- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络信息安全实验报告书(new).doc
网络信息安全实验报告书
学号:20101516102 姓名:龚骁 专业班级:10级软件开发
课程名称 网络信息安全 实验项目名称 实验7:口令攻击与防护 实验项目类型 验证 演示 综合 设计 指导教师 祝毅鸣 成 绩 √ 一 实验目的 了解破解口令的基本方法,认识弱口令的危害,掌握强壮口令设置的一般原则。
了解Telnet口令破解,数据库口令破解、POP3口令破解、FTP口令破解等的原理,
了解口令破解后的重要影响,掌握Windows口令破解的原理和使用方法,掌握Windows口令加密的原理和破解方法,掌握强壮口令设置的一般原则。 二 实验内容 使用X-scan 3.2 破解口令
三 实验步骤 1、从网上得到扫描软件X-Scan。
2、在主机上将管理员账号Administrator的密码设为空,并新建一个用户账号admin,密码为123456。
3、在主机上,打开扫描软件X-Scan
4、点击“设置”-“扫描参数”,指定扫描的IP范围,弹出的窗口如下图所示。
5、点击“全局设置”-“扫描模块”,选中“NT-Server弱口令”和“NetBios信息”。
6、点击“插件设置”-“字典文件设置”,双击“SMB用户名字典”,在弹出的对话框中选择文件“nt_user.dic”;双击“SMB密码字典”,在弹出的对话框中选择文件“common_pass_mini.dic”,最后点击“确定”,完成扫描参数的设置。
7、扫描完成后,结果如下图所示。可以发现目标主机的操作系统为windowsXP,admin账号的口令为123456,Administrator账号的口令为空。另外还可以在扫描报告里发现NetBios的信息。
8、根据扫描结果,可以使用Windows默认共享实现对目标主机的利用。在“运行”中输入\\00\admin$并回车,在出现的对话框中输入目标主机的用户名和密码,就可以连接到该主机。
9、目标主机的系统文件等内容都已经被控制了,可以上传、下载、删除、修改文件等。
四 问题及解决方法 无法找到其他人的主机?
答:在本机上进行操作通过修改自己主机上的管理账号和密码,然后使用X-Scan软件进行操作,扫描,然后得到主机的账号和口令,之后可以进行控制。 五 回答实验思考题 怎样设置比较安全的口令?
答:口令是网络系统的第一道防线。了解各种口令破解的原理和破解方法,掌握强壮口令设置的一半原则都有助于设置比较安全的口令。另外使用大写字母、数字或者符号替代一些小写字母。针对每个网站或者应用定制口令
原创力文档


文档评论(0)