рефераты конспекты курсовые дипломные лекции шпоры

Реферат Курсовая Конспект

Тестирование WEB сервера на безопасность

Тестирование WEB сервера на безопасность - раздел Информатика, Основные задачи контроля и диагностики ЭВМ Для Запуска Модуля Тестирования Безопасности Выберите Пункт Меню Test...

Для запуска модуля тестирования безопасности выберите пункт меню Test WEB server security из меню Security или нажмите кнопку . Программа запустит модуль тестирования, котрый вы можете увидеть на следующем рисунке:

Введите URL адрес WEB сервера в поле WEB site URL . Например, адрес сайта может выглядеть следующим образом: http://www.servername.com/index.php

Нажмите кнопку Test WEB Servers для начала теста. Программа отобразит окно параметров теста безопасности, как показано на следующем рисунке:

В этом окне вы можете выбрать ошибки, которые нужно искать на WEB сайте. Чем больше вариантов ошибок вы выберите, тем дольше будет проходить тест. Для выбора доступны: SQL Injection (инъекция SQL), XSS (Cross Site Scripting), Include и Broken links (битые ссылки). Больше всего времени и трафика занимает тест инъекции (SQL Injection).

Нажмите OK чтобы начать тест. Пример результата тестирования можно увидеть на следующем рисунке:

Что означает следующее сообщение в окне результата?:

WARNING: http://www.mnthunder.com/igsbase/igstemplate.cfm May be have SQL Injection error in param:SRC

Оно говорит нам, что скрипт http://www.mnthunder.com/igsbase/igstemplate.cfm может содержать ошибку SQL Injection в параметре SRC. Свяжитесь с разработчика скрипта, чтобы убедиться, что ошибки там нет или чтобы исправить ошибку.

Подбор паролей или Brute force:

Когда все попытки взлома сервера используя знания и умения не приводят к положительному результату, хакеры начинают использовать грубый и самый глупый метод – Brute-force. Это метод грубой силы, который банально перебирает все возможные пароли с целью проникнуть на сервер.

Посмотрим на статистику. Большинство исследовательских компаний в сфере безопасности приходят к одному и тому же заключению, что большинство пользователей используют простые пароли, номера телефонов, дни рождения и так далее. Я сам использую простые пароли для учетных записей в Интернете, которые не несут никакой важной пользы для меня, например, для форумов. Для учетных записей, связанных с финансами и администраторскими привилегиями я все же использую более сложные пароли, которые не несут в себе никакого смысла и состоят из 10 символов минимум в разном регистре и цифрами.

Если большинство пользователей используют простые пароли, то это может значить, что хорошо подготовленный справочник наиболее употребляемых паролей может взломать большинство пользовательских учетных записей? Да, и иногда даже администраторских, потому что администраторы тоже люди и иногда выбирают простые пароли, чтобы не запоминать имена котов в стиле Hs7^&sf8. Самое страшное, если учетная запись, к которой подбирается пароль, будет обладать расширенными привилегиями в системе.

Неужели модуль подбора паролей нужен только хакерам? Нет, он нужен и администраторам тоже. Иногда нужно вспомнить свой забытый пароль и тогда администратор может настроить словарь паролей так, чтобы быстрее и эффективнее подобрать пароль на свою утерянную учетную запись. Иногда возникает необходимость проверить свою учетную запись или все учетные записи сервера на стойкость к подбору по словарю. В этом случае, вы можете запустить программу подбора паролей на собственно сервере и проверить учетные записи на популярные пароли. Если вы не смогли подобрать пароль, то хакер тоже не сможет это сделать с помощью того же словаря. Если же пароль подобран вами, то любой хакер сможет повторить эти же действия и лучше поменять пароль.

Программа сетевых утилит от CyD Software включает быстрый модуль подбора паролей (brute force). Для запуска модуля выберите меню Brute force из меню Security или нажмите кнопку . В результате вы увидите окно модуля подбора паролей (Brute force):

  • Host name / address - имя или IP адрес сервера, учетную запись которого нужно взломать;
  • Service - выберите сервис, который нужно использовать для подбора. CyD Network Utilities 2008 поддерживает подбор паролей только для FTP и почтового сервиса.

Нажмите кнопку внутри модуля Brute force для запуска подбора пароля. Перед вами откроется окно свойств подбора паролей Brute force properties где вы должны указать используемый вам словарь паролей:

Выберите Default dictionary чтобы использовать встроенный в программу словарь имен и паролей. Выберите Specified dictionary для использования вашего собственного словаря. Если вы пытаетесь подобрать пароль к почтовому e-mail аккаунту, то необходимо выбрать опцию Specified dictionary. При этом, в поле Users укажите имя файла, который содержит корректное имя пользователя для учетной записи почты, пароль которой вы хотите подобрать. Для большинства почтоных серверов, почтовое имя для e-mail адреса – это полный адрес или весь текст до символа @. Например, для почтового адреса john@mailserver.com имя пользователя будет john или john@mailserver.com .

Кнопки панели модуля подбора паролей:

- запустить подбор паролей;

- отменить подбор паролей;

- сохранить результат в файл;

 

– Конец работы –

Эта тема принадлежит разделу:

Основные задачи контроля и диагностики ЭВМ

Введение... Быстро увеличивается число ЭВМ находящихся в эксплуатации и возрастает их... Современная вычислительная техника решает эту проблему путем создания систем автоматического диагностирования...

Если Вам нужно дополнительный материал на эту тему, или Вы не нашли то, что искали, рекомендуем воспользоваться поиском по нашей базе работ: Тестирование WEB сервера на безопасность

Что будем делать с полученным материалом:

Если этот материал оказался полезным ля Вас, Вы можете сохранить его на свою страничку в социальных сетях:

Все темы данного раздела:

Основные задачи контроля и диагностики ЭВМ
Большинство пользователей беззаботно работают на компьютере и не задумываются о том, что в какой-то момент компьютер может выключиться и больше не включиться вовсе. Да и достаточно часто возникает

Структура системы контроля и диагностики ЭВМ
  В первую очередь при неисправности ПК следует произвести визуальный осмотр, надо сделать вскрытие и постараться найти характерный запах гари и выяснить, откуда он идет. Если его нет

Программно-аппаратная диагностика
Если все вышеперечисленное не помогло определить поломку, то придется перейти к программно-аппаратной диагностике. А для того, чтобы она прошла успешно необходимо точно знать, каков порядок включен

Необходимость диагностирования компьютерной системы
  Система автоматического диагностирования представляет собой комплекс программных, микропрограммных и аппаратурных средств и справочной документации (диагностических

Описание программы Производительности системы
  Windows XP получает данные о производительности от компонентов компьютера. Работающий компонент системы генерирует данные о производительности. Эти данные представляются в виде объе

Описание пакета SiSoft Sandra
  Так уж получилось, что пакеты диагностических утилит являются одним из наиболее консервативных видов программного обеспечения. Даже переход на Windows 98, потрясший компьютерную инд

Сводная информация о компьютере
  Рис. 1. Сводная информация о тестируемом компьютере Система Имя узла:

Повышение тактовой частоты.
Для повышения тактовой частоты при выбранных материалах используются: более совершенный технологический процесс с меньшими проектными нормами; увеличение числа слоев металлизации; более совершенная

Увеличение объема и пропускной способности подсистемы памяти.
Возможные решения по увеличению пропускной способности подсистемы памяти включают создание кэш-памяти одного или нескольких уровней, а также увеличение пропускной способности интерфейсов между проц

Нанотехнологии
Нанотехнологии - это технологии, оперирующие величинами порядка нанометра. Это технологии манипуляции отдельными атомами и молекулами, в результате которых создаются структуры сложных спецификаций.

Фотоника
Фотоника - это технология излучения, передачи, регистрации света при помощи волоконной оптики и оптоэлектроники. Довольно давно уже известна оптимальная среда для передачи огромных массиво

Anettest
  Программа для автоматизированного тестирования сетевых устройств и приложений. Ключевые особенности и характеристики Anettest: - Генерация любых пакетов на уровне канала дл

Windows 2000 Network Connectivity Tester
  Тестер сетевых соединений Windows 2000 (Windows 2000 Network Connectivity Tester) netdiag.exe - утилита командной строки для диагностики сетевых соединений. Она поможет оказать проб

Network Tools
  Network Tools - пакет графических инструментов, который заменит состояниедартные утилиты сети, в комплекте с ОС. Эти утилиты обеспечивают только вывод на консоль, а утилиты Network

Redeyes
Redeyes - полезный сетевой монитор, способен тестировать производительность и доступность хостов в локальной сети или в Интернете, а также всяческих служб, которые функционируют на таких устройства

Pingplotter Pro
Pingplotter Pro - программа, которая предоставляет пользователю широкий спектр возможностей в процессе мониторинга сети и устранение возникающих неполадок. Программа способна выводить графический о

Netinfo
  Пакет Netinfo предназначен для диагностики и получения информации о сеть. Среди основных функций программы: информация о локальной машине, ping, trace (маршрут доступа), информация

VRCP Ipmscan
  VRCP Ipmscan - программа является помощником в налаживании и тестировании сети, а так же просто в быстром и удобном получении информации об узлах системы. Включает в себя сканер зад

Области применения Ixchariot
- Производители сетевого оборудования: Имитация клиентских сетей и подтверждения правильности функционирования сетевого оборудования. С помощью Ixchariot можно проверить эффективность реализаций Qo

Основные возможности
- Свыше 140 предварительно запрограммированных сценариев с возможностями эмуляции всех основных протоколов корпоративных сетей и услуг Triple Play (телефония, передача данных и видео), включая Voip

Возможности продукта
Іnterpretaіr WLAN Survey (іntaіr-lap) - это программное обеспечение для записи, визуализации, планирование, тестирование, внедрение, оценки работы и документирование характеристик беспроволочных се

Проверка производительности WLAN и создание отчетов
Любые изменения на объекте могут обозначиться на производительности и характеристиках радиосигнала. Программное об

Оценка состояния радиосети
ІnterpretAіr позволяет при анализе зон покрытия беспроволочной сети отобразить на одной карте одновременно несколь

Хотите получать на электронную почту самые свежие новости?
Education Insider Sample
Подпишитесь на Нашу рассылку
Наша политика приватности обеспечивает 100% безопасность и анонимность Ваших E-Mail
Реклама
Соответствующий теме материал
  • Похожее
  • Популярное
  • Облако тегов
  • Здесь
  • Временно
  • Пусто
Теги