- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络审计实验报告
实验三:网络审计实验实验目的使学生掌握网络端口扫描器的使用方法,熟悉常见端口和其对应的服务程序,掌握发现系统漏洞的方法。掌握综合扫描及安全评估工具的使用方法,了解进行简单系统漏洞入侵的方法,了解常见的网络和系统漏洞以及其安全防护方法。实验环境(实验所使用的器件、仪器设备名称及规格)Windows 操作系统、SuperScan 端口扫描工具、流光 Fluxay5 综合扫描工具。实验任务及其要求任务一:使用 Superscan 端口扫描工具并分析结果。任务二:使用综合扫描工具 Fluxay5 并分析结果。任务三:进行简单的攻击。实验过程及分析任务一:使用 Superscan 端口扫描工具并分析结果分组角色:学生 A、学生 B 互相扫描对方主机。实验步骤:(1)在命令符提示下输入 IPCONFIG 查询自己的 IP 地址(本机的IP地址为0 对方的IP地址为)。(2)在 Superscan 中的 Hostname Lookup 栏中,输入同组学生主机的 IP 地址(),可通过单击Lookup 按钮获得主机名(如图 1 所示)。图 1 获得对方主机用户名设置 IP 栏、Scan type 栏、Scan 栏,使其对同组学生主机的所有端 口以默认的时间参数进行扫描(如图 2 所示)。图 2 配置扫描参数根据扫描结果分析主机开放的端口类型和对应的服务程序(如图 3 所示)。图 3 扫描结果通过“控制面板”的“管理工具”中的“服务”配置(如图 4 所示) ,尝试关闭或开放目 标主机上的部分服务,重新扫描,观察扫描结果的变化。图 4 查看未修改时服务状态常见端口的关闭方法:1、关闭 79 等端口:关闭 Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。关闭 80 端口:关掉 WWW 服务。在“服务”中显示名称为“World Wide Web Publishing Service”,通过 Internet 信息服务的管理单元提供 Web 连接和管理。3、关掉 25 端口:关闭 Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。4、关掉 21 端口:关闭 FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。5、关掉 23 端口:关闭 Telnet 服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。6、关掉 139 端口,139 端口是 NetBIOSSession 端口,用来文件和打印共享,关闭 139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet 协议(TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS 设置”里面有一项“禁用 TCP/IP 的 NETBIOS”,打勾就关闭了 139 端口(如图 5 所示)。图 5 关掉139 端口利用 TCP/IP 筛选:网上邻居属性-本地连接属性-常规-internet 协议 (TCP/IP) 属性-高级-选项-TCP/IP 筛选-属性-TCP 端口-只允许 139,445,这样其他端口就都被关闭了(如图 6、7所示)。图 6 只允许139,445 通过图 7 结果扫描图任务二:使用综合扫描工具 Fluxay5 并分析结果图 8 各部份功能图1: 暴力破解的设置区域2:控制台输出3:扫描出来的典型漏洞列表4:扫描或者暴力破解成功的用户帐号5:扫描和暴力破解的速度控制6:扫描和暴力破解时的状态显示7:中止按钮8:探测记录查找基本设置如下(如图 9 所示):图 9 基本设置图选择“文件(F)”→“高级扫描向导(W)”可打开高级扫描向导,设置扫描参数。扫描结束后,流光会自动打开 HTML 格式的扫描报告,而且还把可利用的主机列在流光界面的最下方。单击主机列表中的主机便可以直接对目标主机进行连接操作(如图 10 所示)对目标主机进行连接操作示意图除了使用“高级扫描向导”配置高级扫描外,还可以在探测菜单中直接选取高级扫描工具设置(如图 11 所示):图 11 探测菜单中直接选取高级扫描工具设置图分组角色:学生 A、学生 B 互相扫描对方主机。实验步骤:开放 FTP 服务,允许匿名连接(此处扫描的主机IP地址为45)。(2)打开流光 FLUXAY5 工具,使用“高级扫描向导”进行设 置,使其能对同组学生主机的全部端口、服务、漏洞、所 有用户等进行全面的扫描(如图 12 所示)。图 12 扫描结果(3)仔细观察扫描结果,分析同组学生主机上存在的各种漏洞。(4)根据扫描结果分析 FTP 漏洞:
文档评论(0)