- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验_使用x-scan进行系统漏洞和弱口令的检测,弱口令漏洞,弱口令检测,弱口令漏洞整改报告,tomcat弱口令漏洞,oracle弱口令检测,apache后台弱口令漏洞,弱口令,弱口令字典,弱口令扫描器
实验 使用Xcan 进行系统漏洞和弱口令的检测
实验目的:
了解一般认证入侵的步骤
了解可能存在认证入侵的网络服务
掌握使用Xcan 检测系统存在的漏洞和弱口令
实验原理:
现实生活中大量存在的弱口令是认证入侵得以实现的条件。
Xcan 是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,找出系统的漏洞,提高系统的安全性
Xcan 可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)
实验准备:Windows 2000Server虚拟机,管理工具—本地用户和组--用户--操作--新用户和口令: student 空 kbkl kbkl123
admin admin
再加入几个混合不规则大小写字母的和口令
2 记下该计算机的机器名和 ip 地址 机器名 ___________________________________
ip 地址 ____________________________
3 检查你所用计算机与目标机器的连通性:输入以下命令:ping 目标机器名或者ip地址_______________________________________
实验步骤:
检查IPC$默认共享。我的电脑-管理-系统工具-共享文件夹-共享如果没有,启用它:开始 - 运行 - cmd - net share ipc$从课件ftp下载该软件X-Scan
将该软件解压至一个文件夹中,假设解压的位置在 d:\xscan你解压的位置在____________________________________
查看 doc\readme_cn.txt文件,找出实现以下功能的文件名:图形界面主程序:____ xscan_gui.exe___________________________用户名字典文件:________/dat/*.dic _________________________密码字典文件:__________/dat/*.dic ________________________
启动图形界面主程序,查看xscan的,找出菜单“设置”下面的功能介绍:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
打开“扫描模块”,查看扫描模块中的选项。要查找以下服务的弱口令,分别使用哪个相应的扫描模块?(通过右边的提示了解各模块的功能。如果没有该功能,注明“无”)windows nt的ipc$连接弱口令:____________________________________ftp 的弱口令: ____________________________________telnet 的弱口令: _____________________________________pop3 的弱口令: _____________________________________sql-server 的弱口令: ____________________________________终端服务的弱口令: ____________________________________
查看系统的帮助文件,要设置扫描的主机,使用哪个菜单命令下的哪个功能?如果要扫描的主机 ip地址从 到 8,则应该设置为____________________________
在“扫描模块”中设置为扫描各项弱口令(去掉漏洞检测),将扫描主机范围选择为包含你的目标主机,然后启动扫描过程。扫描主机范围:___________________________________使用菜单项“___________________”开始扫描过程。
等扫描结束后,查看扫描结果。扫描结果保存在 __________________________________文件中,查看有没有搜索到你开始的时候设置的账号和口令如果没有搜索到,试着分析原因
如果要修改搜索 nt-server 的用户名和口令,应该修改下面两个文件:查看这两个文件,将没有搜索到的用户名和口令分别添加到这两个文件中,并重新启动扫描过程,查看 xscan 是否搜索到目标机器的口令。在“计算机管理”“服务”中,找到 Server 服务,并停止该服务。停止之
您可能关注的文档
最近下载
- 2025-2026学年人教版英语八年级上册UNIT 8 单元综合评估卷(含答案及听力原文,无听力音频).doc VIP
- 常用电工仪器仪表使用方法PPT课件.pptx VIP
- 2025年广东省华医网公需课考题答案—人工智能赋能制造业高质量发展.docx VIP
- 基于核心素养的初中生物实验教学设计研究报告教学研究课题报告.docx
- 物流园安全生产三项制度(安全生产责任制、制度、操作规程)汇编.pdf VIP
- 2019年山东省广播电视技术能手竞赛(网络安全)答案.doc VIP
- (9月3日)铭记历史,吾辈自强——纪念抗日战争胜利80周年初中主题班会课件.pptx VIP
- 07 保护及故障信息管理子站技术规范书(通用).doc
- 2025-2026学年小学信息科技湘教版2024三年级上册-湘教版(2024)教学设计合集.docx
- 第一届全国技能大赛贵州选拔赛砌筑项目技术文件1.docx VIP
文档评论(0)