- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全第一次实验
《网络安全》课程设计实验报告
实验序号:01 实验项目名称:网络安全实验
学 号 姓 名 专业、班 实验地点 指导教师 时间 实验目的及要求
教学目的:
Nmap端口扫描:了解扫描工具Nmap,学习Nmap的使用;
综合扫描X-Scan:掌握常见漏洞扫描技术原理,了解常用的系统漏洞及防范方法,掌握典型的综合扫描工具。
AWVS扫描器扫描web漏洞:了解AWVS——web漏洞扫描工具,学习AWVS的用法。
AppScan扫描器web漏洞:了解AppScan扫描器,学习AppScan的用法。
御剑Web后台敏感目录扫描:了解御剑后台扫描工具,学习御剑后台扫描工具的使用。
FTP连接与密码明文抓取-wires hark:掌握数据嗅探的原理,了解协议封装的过程,掌握典型的嗅探工具的使用。
利用arp协议缺陷实现中间人攻击及内网DNS欺骗:利用arp协议缺陷实现中间人攻击获取网络中传输的明文密码,利用中间人攻击实现DNS欺骗攻击。
msf利用远程桌面协议RDP拒绝访问漏洞:利用metasploit对开放远程桌面协议的主机进行攻击,使目标主机蓝屏。
MS08067利用方法:掌握利用MS08067远程溢出工具发送特殊构造的数据包,使目标主机产生溢出,然后执行shell code代码,打开目标主机端口,使用telnet连接目标端口,获取系统权限。
实验原理:
1、Nmap端口扫描:NMap,也就是Network Mapper,用来扫描网络上计算机开放的网络连接端口。它是网络管理员必用的软件之一,用以评估网络系统安全。正如大多数被用于网络安全的工具,NMap也是不少黑客及骇客(又称脚本小子)爱用的工具。系统管理员可以利用NMap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。
NMap相关命令简单介绍(IP地址仅供参考)
扫描单机端口 nmap 2
扫描IP段端口 nmap -200
扫描指定端口 namp -p 21,80,3389 2
扫描端口段 nmap -p 1-65535 2
半开连接扫描 nmap -sS 2
全连接扫描 nmap -sT 2
显示banner信息 nmap -sV 2
TCP FIN 扫描Unix系统 nmap -sF 2
TCP NULL 扫描Unix系统 nmap -sN 2
TCP Xmax 扫描Unix系统 nmap -sX 2
扫描原理
全连接扫描(TCP Connect 扫描),通过调用socket函数connect()连接到目标计算机上,完成一次完整的三次握手过程。如果端口处于侦听状态,那么connect()就能成功返回。否则,这个端口不可用,即没有提供服务。优点是稳定可靠,不需要特殊的权限。缺点是扫描方式不隐蔽,服务器日志会记录下大量密集的连接和错误记录,并容易被防火墙发现和屏蔽。
半连接扫描(TCP SYN 扫描),扫描器向目标主机端口发送SYN包。如果应答是RST包,那么说明端口是关闭的;如果应答中包含SYN和ACK包,说明目标端口处于监听状态,再传送一个RST包给目标机从而停止建立连接。由于在SYN扫描时,全连接尚未建立,所以这种技术通常被称为半连接扫描。优点是隐蔽性较全连接扫描好,一般系统对这种半扫描很少记录。缺点是通常构造SYN数据包需要超级用户或者授权用户访问专门的系统调用。
隐蔽扫描技术
隐蔽扫描是指在网络端口扫描过程中隐蔽自身的技术。具体来讲,就是能够不被目标系统的日志机制,扫描监测系统和入侵检测系统扑捉,绕过防火墙二侦测到目标主机运行服务的扫描技术。NMap下的相关扫描方式有TCP FIN扫描、TCP NULL 扫描和TCP Xmax扫描。
TCP FIN 扫描就是TCP Xmas和Null扫描是FIN扫描的两个变种。Xmas扫描打开FIN,URG和PUSH标记,而Null扫描关闭所有标记。这些组合的目的是为了通过对FIN标记数据包的过滤。当一个这种数据包到达一个关闭的端口,数据包会被丢掉,并且返回一个RST数据包。否则,若是打开的端口,数据包只是简单的丢掉(不返回RST)。优点是隐蔽性好。缺点是通常适用于Unix主机,而不适用于Windows。
TCP Xmas和Null扫描是FIN扫描的两个变种。Xmas扫描打开FIN,URG和PUSH标记,而Null扫描关闭所有标记。这些组合的目的是为了通过对FIN标记数据包的过滤。当一个这种数据包到达一个关闭的端口,数据包会被丢掉,并且返回一个RST数据包。否则,若是打开的端口,数据包只是简单的丢掉(不返回RST)。
利用X-Scan工具进行:
漏洞扫描:IPC、RPC、POP3、FTP、TELNET、WEB
暴力破解:FTP、POP3、HTT
您可能关注的文档
- 科学课地震仪.doc
- 稳派教育2016届高三高考压轴考试文科综合试卷政治试题.doc
- 突发地震灾害应急预案.doc
- 竖井开挖支护技术交底.doc
- 由武汉地形地貌及地层发育探讨地灾防治.doc
- 第16章所得税课后作业.doc
- 第1讲垄断.doc
- 第1课大家的日本语1课文.docx
- 第3篇第09章施工降水.doc
- 第3课中国地质力学的奠基人李四光教学设计教案.docx
- 2025年国考上海移民管理局面试守擂成功策略针对笔试排名第一.docx
- 2025年国考深圳粮储局无领导小组讨论科技自立自强议题.docx
- 2025国考云南铁路公安局申论对策建议高频考点及答案.docx
- 2025年国考重庆铁路公安局结构化面试突发事件处置流程题.docx
- 2025国考九江长航公安申论公文写作高频考点及答案.docx
- 2025国考常州市会计审计岗位申论高频考点及答案.docx
- 2025年国考大连移民管理局结构化面试乡村振兴主题题专项突破.docx
- 2025国考森林消防总队申论贯彻执行高频考点及答案.docx
- 2025国考上海证监局行测数量关系模拟题及答案.docx
- 2025国考天津统计局申论综合分析预测卷及答案.docx
最近下载
- 幼儿园小班社会活动课件《我的家》.pptx VIP
- 初中语文重点知识点总结.pdf VIP
- 中国重型脚轮市场全面调研及行业投资潜力预测报告.docx
- QCT820-2023汽车、摩托车仪表用步进电机.docx VIP
- 第十二章土壤污染与修复.ppt VIP
- 2024年中国农业银行秋季校园招聘考试真题及答案.pdf VIP
- 《预应力张拉施工安全监理实施细则》.docx VIP
- 成都电力机械厂动叶可调轴流风机说明书.docx VIP
- 2024新译林版英语三年级上册Unit3Are you Su Hai_Period3_教学设计.pdf VIP
- 《基于PLC的自动分拣系统设计》-毕业论文.doc VIP
文档评论(0)