亚洲欧美国产中文_69堂亚洲精品首页_国产一区福利视频_在线观看不卡的av_乌克兰美女av_亚洲国产成人在线视频_国产午夜久久久_久久天天东北熟女毛茸茸_欧美日本一道本在线视频_亚洲av毛片基地_日韩专区中文字幕_日韩在线一二三区

當前位置:主頁 > 科技論文 > 計算機論文 >

關于服務器軟件漏洞測試程序的設計與實現

發布時間:2014-07-29 21:02

網絡安全是當前的熱門話題,互聯網安全性差的重要表現是服務器軟件大多存在漏洞,黑客的入侵行為大多是利用服務器漏洞實現的。現在,筆耕論文新浪博客,每天都有新的服務器軟件出現,但這些軟件基本上都存在著漏洞,按照傳統的測試方法,依靠測試人員去分析代碼來完成測試,顯然是滿足不了需求的。網絡服務器軟件的漏洞測試是一個十分重要的問題,設計一個較為自動化、通用的漏洞測試工具是十分必要的。
一般漏洞研究方法是先熟悉軟件功能,分析服務協議,檢查程序代碼,然后再推測什么情況下會出現漏洞。這是一個工作量很大的過程,而且開發出來的測試程序也是針對特定軟件,不能通用。我們的測試軟件要做到通用,就要找出網絡服務器軟件的共同特性,采用易于配置,易于擴展的結構。

1.網絡服務的共性及漏洞產生原因
網絡服務基本上都是基于客戶機-服務器模型。
                              
 請求數據包

 響應數據報

  圖1 
                  
客戶機發出請求數據包,服務器返回響應數據包,即Request-Response方式。服務的共性就在于客戶機與服務器通過數據包進行通信。每個服務都有自己的應用層協議。服務器軟件的應用層協議決定了服務器對請求數據包里的內容怎么解釋,所以協議也就體現在數據包中。服務器軟件的漏洞一般是因為服務器對異常的請求數據包不能正確響應。對于異常的請求數據包,像數據包里有太長的文件名或文件目錄路徑包含特殊字符等,如果服務器軟件不能正確處理,就可能導致緩沖區溢出、泄露服務器重要信息、拒絕服務等問題,使得入侵者有機可乘。如IIS服務器的UNICODE編碼漏洞,對于未打補丁的IIS服務器,如果入侵者輸入類似的請求,IIS服務器會將文件路徑中的%255c解釋為“/”,繞過系統安全策略,在服務器上執行dir 命令,并將結果返回給客戶端。利用這種方法,可在服務器上執行任何系統命令,能輕而易舉的控制整個服務器。我們的測試程序就是要能自動生成各種可能導致服務器不正常工作的請求數據包,并分析返回的響應信息,找出漏洞所在。

2.測試程序的設計方案
為了通用,測試程序不能過多涉及到具體協議,而測試數據包的格式又要符合具體協議,這是一個矛盾。我們采用樣本包和動態鏈接庫的方法來解決這個矛盾。樣本包,即有代表性的數據包,依www服務為例,請求數據包“GET /pub/index.htm HTTP/1.1”可以很好的代表一類請求,就可以作為一個樣本包。如果只對這個樣本包中的某個數據域進行變換,則生成數據包的格式一般也是滿足www服務通信協議的。對于一個具體服務,它的協議體現在通信所用的數據包中,我們可以收集一個足以體現該服務協議的樣本包集,采用一個腳本來描述這些樣本包,要測試不同的服務軟件,只須編寫與之對應的腳本即可。測試程序只對腳本進行處理,不必與具體協議相關,也就實現了通用性。整個測試程序的系統框圖如圖2所示,測試數據包生成模塊處理腳本,生成測試數據包,發送給服務器;響應信息分析模塊分析返回信息,并將分析結果保存在記錄文件中。

腳本

記錄文件
                                圖2
2.1腳本
腳本是對樣本包集的描述,服務器軟件的協議體現在腳本中。測試數據包就是對樣本包的某個域進行變換后得到的數據包。
為了便于程序處理,定義了幾個關鍵字:
SAMPS , 樣本包開始;ITEM , 數據項;  SAMPE ,樣本包結束; RESULT ,返回結果特征串;
“ ; ”,注釋,如果一行以 “;” 打頭,則這一行是注釋行。
腳本中依次列出各個樣本包,每個樣本包分成幾個數據域,每個數據域用一個數據項來表示。
GET /pub/index.htm HTTP/1.1的腳本描述為:

SAMPS
ITEM COMM GET
    ITEM  PATH  /pub/
    ITEM  FILE  index.htm
ITEM  VER  HTTP/1.1
RESULT …
  SAMPE

每個數據項由三部分組成,以第一個數據項ITEMS COMMI GET 為例: ITEMS,關鍵字,標識數據項開始(每個數據項占一行,因此無須關鍵字標識數據項結束);COMM:數據項類型名,數據項類型名決定了它的變換處理函數;GET: 數據項的內容。

2.2測試數據包生成模塊
 測試數據包生成模塊是整個測試工具的關鍵所在,只有生成最可能導致服務器出問題的請求數據包,才能發現服務器軟件的漏洞所在。但又不能產生過多的數據包,使得測試效率太低。從統計測試的角度來說,就是要生成最可能導致服務器出錯的數據包的樣本集。
測試數據包生成模塊對腳本的處理過程為:從腳本中讀出一個樣本包,腳本處理函數構造描述樣本包的鏈表,鏈表的結構為:
typedef struct RULELIST
{
     rulenode* rulelisthead;
     rulenode* rulelistend;
}RULELIST;
樣本包中的每一項為鏈表中的一個節點rulenode;
結點rulenode的定義為
   typedef struct _rulenod
{  
  char  type[8];        //數據項類型名
char item[128];       //數據項內容
  _rulenode *nextnode;  //指向下一個結點的指針
}rulenode;

構造好鏈表后,對該樣本包里一個數據項的內容進行變換,而保持其它數據項不變,生成測試數據包,發送給服務器,分析返回信息,將測試結果寫入記錄文件,處理完該樣本包的所有數據項后,釋放鏈表,讀出下一樣本包,重復上面的處理過程,直至腳本結束。
模塊中對數據項內容進行變換的處理函數做成DLL動態鏈接庫,調用時根據數據項類型名進行調用。這樣使得該測試程序易于擴展,如果被測試軟件的數據包中有原測試程序未定義的數據項類型,只需在腳本中加入新的數據項類型, 同時將對應的處理函數做成DLL動態鏈接庫的形式,拷貝至測試程序目錄下即可,而原有的程序一點也不必改動。

2.3響應信息分析模塊
   響應信息分析模塊主要對返回信息進行特征串搜索,記錄下服務器軟件出現異常時的情況。特征串定義在腳本中,特征串搜索采用Boyer-Moore字符串匹配算法.如果返回信息中有匹配的字符串,就意味著服務器可能出錯.例如,IIS 返回 “The remote procedure call failed ” ,就是RPC 服務出現錯誤。由于很多情況下返回信息很難預料,即便采用人工智能的方法也難判斷服務器到底出了什么問題。所以響應信息分析模塊只是檢測異常,將異常記錄下來,進一步的分析判斷還需要人工介入。    
 

 



本文編號:6512

資料下載
論文發表

本文鏈接:http://www.malleg.cn/qitalunwen/6512.html


Copyright(c)文論論文網All Rights Reserved | 網站地圖 |

版權申明:資料由用戶87fca***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
欧美国产97人人爽人人喊| 欧美一区二区国产| 日本熟妇一区二区| 欧美乱偷一区二区三区在线| 成人一区在线观看| 国产精品网红直播| 欧美一区,二区| 国产精品自产拍在线观| 国产91在线免费观看| 国产成人aaaa| www.黄色com| 亚洲色图13p| 三级影片在线看| 久久久精品电影| 一区二区精品国产| 欧美日韩在线免费| 国产免费a视频| 久久精品影视大全| 92看片淫黄大片看国产片| 疯狂欧美牲乱大交777| a天堂视频在线| 国产精品一区二区在线| 日日噜噜夜夜狠狠视频欧美人| 国产精华一区| 国产一区二区三区在线观看精品| 日日摸夜夜添一区| 国产美女三级无套内谢| 成年人在线观看视频免费| 成人午夜视频在线观看| 日本xxxxxxx免费视频| 精品magnet| 两根大肉大捧一进一出好爽视频| 色先锋aa成人| 久久91精品久久久久久秒播| 午夜精品久久久久久久第一页按摩 | 日韩一区二区三区免费看| 日韩无码精品一区二区| 中文字幕精品—区二区| 国产在线精品免费av| 中文字幕亚洲综合久久筱田步美 | 精品成人在线观看| 欧美日韩亚洲自拍| 国产精品久久电影观看| 国产精品自拍一区| 极品尤物一区二区三区| 亚洲国产成人精品视频| 美女久久一区| 麻豆久久久久久久久久| a级黄色免费视频| www.超碰97.com| 爱福利视频一区| 一区二区三区四区免费观看| 亚洲三级小视频| 国产一级二级在线观看| 欧美一区二区三区免费观看 | 欧美视频1区| 污视频网站在线播放| 国产精品手机播放| 666欧美在线视频| 国产午夜在线播放| 91中文字精品一区二区| 欧美日在线观看| 亚洲国产精品精华液ab| 美女精品一区二区| 国产超碰人人爽人人做人人爱| www欧美激情| 久久久噜噜噜久久中文字免| 国产激情一区二区三区桃花岛亚洲| 日本福利视频在线观看| 精品美女被调教视频大全网站| 国产剧情精品在线| 亚洲片在线资源| 国产精品99久久久久久成人| 亚洲网址你懂得| 国产精品无码在线播放| 国产二级一片内射视频播放| 国产精品免费看片| 伊人久久一区二区| 肉色超薄丝袜脚交| www.日本三级| 国产一区二区三区精彩视频| 亚洲一区美女| 免费成人深夜夜行视频| 欧美一区二区视频观看视频| www精品国产| 亚洲熟女乱色一区二区三区| 午夜精品久久久久久久白皮肤| 91偷拍与自偷拍精品| av免费观看网| 91干在线观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 成人免费看片98| 亚洲精品在线视频观看| 亚洲精品一区在线观看| 黄色a在线观看| 中国女人特级毛片| 爱福利视频一区二区| 国产一区二区视频在线观看| 亚洲国产精品久久人人爱| 亚洲欧美在线视频免费| 欧美日韩成人免费视频| 久久久久久久一区二区| 成人午夜电影小说| 久久美女免费视频| 欧美日韩怡红院| 人妻熟妇乱又伦精品视频| 日韩视频在线免费| 91精品1区2区| 亚洲美女在线一区| 99久久久无码国产精品6| 国产乱码精品一区二区三区不卡| 久久夜精品香蕉| 亚洲国产一区自拍| 国产色在线视频| 日日干日日操日日射| 久久久久久久国产| 精品日本高清在线播放| 精品一区二区三区久久| 妖精视频在线观看| 久久久久久12| 欧美日韩一区 二区 三区 久久精品| 欧美另类变人与禽xxxxx| 污污视频在线免费看| 国产又色又爽又黄的| 一级片久久久久| 国产成人亚洲综合91精品| 日韩精品一区二区在线观看| 亚洲婷婷国产精品电影人久久| 国产三级三级三级精品8ⅰ区| 亚洲成a人v欧美综合天堂| 亚洲激情在线观看视频免费| 欧美精品一区二区在线观看| 久久伊人免费视频| 亚洲色图五月天| 欧美在线观看一区| 欧美日韩国产色| 国产农村妇女毛片精品久久麻豆| 蜜臀av性久久久久av蜜臀妖精| 香蕉在线观看视频| 制服诱惑一区| 国产主播在线看| 美女伦理水蜜桃4| 久久艹中文字幕| 国产日韩欧美一区二区三区四区| 久久久久亚洲精品成人网小说| 91色porny| 国产精品久久看| 欧美色播在线播放| 久久亚洲一区二区三区四区五区高| 日韩美女写真福利在线观看| 日本中文字幕在线视频观看| 亚洲美女性囗交| 91网站免费视频| 蜜桃无码一区二区三区| 麻豆传媒网站在线观看| 91av免费看| 欧美伊久线香蕉线新在线| 欧美亚洲视频一区二区| 日韩欧美亚洲一区二区| 亚洲一区在线观看视频| 欧美一区二区不卡视频| 在线日韩第一页| 在线视频一区二区免费| 91精品91久久久中77777| 日韩欧美一区二区三区在线| 国产乱码精品一区二区三区忘忧草 | 中文字幕av不卡在线| 人妻少妇精品一区二区三区| 日本一级黄色录像| 日韩在线视频免费播放| 国产污视频在线看| 手机av免费观看| 亚洲女人18毛片水真多| 久久99精品国产麻豆不卡| 在线观看亚洲网站| 麻豆三级在线观看| 日韩欧美一区二区三区久久婷婷| 国产精品久久久久久久久粉嫩av| 欧美精品久久久久久久免费观看| 日本成人黄色片| 国产精品私拍pans大尺度在线| 六月丁香色婷婷| 日本精品免费视频| 久久视频精品在线| 久久69精品久久久久久久电影好 | 国产色综合视频| 四虎成人免费视频| 91精品美女在线| 亚洲欧美日韩精品久久奇米色影视| 天天做天天摸天天爽国产一区| 国产一区二区波多野结衣| 亚洲少妇中文字幕| 亚洲日本精品| 国产成人精品av| 在线不卡中文字幕| 成人禁用看黄a在线| 国产黄色免费观看| 99久久久无码国产精品性波多 | 成人永久aaa| 中文字幕日韩av资源站| 久久99精品国产.久久久久| 亚洲综合一二区| 欧美一区二区三区在线视频| 欧美性少妇18aaaa视频| 亚洲综合一区在线| 国产毛片一区二区| 在线视频播放大全| 国产1区2区在线观看| 国产成人无码av在线播放dvd| 欧美在线播放一区二区| 国产精品xxx视频| 欧美日韩精品久久久免费观看| 国内精品视频在线播放| 91大神福利视频在线| 欧美嫩在线观看| 国产精品久久久久久久裸模| 成人avav在线| gogo大胆日本视频一区| 激情五月婷婷综合| 国产真人无遮挡作爱免费视频| 在线观看成人毛片| 久久国产波多野结衣| av在线播放网址| 在线免费观看av网| 在线黄色免费看| 精品久久久久久久免费人妻| 最近中文字幕一区二区| 成人国产一区二区| 欧美激情国产精品| 久久精品国产69国产精品亚洲| 欧美亚洲一区二区在线| 无码av中文一区二区三区桃花岛| 亚洲同性同志一二三专区| 欧美国产综合一区二区| 综合久久久久久久| 亚洲免费小视频| 欧美大片大片在线播放| 成人午夜高潮视频| 国产高清一区二区三区四区| 奇米亚洲午夜久久精品| 欧美午夜xxx| 中文字幕欧美日韩| 高清一区二区三区日本久| 亚洲色图视频网| 亚洲色图19p| 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 欧美性猛交乱大交| 99精品视频99| 日精品一区二区| 午夜精品一区在线观看| 久久成人一区二区| 在线观看视频黄色| 精品久久久久久无码人妻| 无码免费一区二区三区| 久久综合色一综合色88| 亚洲国产精品99久久| 国产激情美女久久久久久吹潮| 俄罗斯女人裸体性做爰| 日本高清视频免费观看| 亚洲午夜电影网| 久久久久久免费观看| 中文天堂在线播放| 久久精品久久99精品久久| 国产精品素人一区二区| 日韩亚洲一区二区| 裸体裸乳免费看| 一级片免费在线播放| 亚洲色图欧美偷拍| 91po在线观看91精品国产性色| 无码人妻丰满熟妇区五十路百度| 国产一区二区三区四区视频| 亚洲图片一区二区| 国产精品日韩欧美一区二区三区| aa一级黄色片| 99久久国产综合精品麻豆 | 在线看的片片片免费| 337p粉嫩大胆色噜噜噜噜亚洲| 久久精视频免费在线久久完整在线看| 久久国产亚洲精品无码| av中文字幕播放| 精品对白一区国产伦| 波多野结衣av一区二区全免费观看| www五月天com| 色欧美88888久久久久久影院| 都市激情久久久久久久久久久| 蜜乳av中文字幕| 国产午夜亚洲精品午夜鲁丝片| 午夜精品久久久久久久99黑人| 九九精品久久久| 中文字幕手机在线视频| 日本黄色一区二区| 中文字幕在线亚洲精品| xxxx18国产| 色综合影院在线| 丰满岳乱妇一区二区| 激情欧美一区二区| 欧美精品制服第一页| 国产精品无码在线| 亚洲激情网站免费观看| 中文字幕一区二区三区最新| 丝袜亚洲另类丝袜在线| 午夜精品久久17c| 国产精品 欧美 日韩| 日韩精品一区二区三区视频播放| 天天综合网日韩| 中文字幕免费观看一区| 欧美一二三四五区| 香港一级纯黄大片| 欧美交受高潮1| 青青草国产在线观看| 欧美一区二区三区日韩| 久在线观看视频| 久久综合999| 日韩精品手机在线观看| 99视频在线精品| 午夜精品短视频| 91麻豆国产精品久久| 特色特色大片在线| 国产亚洲欧美色| 桥本有菜av在线| www国产成人免费观看视频 深夜成人网| 久久精品aaaaaa毛片| eeuss国产一区二区三区| 日本精品视频一区| 国产一区在线精品| 日日骚一区二区网站| 国产91丝袜在线播放0| 亚洲精品国产一区| 久久久不卡网国产精品一区| 国产亚洲精品久久久久久久| 国产精品国产三级国产aⅴ原创| 成人xxxx视频| 免播放器亚洲一区| 麻豆久久久9性大片| 成人免费视频app| 91精品一区二区三区四区| 国产精品久久久久久久久搜平片 | 国产精品无码永久免费888| 激情六月天婷婷| 亚洲伦在线观看| 亚洲理论中文字幕| 欧美狂野另类xxxxoooo| 青青草视频成人| 亚洲色图欧美制服丝袜另类第一页| 国产成人无码精品| 久久婷婷国产麻豆91天堂| 亚洲精品乱码久久久久久9色| 欧美三级一区二区| 国产成人免费在线观看视频| 欧美精品在线观看91| 天堂成人在线视频| 午夜精品一区二区在线观看 | 91久久一区二区| 三上悠亚 电影| 欧美在线观看一二区| 视频免费在线观看| 日本精品视频一区二区三区| 青青草精品在线| 91麻豆精品久久久久蜜臀| 人妻aⅴ无码一区二区三区| 精品无人区太爽高潮在线播放 | 国产日韩欧美一区二区三区乱码 | 亚洲深夜福利在线| 国产精品99精品| 欧美中文字幕在线观看| 又色又爽又黄无遮挡的免费视频| 日本亚洲欧美成人| 六月丁香婷婷色狠狠久久| 国产成人精品福利一区二区三区| 国产精品一区二区三区网站| 涩涩日韩在线| 五月综合激情网| www.99re6| 欧美久久久精品| 99热这里只有精品在线观看| 国产精品入口日韩视频大尺度| 天堂影院一区二区| 中文精品视频一区二区在线观看| 91理论电影在线观看| 国产吃瓜黑料一区二区| 精品国产一区久久| 亚洲视频一区二区三区四区| 国产日韩欧美视频在线| 不卡一卡二卡三乱码免费网站| 浓精h攵女乱爱av| 日韩美女一区二区三区四区| 日本韩国欧美中文字幕| 国产日韩欧美二区| 欧美日韩性视频| 天天插天天操天天干| 99在线观看视频| 午夜精品免费在线观看| 美女脱光内衣内裤| 国产97免费视| 99精品久久99久久久久| 欧类av怡春院| 久久久亚洲影院| 久久久久国产成人精品亚洲午夜| 自拍视频一区二区| 国产在线日韩在线| 亚洲精品成人精品456| 九一在线免费观看| 国产精品久久久久久免费观看| 精品高清美女精品国产区| 波多野结衣电影在线播放| 亚洲小说欧美另类激情| 欧美人妇做爰xxxⅹ性高电影| 一级黄色短视频| 男人日女人下面视频| 欧美成人自拍视频|