检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]61070部队 [2]国防科技大学计算机学院
出 处:《计算机工程与科学》2007年第5期4-7,共4页Computer Engineering & Science
基 金:国防预研基金资助项目(51419020105KG0110);国家自然科学基金资助项目(60573136)
摘 要:防火墙渗透是网络攻防研究的一项重要内容。在有防火墙保护的情况下,目前许多渗透软件已经很难获取到主机的有用信息。本文通过分析现有国内外防火墙渗透工具存在的问题,在深入研究TCP报文结构的基础上提出了基于TCP报文的防火墙渗透探测方法,并利用该方法实现了基于TCP报文的防火墙渗透测试系统。该系统能够直接对目标主机进行探测,发现防火墙保护下主机是否在线,同时分析防火墙保护下主机的端口、服务开放情况和操作系统类型等基本信息。这些信息既可以为安全检测服务,也可以为网络攻击提供基础。Firewall penetration is an important research aspect in network security, but now under the protection of firewall, much penetration software cannot get any useful information from a host. According to the shortcomings of the existing firewall penetration tools, based on the deep research on the structure of TCP packets, a method through TCP packet alteration is put forward, and a penetration system based on this method is implemented. The system can detect the host directly, discover whether the host under the protection of firewall is on line. And also it can analyze the basic information such as OS type, ports and services on the host is open or not. This information is useful for security analysis, and can also be used for the attacks as the basic information.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.38