售前热线: 400-687-6855      售后热线: 400-690-9960

云主机价格|北京云主机价格|云安全|企信通|服务器托管价格|服务器租用价格|系统集成-北京亿通网联科技有限公司

网维中心 业务流程 ICP备案 公安备案 常用文档 工具下载 常见问题
关注企业中心微信公众号
微信公众号:亿通网联
我们的微信公众号

需要帮助?

服务热线:
400-687-6855 在线咨询

VPN虚拟专网的安全

发布时间: 2017-04-07    

取决于渗透测试期间所检查的VPN的类型,有不同的流程可以遵循。不管使用哪种VPN类型,基本的测试步骤包括:
侦查:决定使用的VPN类型和VPN进程监听的端口。这可以通过端口扫描工具如Nmap做到。根据不同的VPN类型,服务有时候监听在UDP端口500上(IPSec),TCP端口1723,TCP端口443(SSL VPN),UDP端口1194(OpenVPN)或者其他非默认的端口上。
溢出:在成功的识别出VPN关联哪个端口后,可以通过Ike扫描工具确定具体的厂商和守护进程的版本。然后检查该厂商是否包含任何已有的CVE漏洞,可以被Metasploit框架中的已有exploit或者新写的exploit利用。
认证:监听传入连接的守护进程必须正确检查客户递交的口令。不要只是依赖于用户名、密码和使用安全证书来提高VPN服务的整体安全。应该有恰当的密码政策确保强密码和证书一起使用来限制暴力攻击。

服务器租用/服务器托管ICT一站式综合服务提供商 - 亿通网联!

转载请注明:亿通网联http://www.etomlink.com/