- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
西邮网络安全实验3
实验3:网络扫描及安全评估实验
一、实验目的
掌握网络端口扫描器的使用方法,熟悉常见端口和其对应的服务程序,掌握发现系统漏洞的方法。
掌握综合扫描及安全评估工具的使用方法,了解进行简单系统漏洞入侵的方法,了解常见的网络和系统漏洞以及其安全防护方法。
二、实验环境
实验室所有机器安装了Windows操作系统,并组成了一个局域网,并且都安装了SuperScan端口扫描工具和流光Fluxay5综合扫描工具。
三、实验内容和步骤
任务一:使用Superscan端口扫描工具并分析结果
(1)在命令符提示下输入IPCONFIG查询自己的IP地址。如下图所示:
(2)先在Superscan中扫描自己的主机,结果显示开放了13个端口。
关闭WWW服务80端口;关掉139端口NetBIOS Session端口。观察扫描结果的变化。如下图示:
(3)扫描同局域网中的另一台主机,扫描结果如下;关闭某些端口后结果的变化:
任务二:使用流光Fluxay5综合扫描工具并分析结果
(1)在同局域网中另一台主机开放FTP服务,允许匿名连接。
(2)打开流光FLUXAY5工具,使用“高级扫描向导”进行设置,使其能对同组主机的全部端口、服务、漏洞、所有用户等进行全面的扫描。
(3)扫描结果及主机上存在的各种漏洞如下的扫描报告所示:
(4)根据扫描结果分析FTP存在漏洞,即该主机允许匿名登录FTP服务器。则利用扫描结果中提供的FTP用户名及密码进行连接,尝试下载文件。过程如下所示:本地磁盘E文件夹zhuyuehao:从主机6的FTP服务器中下载zhu1.jpg到本地磁盘E:\zhuyuehao成功:(5)根据扫描结果分析IPC$漏洞:
建立和目标主机6的ipc$连接命令:
映射网络驱动器命令(将目标主机的c盘映射到本地磁盘y):
查看账号命令:net user
删除和目标的ipc$连接命令: net use \\IP\ipc$ /del
断开所有IPC$连接: net use * /del
四、实验总结
本次实验我学到了一些基本的网络嗅探工具的使用方法,,superscan工具相对比较容易上手,但是流光的具体操作则相对复杂,通过流光扫描锁得到的结果很难利用,总而言之,我在此方面的知识还有待提升。这次实验更激发了我对网络安全方面的兴趣,同时为以后的学习打下了坚实的基础
文档评论(0)