- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《网络安全与反病毒技术》实验指导
《网络安全与反病毒技术》,要求学生通过实验加深对课堂讲授理论知识的理解,做到理论结合实践,提高对网络安全协议设计、系统攻防方面的认识,培养和锻炼学生分析问题及解决问题的能力。要求学生做到:
(1)对每个要做的实验进行预习,了解相关内容和具体要求,熟悉相关的软件工具。
(2)按照实验内容和步骤,达到预期的实验结果,并进行屏幕抓图。
(3)按照实验报告的格式要求,写出实验报告。
实验内容:
实验一:网络端口扫描
实验二:网络嗅探
实验三:木马攻击与防范
实验四:Windows IPSec安全策略的配置
实验一 网络端口扫描
(一) 实验目的
通过使用网络端口扫描器,了解端口扫描的用途及扫描原理
掌握Windows环境下使用SuperScan对主机端口进行扫描的方法。
(二)实验原理
一个开放的端口就是一条与计算机进行通信的信道,对端口的扫描可以得到目标计算机开放的服务程序、运行的系统版本信息。扫描工具是对目标主机的安全性弱点进行扫描检测的软件。它一般具有数据分析功能,通过对端口的扫描分析,可以发现目标主机开放的端口和所提供的服务,以及相应服务软件版本和这些服务及软件的安全漏洞,从而可以及时了解目标主机存在的安全隐患。
1、端口基本知识
端口是TCP协议定义的。TCP协议通过套接字(socket)建立起两台计算机之间的网络连接。套接字采用 [IP地址:端口号] 的形式来定义。通过套接字中不同的端口号来区别同一台计算机上开启的不同TCP和UDP连接进程。
对于两台计算机间的任一个TCP连接,一台计算机的一个[IP地址:端口]套接字会和另一台计算机的一个[IP地址:端口]套接字相对应,彼此标识着源端、目的端上数据包传输的源进程和目标进程。这样网络上传输的数据包就可以由套接字中的IP地址和端口号找到需要传输的主机和连接进程了。由此可见,端口和服务进程一一对应,通过扫描开放的端口,就可以判断出计算机中正在运行的服务进程。
TCP/UDP的端口号在0~65535范围之内,其中1024以下的端口保留给常用的网络服务。例如:21端口为FTP服务,23端口为TELNET服务,25端口为SMTP服务,80端口为HTTP服务,110端口为POP3服务等。
2、扫描原理
常用的端口扫描技术如下:
(1)TCP connect()扫描
这是最基本的TCP扫描,操作系统提供的connect()系统调用可以用来与每一个感兴趣的目标计算机的端口进行连接。如果端口处于监听状态,那么connect()就能成功。否则,这个端口是不能用的,即没有提供服务。使用这种方法可以检测到目标主机开放了那些端口。这个技术的最大的优点是,不需要任何权限。系统中的任何用户都有权利使用这个调用。另一个好处就是速度,如果对每个目标端口以线性的方式,使用单独的connect()调用,那么将会花费相当长时间,使用者可以通过同时打开多个套接字来加速扫描。使用非阻塞I/O允许设置一个低的时间用尽周期,同时观察多个套接字。但这种方法的缺点是很容易被察觉,并且被防火墙将扫描信息包过滤掉。目标计算机的logs文件会显示一连串的连接和连接出错信息,并且能很快使它关闭。
(2)TCP SYN扫描
这种扫描是向远程主机某端口发送一个只有SYN标志位的TCP数据包,如果收到了远程目标主机的SYN/ACK数据包,那么说明远程主机的该端口是打开的;若没有收到远程目标主机的SYN/ACK数据包,而收到的是RST数据包,则说明远程主机的该端口没有打开。这种扫描技术的优点在于一般不会在目标计算机上留下记录,但这种方法的缺点是必须要有root权限才能建立自己的SYN数据包。
(3)TCP FIN扫描
FIN是中断连接的数据包,很多日志不记录这类数据包。TCP FIN扫描的原理是向目标端口发送FIN数据包,如果收到了RST的回复,表明该端口没有开放,反之该端口是开放的,因为打开的端口往往忽略对FIN的回复。这种方法还可以用来区别操作系统是Windows,还是UNIX。但是,有的系统不管端口是打开与否,一律回复RST。这时,FIN扫描就不适用了。
(4)UDP ICMP扫描
这种方法与上面几种方法不同的是它使用的UDP协议,由于UDP协议很简单,所以扫描变得相对比较困难。这是由于打开的端口扫描探测并不发送确认信息,关闭的端口也并不需要发送一个错误数据包。当向目标主机的一个未打开的UDP端口发送一个数据包时,会返回一个ICMP_PORT_UNREACHABLE错误,这样就会发现关闭的端口。
端口扫描器是黑客常用的工具,目前的扫描工具有很多种,例如Nmap、Netcat、X-Scan、port、PortScanner、Netscan tools、Winscan、WUPS、Fscan、LAN
您可能关注的文档
- 第02章_2分组密码体制试题.ppt
- 第02章Java语言基础_01数据类型_02试题.ppt
- 第02章构件的内力2试题.ppt
- 第02章可行性试题.ppt
- 第02章数据类型、运算符与表达式试题.ppt
- 第2讲:《企业会计准则第33号-合并财务报表》(2014年)试题.ppt
- 第2讲技术—K线图试题.ppt
- 二1—21150采面回收结束后矿井通风系统调整试题.doc
- 二次回路及辅助设备现场检验规程试题.doc
- 二轮复习之记叙文写作之叙事方法试题.doc
- 《跨文化语境下中国艺术国际传播的挑战与对策研究》教学研究课题报告.docx
- 《大数据视角下商业银行信用风险管理的风险识别与预测模型》教学研究课题报告.docx
- 2023年黑龙江省鹤岗市工农区新南街道招聘社区工作者真题及完整答案详解1套.docx
- 2025至2030全球及中国房地产投资管理软件行业市场深度研究及发展前景投资可行性分析报告.docx
- 2023年黑龙江省鹤岗市工农区新南街道招聘社区工作者真题附答案详解.docx
- 2025至2030全球及中国房地产及物业管理服务行业市场深度研究及发展前景投资可行性分析报告.docx
- 2023年黑龙江省鹤岗市工农区新南街道招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省鹤岗市工农区团结街道招聘社区工作者真题及参考答案详解1套.docx
- 2023年黑龙江省鹤岗市工农区团结街道招聘社区工作者真题附答案详解.docx
- 2023年黑龙江省鹤岗市工农区团结街道招聘社区工作者真题及答案详解一套.docx
文档评论(0)