- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验6使用XScan进行系统漏洞和弱口令的检测
实验6 使用X-Scan 进行系统漏洞和弱口令的检测
实验目的:
了解一般认证入侵的步骤
了解可能存在认证入侵的网络服务
掌握使用X-Scan 检测系统存在的漏洞和弱口令
实验原理:
现实生活中大量存在的弱口令是认证入侵得以实现的条件。
X-Scan 是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,找出系统的漏洞,提高系统的安全性
X-Scan 可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)
实验准备:
将虚拟机网络设为NAT,并自动获取IP。启用物理机中的虚拟网卡。
软件下载:从课件FTP中下载扫描器X-SCAN。
启动Windows 2000Server虚拟机,并用管理工具—计算机管理--本地用户和组--用户--操作--新用户,添加以下用户和口令:
student 空
kbkl kbkl123
admin admin
再加入几个混合不规则大小写字母的用户和口令
2 记下该计算机的机器名和 ip 地址 机器名 ____microsof-553blc.workgroup_______________________________
ip 地址 _______2_____________________
3 检查你所用计算机(物理机)与目标机器(虚拟机)的连通性:输入以下命令:ping 目标机器名或者ip地址___________ping 7____________________________
实验步骤:
检查虚拟机的任务管理中是否有发现winupdate.exe程序(是一个病毒,会自动关闭IPC$等共享),先将它关闭,然后找到文件(C:\WINNT\system32\winupdate.exe)后将它删除。
检查虚拟机是否有IPC$默认共享。我的电脑-管理-系统工具-共享文件夹-共享如果没有,请启用它:开始 - 运行 - cmd - net share ipc$
从课件ftp下载该软件X-Scan
退出杀毒实时监控后,将该软件解压至一个文件夹中,假设解压的位置在 d:\xscan你解压的位置在____________c:\xscan________________________
查看 doc\readme_cn.txt文件,找出实现以下功能的文件名:
图形界面主程序:____ xscan_gui.exe___________________________
用户名字典文件:________/dat/*.dic _________________________
密码字典文件:__________/dat/*.dic ________________________
启动图形界面主程序,查看xscan的使用说明,找出菜单“设置??下面的扫描参数各个设置项的功能介绍:
_______________________________________________________________
_______________________________________________________________
_______________________________________________________________
打开“扫描模块”,查看扫描模块中的选项。
要查找以下服务的弱口令,分别使用哪个相应的扫描模块?(通过右边的提示了解各模块的功能。如果没有该功能,注明“无”)windows nt的ipc$连接弱口令:____________________________________
ftp 的弱口令: ____________________________________
telnet 的弱口令: _____________________________________
pop3 的弱口令: _____________________________________
sql-server 的弱口令: ____________________________________
终端服务的弱口令: ____________________________________
查看系统的帮助文件,要设置扫描的主机,使用哪个菜单命令下的哪个功能?
如果要扫描的主机 ip地址从 到 8,则“指定IP范围”应该设置为____________________________
在“扫描模块”中设置为扫描各项弱口令(去掉漏洞检测),将扫描主机范围选择为包含你的目标主机,然后启动扫描过程。
扫描主机范围:____________
您可能关注的文档
最近下载
- 天津财经大学2024届毕业生就业质量报告.pdf VIP
- 部编人教版五年级数学上册《小数乘法(全章)》PPT教学课件.ppt VIP
- 数字集成电路部分课后习题chapter11ex.pdf VIP
- 安全通信与安全通信标准EN50159.pdf VIP
- 消防安全管理方案.docx VIP
- 锂电池储能系统技术协议.docx VIP
- 四年级数学下册《每日一练》全52套.pdf VIP
- 2025年福建厦门海关口岸门诊部招聘检验检测岗8人笔试附带答案详解.docx VIP
- 部编版语文四年级上册全册教案.pdf VIP
- DB37_T 4614.2-2023 “爱山东”政务服务平台移动端 第2部分:运营管理规范.docx VIP
文档评论(0)