网络信息安全 渗透测试.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络信息安全 渗透测试

重庆交通大学 课程结业报告 班 级: 学 号: 姓 名: 实验项目名称: 渗透测试 实验项目性质: 设计性 实验所属课程: 网络信息安全 实验室(中心): 软件实验室 指 导 教 师 : 实验完成时间: 2016 年 6 月 30 日 概述网络渗透测试就是利用所有的手段进行测试,发现和挖掘系统中存在的漏洞,然后撰写渗透测试报告,将其提供给客户;客户根据渗透人员提供的渗透测试报告对系统存在漏洞和问题的地方进行修复和修补。渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。渗透测试与其它评估方法不同,通常的评估方法是根据已知信息资源或其它被评估对象,去发现所有相关的安全问题。渗透测试是根据已知可利用的安全漏洞,去发现是否存在相应的信息资源。应网络信息安全课程结课要求,于2016年5月至2016年7月期间,在MobaXterm和kail平台进行了活动主机和活动端口扫描以及漏洞扫描,最后汇总得到了该分析报告。实验目的①熟悉kali 平台和MobaXterm; ②熟悉信息收集的基本方法和技巧;③了解kali 平台下活动主机和端口扫描的方法; ④了解漏洞扫描的过程;渗透测试范围此次渗透测试的对象为:14---Metasploitable2 Linux。本次分析工具介绍本次测试主要用到了MobaXterm、Nmap、Nessus和kali.MobaXterm是远程计算的终极工具箱。本次在MobaXterm上运行了11(用户名和密码是root:toor)和14(渗透对象,用户名和密码:msfadmin:msfadmin)。如果在虚拟机里运行kali,首先需要安装好虚拟机,然后下载安装好渗透环境kail,然后下载安装渗透对象(Metasploitable2 Linux)。Kali Linux预装了许多渗透测试软件,包括nmap(/view/9567390.htm端口扫描器)、Wireshark(数据包分析器)、John the Ripper(密码破解器),以及Aircrack-ng(一套用于对无线局域网进行渗透测试的软件). 本次测试尝试了Metasploit,但技术不成熟,不知道哪里出错,没有成功。图1 运行Metasploit结果图图2 运行Metasploit结果图图3 运行Metasploit结果图3在漏洞扫描时,因为教学网上说Kali中内置了OpenVAS的,所以打算用这个工具作为扫描工具的,可是在我使用的kali平台里并没有这个内置的工具。图4 没有内置OpenVAS的kali本次实验还是使用了nmap的图形化扫描工具zenmap。Nmap是目前为止使用最广的端口扫描工具之一,软件提供一些非常实用的功能。比如通过tcp/ip来甄别操作系统类型、秘密扫描、动态延迟和重发、平行扫描、通过并行的PING侦测下属的主机、欺骗扫描、端口过滤探测、直接的RPC扫描、分布扫描、灵活的目标选择以及端口的描述。除了以上工具,本次还用了Nessus,这个工具是目前全世界最多人使用的系统漏洞扫描与分析软件。实验主要内容及原理1、信息收集—扫描活动主机可以使用一些命令来进行局域网内的活动主机的扫描。常用的命令有 fping、nping、netenum、netdiscover 等。本次渗透测试选用了netdiscover来获取LAN 中活动主机及其MAC 。2、信息收集—扫描目标主机活动端口信息收集有两种方式,一种是命令行方式,一种是图形化界面方式。常用的命令是 namp,使用语法:nmap 参数 目标主机IP 地址。图形界面工具是zenmap。3、信息收集—扫描漏洞Nessus是使用比较多的系统漏洞扫描与分析软件。实验过程简述 1、信息收集-扫描活动主机 实验步骤:在MobaXterm下进行命令行形式进行活动主机的扫描: fping:扫描指定范围内的活动主机(fping -s -r 1 -g 54); nping:对防火墙过滤ICMP或主机不对ICMP响应的情况,则可不使用ICMP, 直接定制TCP包发出运行nping -c1 --tcp -p 80 --flags syn ; netenum:速度超快的活动主机扫描器(运行netenum /24 10)(10代表超时时间,越长越准确)netdiscover:获取LAN中活动主机及其MAC等信息(运行netdiscover即可);也在虚拟机里进行了netdiscover扫描。2、信息收集—扫描目标主机活动端口实验步骤:在MobaXterm中输入下列的命令即可完成目标主机活动端口的扫描:TCP连接扫描: nmap -sT -p-?-PN SYN 扫描: nmap -sS -p-?-PN Xmas 扫描:nmap

文档评论(0)

2232文档 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档