Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 電機工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/8336
標題: 漏洞掃描自動化與利用開發者社群診斷建議之測試報告加值技術
Automated Vulnerability Scanning and Test Report Added-Value Technology based on Developer Ecosystem Diagnosis Suggestions
作者: Yu-Chien Lin
林宇謙
指導教授: 王凡(Farn Wang)
關鍵字: 網頁測試,弱點掃描,滲透測試,軟體測試,非侵入式測試,
Web testing,Vulnerability scanning,Penetration testing,Software testing,Non-intrusive testing,
出版年 : 2020
學位: 碩士
摘要: 現代網站技術多元,網頁前端與後端伺服器、資料庫都會針對使用者需求設計與部屬對應服務,而網站應用程式對外提供的服務任何人都存取,因此攻擊事件層 出不窮且逐年攀升,甚至有像是 Shodan 等搜尋引擎專門探索與揭露世界各地的網路設備,這些防護能力不足的網站,往往是駭客攻擊的主要對象。
然而並非所有開發商都有足夠能力與資本來完善其產品在資安方面的需求, 產生漏洞並被駭客利用,達成惡意癱瘓、竊取個人資料等目的,造成企業與使用者的損失。本篇論文開發的一套自動化測試程序,在網站開發後期階段進行滲透測試,對受測的 IP 位址進行資料蒐集,取得開啟的端口運作狀況,並從資料庫中比對其 服務與作業系統版本及類型是否存在已知弱點,評估與歸納漏洞並結合量化的指標、開發者社群建議,產生一份報告供開發者作為改善服務品質的依據。
我們在自行建立的實驗環境中對多個目標進行測試,並用自動化程式以及安全漏洞資料庫,對受測服務進行全面掃描後自動上傳至追蹤系統,幫助開發者發掘並管理可能的安全漏洞。
We are using web application every day. The services of application are designed and deployed as a web application based on a different purpose. These websites are available to everyone in the world and attract a lot of cyberattacks if the developer didn't protect their web application properly. However, some developers do not have enough knowledge and funds to meet the requirements of cybersecurity. A vulnerable web service reveals sensitive information to hackers for illegal behaviors such as stealing user information and destroy a specified target. In this thesis, we focus on penetration testing on the deployment stage of web development. Initially, we collect information from the target's IP or hostname list the activate ports. Use the information to leverage the advanced detection and analysis based on the services. Furthermore, we try to extract from the vulnerability database which includes known vulnerabilities in the past years. It will finally be evaluated and summarize as a test report with ecosystem suggestions. To provide a guideline that web developers can follow up. We propose a non-intrusive method to scan the targets and extract risk information from the vulnerability database to help users improve their products. The method reduces the disruptive impact and reveals the possible vulnerabilities without causing instability of services. We have tested on many websites as targets with the automatic process, scanning tools, and vulnerability database to discover any potential risks. The experiments have been proved that can help the developer to improve the security of their products.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/8336
DOI: 10.6342/NTU202002284
全文授權: 同意授權(全球公開)
顯示於系所單位:電機工程學系

文件中的檔案:
檔案 大小格式 
U0001-0308202015473900.pdf2.78 MBAdobe PDF檢視/開啟
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved