一种网络渗透测试方法
摘要:
本发明提出一种网络渗透测试方法,包括步骤:(1)基于现有的网络拓扑和漏洞信息列表,根据不同网段间的可访问性建立网络攻击路径;(2)遍历网络攻击路径,每两个相邻网段为一组,以前一个网段中的一台主机作为攻击者,后一个网段中的一台主机作为攻击目标,针对攻击目标的每个漏洞构建单漏洞利用模型SVEM;(3)基于后向搜索算法进行SVEM的合成,构建从攻击机到目标主机的攻击图;(4)根据攻击图分解出所有可能的攻击路径,针对每条路径中的漏洞进行攻击,得到有效的攻击路径。本发明能根据网络环境自动规划攻击路径并且实现自动渗透攻击的方案,快速高效的对目标系统进行渗透测试,节省大量的人力物力。
公开/授权文献
0/0