 99香蕉大伊视频| 国产黄色免费在线视频| 亚洲人成电影观看| e午夜精品久久久久久久| 搡老乐熟女国产| 少妇猛男粗大的猛烈进出视频| 亚洲精品第二区| 亚洲伊人色综图| 精品亚洲乱码少妇综合久久| 亚洲男人天堂网一区| 永久免费av网站大全| 亚洲美女黄色视频免费看| 最新在线观看一区二区三区 | 美女脱内裤让男人舔精品视频| 精品免费久久久久久久清纯 | 黄色a级毛片大全视频| 欧美人与性动交α欧美软件| 韩国高清视频一区二区三区| 国产在线一区二区三区精| 另类亚洲欧美激情| 黄色一级大片看看| 汤姆久久久久久久影院中文字幕| 欧美人与性动交α欧美精品济南到| 各种免费的搞黄视频| 久久久久久久久免费视频了| 免费在线观看视频国产中文字幕亚洲 | 热re99久久精品国产66热6| 午夜激情av网站| 悠悠久久av| 18禁国产床啪视频网站| 色94色欧美一区二区| 精品福利永久在线观看| 久久九九热精品免费| av又黄又爽大尺度在线免费看| 人人澡人人妻人| 亚洲精品日本国产第一区| 亚洲欧美一区二区三区国产| 亚洲精品国产av蜜桃| 国产精品国产av在线观看| 国产真人三级小视频在线观看| 男女无遮挡免费网站观看| 19禁男女啪啪无遮挡网站| 欧美精品人与动牲交sv欧美| 成年人黄色毛片网站| 91麻豆av在线| 免费一级毛片在线播放高清视频 | 一二三四社区在线视频社区8| 美女脱内裤让男人舔精品视频| 中国美女看黄片| 99香蕉大伊视频| 久久午夜综合久久蜜桃| 夜夜骑夜夜射夜夜干| 啦啦啦啦在线视频资源| 80岁老熟妇乱子伦牲交| 免费观看人在逋| 亚洲欧洲国产日韩| 搡老乐熟女国产| 成年人午夜在线观看视频| 自线自在国产av| 高清视频免费观看一区二区| 老鸭窝网址在线观看| bbb黄色大片| 中文字幕最新亚洲高清| 91精品伊人久久大香线蕉| 秋霞在线观看毛片| 一个人免费看片子| 深夜精品福利| 1024视频免费在线观看| 后天国语完整版免费观看| 中文精品一卡2卡3卡4更新| 看免费av毛片| 色婷婷久久久亚洲欧美| 国产亚洲av片在线观看秒播厂| 人妻 亚洲 视频| 天堂中文最新版在线下载| 日本色播在线视频| 啦啦啦在线观看免费高清www| 啦啦啦在线免费观看视频4| 亚洲欧美日韩另类电影网站| 考比视频在线观看| 精品亚洲成a人片在线观看| 大陆偷拍与自拍| 桃花免费在线播放| 欧美精品啪啪一区二区三区 | 男女国产视频网站| 亚洲精品一卡2卡三卡4卡5卡 | 国产在线视频一区二区| 超碰成人久久| 建设人人有责人人尽责人人享有的| 亚洲第一av免费看| 一二三四社区在线视频社区8| 国产成人精品久久二区二区91| 欧美成狂野欧美在线观看| 十分钟在线观看高清视频www| 校园人妻丝袜中文字幕| 99久久99久久久精品蜜桃| 亚洲午夜精品一区,二区,三区| 国产亚洲一区二区精品| 国产成人系列免费观看| 亚洲久久久国产精品| 国产精品一区二区在线观看99| 男女边摸边吃奶| 可以免费在线观看a视频的电影网站| 看免费av毛片| 超碰成人久久| 亚洲精品在线美女| 免费少妇av软件| 国产三级黄色录像| 99香蕉大伊视频| 丰满人妻熟妇乱又伦精品不卡| 热re99久久国产66热| 侵犯人妻中文字幕一二三四区| av在线app专区| 国产精品九九99| 亚洲综合色网址| 亚洲av在线观看美女高潮| 婷婷色麻豆天堂久久| 色视频在线一区二区三区| 国产亚洲一区二区精品| 国产精品久久久av美女十八| 久久精品人人爽人人爽视色| 婷婷色麻豆天堂久久| 久久久久视频综合| 啦啦啦中文免费视频观看日本| 99国产精品一区二区三区| 精品国产国语对白av| 日韩一本色道免费dvd| 91麻豆精品激情在线观看国产 | 嫩草影视91久久| 国产高清国产精品国产三级| 伦理电影免费视频| 中文字幕色久视频| 韩国高清视频一区二区三区| 亚洲第一青青草原| 国产一区亚洲一区在线观看| 免费在线观看影片大全网站 | 国产精品一二三区在线看| 成年美女黄网站色视频大全免费| 欧美 亚洲 国产 日韩一| 久久国产精品大桥未久av| 色视频在线一区二区三区| 一本一本久久a久久精品综合妖精| 熟女少妇亚洲综合色aaa.| 乱人伦中国视频| 成人国产av品久久久| 久久人人爽人人片av| 老鸭窝网址在线观看| 久久久久网色| 又大又爽又粗| 黄色 视频免费看| 69精品国产乱码久久久| 中文字幕制服av| 国产麻豆69| 亚洲少妇的诱惑av| 久久久国产一区二区| 成人午夜精彩视频在线观看| 久久午夜综合久久蜜桃| 国产人伦9x9x在线观看| 精品国产一区二区久久| 免费一级毛片在线播放高清视频 | 校园人妻丝袜中文字幕| 丝瓜视频免费看黄片| 亚洲欧美精品自产自拍| av一本久久久久| 午夜精品国产一区二区电影| 男女之事视频高清在线观看 | 欧美精品亚洲一区二区| 黄色视频不卡| 精品欧美一区二区三区在线| 国产无遮挡羞羞视频在线观看| 成人免费观看视频高清| 亚洲精品国产一区二区精华液| 久久久久久久大尺度免费视频| 永久免费av网站大全| 国产视频首页在线观看| 午夜视频精品福利| 超色免费av| 蜜桃国产av成人99| 亚洲国产av影院在线观看| 少妇精品久久久久久久| 丰满人妻熟妇乱又伦精品不卡| 亚洲国产精品999| 黄色a级毛片大全视频| 国产亚洲欧美在线一区二区| 2021少妇久久久久久久久久久| 亚洲激情五月婷婷啪啪| 国产高清视频在线播放一区 | 91九色精品人成在线观看| 久久精品国产亚洲av高清一级| 亚洲精品一卡2卡三卡4卡5卡 | 青草久久国产| 亚洲图色成人| 国产精品免费大片| 精品人妻熟女毛片av久久网站| 王馨瑶露胸无遮挡在线观看| 天天操日日干夜夜撸| 国产亚洲一区二区精品| 中文字幕人妻熟女乱码| 三上悠亚av全集在线观看| 男女免费视频国产| 成人黄色视频免费在线看| 婷婷色麻豆天堂久久| 久久精品国产综合久久久| 深夜精品福利| 99热网站在线观看| 曰老女人黄片| av视频免费观看在线观看| 亚洲天堂av无毛| 日韩av免费高清视频| 国产精品久久久久久精品电影小说| 亚洲七黄色美女视频| 高清欧美精品videossex| 国产精品av久久久久免费| 老司机影院成人| 在线观看免费日韩欧美大片| 亚洲精品一区蜜桃| 国产精品欧美亚洲77777| 国产欧美日韩精品亚洲av| 91九色精品人成在线观看| 中国美女看黄片| 在线亚洲精品国产二区图片欧美| 少妇的丰满在线观看| 久久亚洲国产成人精品v| 精品高清国产在线一区| 亚洲国产欧美一区二区综合| 天天躁夜夜躁狠狠躁躁| 啦啦啦在线观看免费高清www| 亚洲成av片中文字幕在线观看| 丰满少妇做爰视频| 亚洲国产欧美一区二区综合| 建设人人有责人人尽责人人享有的| 亚洲熟女精品中文字幕| 韩国精品一区二区三区| 欧美日韩亚洲国产一区二区在线观看 | 美女脱内裤让男人舔精品视频| 国产精品熟女久久久久浪| 亚洲av国产av综合av卡| 少妇粗大呻吟视频| 亚洲综合色网址| 国产不卡av网站在线观看| 天堂8中文在线网| 欧美激情极品国产一区二区三区| 美国免费a级毛片| 欧美精品一区二区大全| 亚洲熟女毛片儿| 操出白浆在线播放| 在线观看人妻少妇| 男女高潮啪啪啪动态图| 99国产精品免费福利视频| 王馨瑶露胸无遮挡在线观看| 欧美精品人与动牲交sv欧美| 美女视频免费永久观看网站| 精品久久久久久电影网| 久久狼人影院| 青青草视频在线视频观看| 岛国毛片在线播放| 国产激情久久老熟女| 精品亚洲成国产av| 美女主播在线视频| 久久久久久免费高清国产稀缺| 肉色欧美久久久久久久蜜桃| 久久国产亚洲av麻豆专区| 熟女av电影| 婷婷丁香在线五月| 亚洲国产成人一精品久久久| 人成视频在线观看免费观看| 最近手机中文字幕大全| 亚洲中文av在线| 色视频在线一区二区三区| 国产精品久久久人人做人人爽| 国产一区二区在线观看av| 亚洲av在线观看美女高潮| 99精品久久久久人妻精品| 激情视频va一区二区三区| 1024视频免费在线观看| 美女国产高潮福利片在线看| 黄频高清免费视频| 2021少妇久久久久久久久久久| 亚洲九九香蕉| 久久 成人 亚洲| 国产亚洲欧美在线一区二区| 久久青草综合色| 精品人妻熟女毛片av久久网站| 我的亚洲天堂| 国产91精品成人一区二区三区 | 国产精品二区激情视频| 午夜日韩欧美国产| 欧美精品一区二区大全| 亚洲精品国产区一区二| 亚洲免费av在线视频| 亚洲,欧美,日韩| 天天躁日日躁夜夜躁夜夜| 天天躁夜夜躁狠狠久久av| 亚洲av综合色区一区| 国产精品人妻久久久影院| 国产在线免费精品| 麻豆乱淫一区二区| 精品欧美一区二区三区在线| 国产精品.久久久| 一级黄色大片毛片| 亚洲免费av在线视频| 啦啦啦 在线观看视频| 丝袜脚勾引网站| 国产一区二区在线观看av| 熟女av电影| 久久久久网色| 少妇人妻久久综合中文| 亚洲男人天堂网一区| 国产老妇伦熟女老妇高清| 黄色片一级片一级黄色片| kizo精华| 不卡av一区二区三区| 欧美日韩福利视频一区二区| 国产精品久久久人人做人人爽| 我要看黄色一级片免费的| 中文字幕人妻熟女乱码| 亚洲成人国产一区在线观看 | 午夜福利在线免费观看网站|