检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:白宇晨
机构地区:[1]中国民用航空西北地区空中交通管理局,陕西710000
出 处:《网络安全技术与应用》2023年第4期131-134,共4页Network Security Technology & Application
摘 要:渗透测试是网络攻防中常用的一种攻击手段。但作为防守方,可以通过渗透测试提前发现系统中存在的问题并进行安全加固。为了确保民航空管新建流量系统在投运前网络安全合规,针对该系统进行了基于内网的渗透测试。测试中,通过利用Elasticsearch,Springboot的未授权和内存溢出漏洞成功获取内存中的账号密码,从而逐步实现了对整个系统渗透,进而登录数据库获取其中数据,同时也以此系统作为跳板成功访问至外部系统。通过渗透测试,发现了该流量系统在软件层面存在的众多问题。本文将阐述整个渗透过程的攻击思路,并针对渗透测试中发现的安全问题进行针对性分析,提出安全加固方案。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.147.75.131