- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验二 端口扫描
——SuperScan的使用
【实验目的】
熟悉并掌握端口扫描工具——Superscan的使用,利用端口扫描工具 Superscan对局域网中的机器实施端口扫描,获取网络中各台计算机的端口开放情况,由此来判断网络中的计算机的基本安全情况。
【预备知识】
计算机端口:
按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。主要介绍TCP和UDP端口:
TCP端口:即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。
UDP端口:即用户数据包协议端口,无需在客户端和服务器之间建立连接,可靠性得不到保障。
常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QICQ使用的8000和4000端口等等。
【实验环境】
PC1:Windows2000 Professional+SP2,IP地址为
PC2:Windows2000 Professional+SP2,IP地址为
PC3:Windows2000 Server+SP2+IIS5.0,IP地址为
【实验工具】
Superscan.exe:Version 4.0 英文版;免费软件;一款强大的扫描工具,能通过本地和远程主机的IP地址扫描该主机相关的软件、端口和服务等的安全状况,并能生成详细的扫描报告提供给用户。
【实验用时】
30分钟
【对应讲义】
信息安全基础-入侵方法分析
【实验过程与步骤】
步骤一:端口扫描工具 Superscan 4.0 各项功能的简介
运行 Superscan 4.0.exe(如图2-1),可以看到在该软件上方显示的菜单项包括“Scan”扫描;“Host and Service Discovery”主机和服务的端口发现(具体设置为各个相关端口);“Scan Options”扫描选项;“Tools”工具;“Windows Enumeration”系统调查;以及“About”关于该软件介绍。
图2-1 Superscan运行界面
步骤二:设置Supers can的扫描参数
1. 在“Scan”菜单项中输入主机IP 地址和要扫描网络IP 的起始地址(此
处以PC3为操作主机,IP地址为:),并导入扫描目录。 扫描目录列表可以采用 .txt 文件格式导入,点击“Read Ips from files”即可,此处采用手动输入,起始IP分别为:和,如图2-2所示。
图2-2 设置“Scan”参数
2. 如图3所示,设置“Host snd Service Discovery”即需扫描主机扫描参数、UDP 和TCP端口的范围和扫描类型。该选项中主要设置UDP端口和TCP端口的扫描范围以及相应的扫描类型,其中多数基本待扫描端口已包含在默认选项中。
图2-3 “Host and Service Discovery”设置
3. “Scan Options”中主要设置扫描的各项具体参数以及扫描速度等详细信息 。该选项中多包括与扫描速度相关的参数,如左边的单元框中为设置扫描速度和扫描延迟相关参数。如图2-4
图2-4 “Scan Options”设置
4. “Tools”菜单选项中提供对本地和远程主机相关信息查询。在
“Hostname/IP/URL”中输入网络中主机的主机名/IP/或对应的URL地址并选择相应信息标识按键,能显示各项具体信息在右边显示框中。(例: PC3为一台http 服务器,在“Hostname/IP/URL”中输入PC3的IP地址:后,查看相应的信息只需点击相应的按键。若要查看http 服务器服务的主页信息,只需要点击“HTTP GET Request”便能以代码的方式显示网站服务器主页的具体信息,如图2-6所示。)
图2-5 PC3 Http服务器主页信息
图2-6 在“Tools”中查询Http服务器主页信息
5. “Windows Enumeration” 的使用(如图2-7),键入要探测的主机地址,并选择要扫描的选项,然后点击 Enumeration ,将会出现左边选择选项的具体信息,其中包括被扫描主机的用户信息、共享文件夹信息等。
图2-7 PC2的“Enumeration”的结果
6. About 显示的是 Superscan 的版本信息,见图2-8
图2-8 Superscan 版本信息
步骤三:使用Superscan 工具对目标主机进行扫描
1. 点击 “Scan” 菜单项左下角的蓝色的右箭头开始扫描设置好的IP 起始地址所对应的主机。如图2-9
文档评论(0)