亚洲欧美国产中文_69堂亚洲精品首页_国产一区福利视频_在线观看不卡的av_乌克兰美女av_亚洲国产成人在线视频_国产午夜久久久_久久天天东北熟女毛茸茸_欧美日本一道本在线视频_亚洲av毛片基地_日韩专区中文字幕_日韩在线一二三区

當前位置:主頁 > 科技論文 > 計算機論文 >

關于服務器軟件漏洞測試程序的設計與實現

發布時間:2014-07-29 21:02

網絡安全是當前的熱門話題,互聯網安全性差的重要表現是服務器軟件大多存在漏洞,黑客的入侵行為大多是利用服務器漏洞實現的。現在,筆耕論文新浪博客,每天都有新的服務器軟件出現,但這些軟件基本上都存在著漏洞,按照傳統的測試方法,依靠測試人員去分析代碼來完成測試,顯然是滿足不了需求的。網絡服務器軟件的漏洞測試是一個十分重要的問題,設計一個較為自動化、通用的漏洞測試工具是十分必要的。
一般漏洞研究方法是先熟悉軟件功能,分析服務協議,檢查程序代碼,然后再推測什么情況下會出現漏洞。這是一個工作量很大的過程,而且開發出來的測試程序也是針對特定軟件,不能通用。我們的測試軟件要做到通用,就要找出網絡服務器軟件的共同特性,采用易于配置,易于擴展的結構。

1.網絡服務的共性及漏洞產生原因
網絡服務基本上都是基于客戶機-服務器模型。
                              
 請求數據包

 響應數據報

  圖1 
                  
客戶機發出請求數據包,服務器返回響應數據包,即Request-Response方式。服務的共性就在于客戶機與服務器通過數據包進行通信。每個服務都有自己的應用層協議。服務器軟件的應用層協議決定了服務器對請求數據包里的內容怎么解釋,所以協議也就體現在數據包中。服務器軟件的漏洞一般是因為服務器對異常的請求數據包不能正確響應。對于異常的請求數據包,像數據包里有太長的文件名或文件目錄路徑包含特殊字符等,如果服務器軟件不能正確處理,就可能導致緩沖區溢出、泄露服務器重要信息、拒絕服務等問題,使得入侵者有機可乘。如IIS服務器的UNICODE編碼漏洞,對于未打補丁的IIS服務器,如果入侵者輸入類似的請求,IIS服務器會將文件路徑中的%255c解釋為“/”,繞過系統安全策略,在服務器上執行dir 命令,并將結果返回給客戶端。利用這種方法,可在服務器上執行任何系統命令,能輕而易舉的控制整個服務器。我們的測試程序就是要能自動生成各種可能導致服務器不正常工作的請求數據包,并分析返回的響應信息,找出漏洞所在。

2.測試程序的設計方案
為了通用,測試程序不能過多涉及到具體協議,而測試數據包的格式又要符合具體協議,這是一個矛盾。我們采用樣本包和動態鏈接庫的方法來解決這個矛盾。樣本包,即有代表性的數據包,依www服務為例,請求數據包“GET /pub/index.htm HTTP/1.1”可以很好的代表一類請求,就可以作為一個樣本包。如果只對這個樣本包中的某個數據域進行變換,則生成數據包的格式一般也是滿足www服務通信協議的。對于一個具體服務,它的協議體現在通信所用的數據包中,我們可以收集一個足以體現該服務協議的樣本包集,采用一個腳本來描述這些樣本包,要測試不同的服務軟件,只須編寫與之對應的腳本即可。測試程序只對腳本進行處理,不必與具體協議相關,也就實現了通用性。整個測試程序的系統框圖如圖2所示,測試數據包生成模塊處理腳本,生成測試數據包,發送給服務器;響應信息分析模塊分析返回信息,并將分析結果保存在記錄文件中。

腳本

記錄文件
                                圖2
2.1腳本
腳本是對樣本包集的描述,服務器軟件的協議體現在腳本中。測試數據包就是對樣本包的某個域進行變換后得到的數據包。
為了便于程序處理,定義了幾個關鍵字:
SAMPS , 樣本包開始;ITEM , 數據項;  SAMPE ,樣本包結束; RESULT ,返回結果特征串;
“ ; ”,注釋,如果一行以 “;” 打頭,則這一行是注釋行。
腳本中依次列出各個樣本包,每個樣本包分成幾個數據域,每個數據域用一個數據項來表示。
GET /pub/index.htm HTTP/1.1的腳本描述為:

SAMPS
ITEM COMM GET
    ITEM  PATH  /pub/
    ITEM  FILE  index.htm
ITEM  VER  HTTP/1.1
RESULT …
  SAMPE

每個數據項由三部分組成,以第一個數據項ITEMS COMMI GET 為例: ITEMS,關鍵字,標識數據項開始(每個數據項占一行,因此無須關鍵字標識數據項結束);COMM:數據項類型名,數據項類型名決定了它的變換處理函數;GET: 數據項的內容。

2.2測試數據包生成模塊
 測試數據包生成模塊是整個測試工具的關鍵所在,只有生成最可能導致服務器出問題的請求數據包,才能發現服務器軟件的漏洞所在。但又不能產生過多的數據包,使得測試效率太低。從統計測試的角度來說,就是要生成最可能導致服務器出錯的數據包的樣本集。
測試數據包生成模塊對腳本的處理過程為:從腳本中讀出一個樣本包,腳本處理函數構造描述樣本包的鏈表,鏈表的結構為:
typedef struct RULELIST
{
     rulenode* rulelisthead;
     rulenode* rulelistend;
}RULELIST;
樣本包中的每一項為鏈表中的一個節點rulenode;
結點rulenode的定義為
   typedef struct _rulenod
{  
  char  type[8];        //數據項類型名
char item[128];       //數據項內容
  _rulenode *nextnode;  //指向下一個結點的指針
}rulenode;

構造好鏈表后,對該樣本包里一個數據項的內容進行變換,而保持其它數據項不變,生成測試數據包,發送給服務器,分析返回信息,將測試結果寫入記錄文件,處理完該樣本包的所有數據項后,釋放鏈表,讀出下一樣本包,重復上面的處理過程,直至腳本結束。
模塊中對數據項內容進行變換的處理函數做成DLL動態鏈接庫,調用時根據數據項類型名進行調用。這樣使得該測試程序易于擴展,如果被測試軟件的數據包中有原測試程序未定義的數據項類型,只需在腳本中加入新的數據項類型, 同時將對應的處理函數做成DLL動態鏈接庫的形式,拷貝至測試程序目錄下即可,而原有的程序一點也不必改動。

2.3響應信息分析模塊
   響應信息分析模塊主要對返回信息進行特征串搜索,記錄下服務器軟件出現異常時的情況。特征串定義在腳本中,特征串搜索采用Boyer-Moore字符串匹配算法.如果返回信息中有匹配的字符串,就意味著服務器可能出錯.例如,IIS 返回 “The remote procedure call failed ” ,就是RPC 服務出現錯誤。由于很多情況下返回信息很難預料,即便采用人工智能的方法也難判斷服務器到底出了什么問題。所以響應信息分析模塊只是檢測異常,將異常記錄下來,進一步的分析判斷還需要人工介入。    
 

 



本文編號:6512

資料下載
論文發表

本文鏈接:http://www.malleg.cn/kejilunwen/jisuanjikexuelunwen/6512.html


Copyright(c)文論論文網All Rights Reserved | 網站地圖 |

版權申明:資料由用戶87fca***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
色婷婷av一区二区三区之红樱桃| 91亚洲精华国产精华精华液| 天堂中文av在线| 国外色69视频在线观看| 欧美日韩一区二区在线播放| 精品人妻一区二区三区换脸明星 | 正在播放精油久久| 伊人久久久久久久久久久久久 | 色香蕉在线视频| 亚洲成人久久影院| 中文区中文字幕免费看| 大荫蒂性生交片| 亚洲精品高清视频| 蜜桃视频一区二区在线观看| 国产精品不卡在线| 欧美日韩另类字幕中文| 欧美大片日本大片免费观看| 99久久精品久久久久久清纯| 成人免费一区二区三区视频| 日韩欧美国产激情| 日韩av一区在线| 97av在线视频免费播放| 亚洲精品免费av| 国产成人精品免费看在线播放 | 亚洲免费视频网站| 日本人成精品视频在线| 欧美中日韩免费视频| 国产综合免费视频| 日本裸体美女视频| 亚洲国产www| 久久蜜桃av一区二区天堂| 欧美性xxxx极品高清hd直播| 日韩精品在线私人| 国产欧美精品一区二区三区-老狼| 视频一区二区综合| 国产精品偷伦视频免费观看了 | 成年人观看网站| 久久午夜夜伦鲁鲁片| 亚洲av综合一区| 国产在线播精品第三| 亚洲丶国产丶欧美一区二区三区| 精品久久一区二区| 国产精品久久久久久久久久久不卡| 日本一区网站| 亚洲熟妇一区二区| 国产伦精品一区二区三区四区 | 四虎成人在线观看| 色综合久久99| 欧美亚洲成人免费| 中文字幕久热精品视频在线| 国产免费黄色av| 18禁免费观看网站| 黄色一级免费视频| 国产成人高清视频| 欧美视频日韩视频在线观看| 久久久久久欧美| 正在播放亚洲| 1024手机在线观看你懂的| 欧美一区二区公司| 亚洲第一激情av| 久久91亚洲人成电影网站| 宅男噜噜99国产精品观看免费| 中文在线一区二区三区| 懂色av成人一区二区三区| 亚洲人精品午夜| 久久久国产影院| 国产日本欧美在线| 久久高清内射无套| 成人h版在线观看| 日韩精品在线观看网站| 欧美日韩高清免费| 欧美成人短视频| 国产高清久久久久| 日韩成人中文电影| 日韩在线电影一区| www欧美com| 波多野结衣一区二区三区 | 92看片淫黄大片欧美看国产片| 无码人妻精品一区二区三区66| 黄色av网站免费| 亚洲午夜免费视频| 国产精品日韩欧美| 亚洲欧洲国产视频| 久久精品国产秦先生| 精品99999| 中文字幕色一区二区| 欧美日韩精品区| 国产精品传媒入口麻豆| 97视频色精品| 久久久久亚洲av无码网站| 免费成人av资源网| 亚洲男人av电影| 国产乱子伦精品视频| 精人妻无码一区二区三区| 亚洲韩国一区二区三区| 国产在线精品成人一区二区三区| 亚洲激情 欧美| 国产一区二区三区四区五区美女| 亚洲精品动漫久久久久| 精品免费久久久久久久| 夜夜嗨aⅴ一区二区三区| 日本高清免费不卡视频| 久久人人97超碰人人澡爱香蕉| 成年人一级黄色片| 一区免费观看视频| 亚洲综合色av| 久久久国产成人| 亚洲一区二区黄色| 国产丝袜不卡| 日韩av电影网址| 天天综合网 天天综合色| 国产九色精品| 国产伦精品一区二区三区视频网站| 亚洲h动漫在线| 精品在线视频一区二区| 91av在线免费视频| 欧美少妇性性性| 男人草女人视频| 亚洲成人中文字幕在线| 亚洲欧美激情另类校园| 香蕉视频禁止18| 国产精品一卡二卡在线观看| 国内精品400部情侣激情| 久久免费精品国产| 国产精品入口麻豆原神| 99久久久精品免费观看国产| 日韩av黄色片| 日韩免费看网站| 麻豆av免费在线| 国产美女av一区二区三区| 91精品国产高清自在线| 奇米网一区二区| 午夜欧美视频在线观看| 亚洲视频欧美在线| 亚洲av成人精品一区二区三区在线播放| 亚洲欧美资源在线| 在线黄色免费网站| 亚洲女爱视频在线| 亚洲开发第一视频在线播放| 天堂网在线播放| 久久久久久91| 538精品在线观看| 欧美日韩国产欧美日美国产精品| 国产黄色激情视频| 国产精品影视在线| 成人激情视频在线播放| 国产精品成人久久久| 日韩精品在线视频| 熟女俱乐部一区二区| 亚洲大片在线观看| 精品视频在线观看一区二区| 韩国成人在线视频| 国产乱人伦真实精品视频| www亚洲视频| 亚洲小视频在线| 亚洲精品国产91| 欧美亚洲动漫另类| 亚洲一二三不卡| 日韩理论片在线| 成人手机在线播放| www.欧美亚洲| 欧美专区一二三| 麻豆精品久久精品色综合| 成人a在线观看| www.国产黄色| 日韩免费中文字幕| 国产精品xxxxxx| 久久6精品影院| 日韩伦人妻无码| 在线精品播放av| 黄页网站免费观看| 亚洲欧美国产日韩中文字幕| 99热6这里只有精品| 美女流白浆视频| 91网页版在线| 午夜欧美一区二区三区免费观看| 久久99精品国产麻豆不卡| 91视频在线免费观看| 可以免费看不卡的av网站| 国产精品亚洲美女av网站| 亚洲AV无码成人片在线观看 | 一区二区国产视频| 国产福利一区视频| 亚洲国产一区二区在线播放| 国产精品久久久毛片| 污片在线观看一区二区| 国产欧美精品一二三| 色哟哟在线观看一区二区三区| 中文字幕亚洲影院| 欧美撒尿777hd撒尿| 中文字幕在线观看网址| 亚洲成人黄色在线| 久久黄色免费视频| 国外色69视频在线观看| 成人无码一区二区三区| 97人人澡人人爽| 丁香婷婷综合五月| 国产真实老熟女无套内射| 伊人夜夜躁av伊人久久| 91香蕉国产线在线观看| 91精品国产一区二区三区蜜臀 | 色乱码一区二区三在线看| 99久久99久久精品免费看蜜桃| 久久久久福利视频| 亚洲综合成人在线视频| 特黄特黄一级片| 精品成人佐山爱一区二区| 国产在线拍揄自揄拍| 欧美精品xxx| 六月丁香色婷婷| 美女主播视频一区| 久久久国产一区二区三区四区小说| 91丨porny丨探花| 狠狠躁夜夜躁人人爽天天天天97| www男人天堂| 亚洲人线精品午夜| 亚洲自拍第二页| 国产日韩一区二区三区| 国产精品卡一卡二卡三| 伊人免费视频二| 亚洲精品久久久久久下一站| 国语对白做受69按摩| 2019国产精品视频| 国产拍欧美日韩视频二区| 激情五月婷婷基地| 国产丝袜视频一区| 午夜精品久久久久久久爽| 视频一区二区三区在线观看| 亚欧色一区w666天堂| 夜夜春很很躁夜夜躁| 久久人91精品久久久久久不卡| 日韩国产成人精品| 成年人看的毛片| 日韩欧美亚洲一区二区| 中文字幕在线2019| 日本在线视频一区| 欧美偷拍一区二区| 欧产日产国产69| 久久爱av电影| 欧美日韩精品在线播放| 久久久久久天堂| 国产chinese精品一区二区| 国产精品丝袜久久久久久app| 艳妇乳肉豪妇荡乳xxx| 久久久久久久久中文字幕| 国产一区二区成人久久免费影院| 精品一卡二卡三卡| 国产一区二区三区在线观看网站 | 亚洲精品视频网址| 日本在线观看天堂男亚洲| 久久先锋影音av| 中文字幕影片免费在线观看| 98精品国产自产在线观看| av在线播放不卡| 国产全是老熟女太爽了| 国产精品日韩在线| 日韩一区在线看| 久久久久香蕉视频| 黄色一区三区| 欧美日本精品一区二区三区| 在线免费观看一区二区| 69精品丰满人妻无码视频a片| 亚洲电影中文字幕| 美女一区二区视频| 亚洲高清av一区二区三区| 国内自拍欧美激情| 国产精品不卡视频| 国偷自拍第113页| 欧美h视频在线观看| 日韩乱码在线视频| 国产在线不卡一区| 蜜臀久久99精品久久久久久| 亚洲最大av网| 欧美久久一区二区| 日韩电影在线观看电影| 稀缺呦国内精品呦| 91九色国产视频| 欧美人体做爰大胆视频| 日韩专区欧美专区| 亚洲av综合色区无码另类小说| 日本欧美爱爱爱| 亚洲成人免费视频| www.日本在线观看| 污污的视频免费| 国产91久久婷婷一区二区| 亚洲成人一区在线| 欧美一区二区三区激情| wwwxxx色| 国内精品一区二区| 日韩经典第一页| av电影在线观看一区| 久草视频中文在线| 香港三级日本三级a视频| 欧美日韩xxxxx| 亚洲精品午夜久久久| 999免费视频| 久久黄色一级视频| αv一区二区三区| 欧美精品成人一区二区三区四区| 天堂精品中文字幕在线| 亚洲图片另类小说| 亚洲国产一区二区三区在线| 最新国产成人av网站网址麻豆| 国产精品成人免费| 亚洲国产中文字幕在线| 手机在线成人av| 日产精品一线二线三线芒果| 少妇精69xxtheporn| 亚洲在线观看免费视频| 天天操天天干天天| 2019男人天堂| 国产精品视频一二三四区| 国模极品一区二区三区| 欧美日韩精品三区| 99久久精品国产麻豆演员表| 波多野结衣午夜| 无码人妻aⅴ一区二区三区玉蒲团| 国产视频不卡| 裸体女人亚洲精品一区| 色婷婷激情综合| 国产ts人妖一区二区| 中文字幕视频网| 污免费在线观看| 亚洲国产一区二区三区在线| 91高潮精品免费porn| 欧美一区二区日韩| 国产精品久久久久婷婷二区次| 成人av手机在线| 欧美第一页在线观看| 国产一线二线三线在线观看| 国产欧美日韩在线播放| 自拍偷拍亚洲在线| 在线一区二区视频| 国产欧美日本一区二区三区| 久久精品一区| 中文字字幕在线中文| 亚洲天堂资源在线| 国产日韩av网站| 国产亚洲一区二区三区在线播放| 久久综合网hezyo| 欧美一区中文字幕| 一区二区三区鲁丝不卡| 高清成人免费视频| 性生活视频软件| 动漫精品一区一码二码三码四码| 激情小说欧美色图| 婷婷无套内射影院| 极品尤物一区二区三区| 青青在线视频一区二区三区| 日韩av一区在线观看| 一本久久综合亚洲鲁鲁五月天 | 欧美激情网友自拍| 日韩精品中文字幕一区| 亚洲福利一区二区三区| 久久亚洲精品国产精品紫薇| 日本美女一区二区三区视频| 最近中文字幕在线观看| 日韩影院一区二区| 亚洲专区区免费| 日本中文字幕在线不卡| 国语对白做受xxxxx在线中国| 在线视频亚洲自拍| 久久av一区二区三区亚洲| 91精品在线观| 国产91在线视频| 久国内精品在线| 日韩中文字幕在线观看| 亚洲成年人在线播放| 欧美日韩高清在线播放| 欧美日韩国产在线看| 国产精品嫩草影院com| 91原创在线视频| 岛国av在线一区| 韩国v欧美v日本v亚洲v| 久久久亚洲人| 国产综合在线播放| h片在线免费看| 一级黄色片在线观看| 精品视频一二三区| 在线观看亚洲天堂| 日韩久久久久久久久| 欧美成人777| 国产第一页浮力| 波多野结衣亚洲一区二区| 精品国产视频一区二区三区| 少妇愉情理伦三级| 自拍偷拍你懂的| 国产成人在线网址| 色哟哟一一国产精品| 亚洲欧美va天堂人熟伦| 亚洲女优在线观看| 法国空姐电影在线观看| 亚洲一区二区三区日韩| 色欲AV无码精品一区二区久久| 丰腴饱满的极品熟妇| 免费一级特黄3大片视频| 女人十八毛片嫩草av| 国产aaaaaaaaa| 国产1区2区3区4区| 国产精品久久久久久久妇| 懂色av蜜臀av粉嫩av分享吧最新章节 | 欧美 日韩 国产 在线| 先锋av资源站| 国产一区二区调教| 91在线观看一区二区| 国产片一区二区三区| 亚洲狠狠丁香婷婷综合久久久| 精品国产31久久久久久| 欧美日本高清视频在线观看| 欧美videos大乳护士334|