ImageVerifierCode 换一换
格式:DOC , 页数:7 ,大小:153.50KB ,
资源ID:9199919      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/9199919.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(iAudit-Web应用入侵审计系统-测试方案.doc)为本站上传会员【仙人****88】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

iAudit-Web应用入侵审计系统-测试方案.doc

1、 iAudit Web应用入侵审计系统 测试方案 一、 概述 1. 概况 iAudit Web应用入侵审计系统(以下简称iAudit)对Web站点进行内嵌式监控,记录可疑的HTTP请求数据,并将数据传给监控中心进行集中处理,从而可以分析和统计针对Web站点的各种应用层扫描和攻击。 2. 部署 Web服务器 (监控探头) 监管服务器 (监管中心) HTTP请求工具 (黑客) 普通浏览器 (监管者) 测试环境由Web服务器、监管服务器和一台客户端组成,三者之间通过TCP/IP网络连接。 n Web服务器。即模拟被监管服务器,安装有iAudit监控探头。系统

2、为Windows 2003 / IIS6.0。 n 监管服务器。安装有iAudit监控中心,系统为Windows 2003 / IIS6.0 / PHP / Mysql。 n 客户端。系统为任意版本Windows。客户端扮演两个角色:发起攻击的黑客和使用系统的监管者。 3. 测试工具 使用NetCat工具来发出特定的http请求数据。NetCat:简称nc,又称“网络瑞士军刀”。NetCat是最经典的网络工具之一,它能够建立并接受TCP连接,并可在这些连接上读写数据,直到连接关闭为止。NetCat在几乎所有操作系统上都有相应的运行版本,适合用于网络测试工具和黑客工具。 4. 测试流程

3、 1) 建立环境 搭建环境,确认正常连接。清空日志数据,使用默认的管理用户登录。 2) 入侵访问捕捉测试 按照入侵访问测试用例,依次用NetCat向Web服务发出含有应用扫描和攻击行为的HTTP请求数据,然后查看监管中心,是否有关于此次入侵的记录。 3) 系统功能测试 就入侵访问捕捉测试中的数据进行系统的各项操作。然后,导入外来日志数据进行操作。 4) 其他测试 对自身形态和安全传输等进行测试。 二、 入侵访问捕捉测试 可以记录以下入侵行为(带有应用扫描和攻击行为)的可疑HTTP访问: 编号 信息 描述 10101 Invalid HTTP request lin

4、e 非法请求行。 10109 Unicode full/half width abuse attack attempt Unicode编码滥用。 10110 Proxy access attempt 代理服务请求。 10301 Method is not allowed by policy 不允许的请求方法。 10304 HTTP header is restricted by policy 不允许的请求头。 10305 URL file extension is not allowed by policy 不允许的文件类型。 10306 URL file

5、name is not allowed by policy 不允许的文件名。 10307 URL start path is not allowed by policy 不允许的开始路径。 11101 Blind SQL Injection Attack - 1 SQL盲注攻击1型。 11102 Blind SQL Injection Attack - 2 SQL盲注攻击2型。 11103 SQL Injection Attack - 1 SQL注入攻击1型。 11104 SQL Injection Attack - 2 SQL注入攻击2型。 11105 S

6、QL Injection Attack - 3 SQL注入攻击3型。 11106 SQL Injection Attack - 4 SQL注入攻击4型。 11201 System Command Injection - 1 系统命令注入1型。 11202 System Command Injection - 2 系统命令注入2型。 11203 System Command Injection - 3 系统命令注入3型。 11301 Remote File Access Attempt 企图存取远程文件。 11302 Injection of Undocume

7、nted ColdFusion Tags 非文档coldfusion标记注入。 11303 LDAP Injection Attack LDAP注入攻击。 11304 SSI injection Attack SSI注入攻击。 11305 PHP Injection Attack PHP注入攻击。 11306 Email Injection Attack Email注入攻击。 12101 Cross-site Scripting (XSS) Attack 跨站脚本攻击。 12102 Persistent Universal PDF XSS attack P

8、DF跨站攻击。 16101 Session Fixation 会话定置攻击。 16102 System Command Access 企图存取系统命令。 16103 HTTP Response Splitting Attack HTTP响应头截断攻击。 16104 Restrict Illegal Sql Injection Login SQL注入登录。 16105 Access Parental Path Deny 拒绝父路径。 16106 Illegal Upload Webshell 非法上传Webshell。 系统可以识别以下攻击请求数据的变形。

9、 n 加入空格 n URL解码 n HTML实体解码 n 大写 n 加入注释符 三、 系统功能测试 1. 登录 需要用户名和口令登录。 2. 数据分析 可以列出指定条件下最危险的单项因素,包括:被攻击天数、最危险的服务器、最危险的虚拟主机、最危险的访问者、最危险的小时、最危险的一天、最多的攻击方式。 可以设定分析的分类对象,包括:服务器和虚拟主机。 可以设定分析的过滤条件,包括:起始日期、结束日期、紧急度、访问者IP、URL、规则ID。 3. 日志查看 日志列表中可以列出日志信息,包括:ID、时间、紧急度、服务器、访问者、IP、 URL、报警内容。 点击ID

10、可以得到单条更详细的信息,包括:虚拟主机、方法、攻击点、攻击数据。 可以设定查看的过滤条件,包括:起始日期、结束日期、紧急度、服务器、虚拟主机、访问者IP、URL、规则ID。 4. 日志统计 可以按不同时间间隔列出攻击的分布状况,包括:时列表、日列表、月列表、年列表。 可以按不同对象列出攻击的分布状况,包括:攻击类型、攻击IP、URL、服务器、虚拟主机。 可以设定统计的过滤条件,包括:起始日期、结束日期、紧急度、服务器、虚拟主机、访问者IP。 5. 报告生成 可以自动生成指定年月的完整的PDF格式的Web入侵审计报告,内容包括:总体情况、本月情况、本年情况、分服务器情况、分虚拟主机情况、攻击类型的说明、典型攻击事件的举例。 6. 数据管理 可以查看数据库状态、导入数据、导出数据、清除数据、查看数据操作日志。 7. 系统管理 可以增加和删除用户,可以修改用户的权限。 可以查看用户进行的"登录"、"导入日志"和"清除数据"的操作。 四、 其他测试 1. 自身形态 监管探头无独立的进程、服务和端口。 2. 安全传输 监管探头和监管中心之间的关键数据采用加密传输。 iAudit Web应用入侵审计系统 测试方案 7/7

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服