- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
流光扫描报告打不开
任务二:使用流光Fluxay5综合扫描工具并分析结果 各部份功能: 1:暴力破解的设置区域 2:控制台输出 3:扫描出来的典型漏洞列表 4:扫描或者暴力破解成功的用户帐号 5:扫描和暴力破解的速度控制 6:扫描和暴力破解时的状态显示 7:中止按钮 8:探测记录查找 选择“文件”→“高级扫描向导”可打开高级扫描向导,设置扫描参数。 扫描结束后,流光会自动打开HTML格式的扫描报告,而且还把可利用的主机列在流光界面的最下方,如图1所示。 图1 单击主机列表中的主机便可以直接对目标主机进行连接操作,如图2所示。 图2 除了使用“高级扫描向导”配置高级扫描外,还可以在探测菜单中直接选取高级扫描工具设置: 分组角色:学生A、学生B互相扫描对方主机。 实验步骤: 开放FTP服务,允许匿名连接。 打开流光FLUXAY5工具,使用“高级扫描向导”进行设置,使其能对同组学生主机的全部端口、服务、漏洞、所有用户等进行全面的扫描。 仔细观察扫描结果,分析同组学生主机上存在的各种漏洞。 根据扫描结果分析FTP漏洞:如结果显示有漏洞,则利用“流光”提供的入侵菜单进行FTP连接,尝试上传或下载文件。 根据扫描结果分析IPC$漏洞: IPC是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。利用IPC$,连接者可以与目标主机建立一个空连接而无需用户名和密码,从而可以得到目标主机上的用户列表,并可能破解用户密码。 IPC$相关命令: 1.建立和目标的ipc$连接命令:netuse\\目标IP\ipc$“密 码”/user:“ADMIN”,如:netuse\\\ipc$“”/user:administrator 2.映射网络驱动器命令:netuse本地盘符\\目标IP\盘符$,如:netusez:\\\c$ 3.和目标建立了ipc$后,则可直接用IP加盘符加$访问。比如:copy文件名\\IP\盘符$\路径\文件名,如: copy\\\c$ 也可直接对映射为本地磁盘的网络驱动器操作。 4.管理计算机上面的账号命令:netuser ..查看账号命令:netuser ..建立账号命令:netusernamepasswd/add ..删除账号命令:netusername/delete 5.管理工作组命令:netlocalgroup组名用户名/add[delete] ..如:netlocalgroupadministratorssysback/add。该命令表示把sysback用户添加到管理员组。 6.查看目标计算机的系统时间:nettime\\ip 7.在远程主机上建立计划任务:at\\IPTIMECOMMAND..at\\13:45c:\ 8.删除和目标的ipc$连接命令:netuse\\IP\ipc$/del 9.断开所有IPC$连接:netuse*/del 10.禁止建立空连接:运行regedit,找到主键[HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Control\LSA],把RestrictAnonymous的键值改为:。 11.禁止自动打开默认共享:找到主键 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters],把AutoShareServer的键值改为:, 如果不存在,就新建一个再改键值。 利用破解的用户ADMINISTRATOR对目标主机进行留后门入侵,步骤: 1.编写批处理文件,文件中包含两个命令: 1)建立一个新账号, 2)将新账号加入administrators组。 2.使用net命令与目标主机建立连接 3.将批处理文件拷贝至目标主机上。 4.通过计划任务使目标主机执行文件。 5.断开所有IPC$连接。 6.通过采用新账号与目标主机建立连接来验证账号是否成功建立。 7.删除和目标主机的连接。 执行安全防护措施: 1.目标主机对注册表进行修改:禁止建立空连接,禁止自动打开默认共享 2.重新使用net命令与目标主机建立连接,观察结果是否有变化。 实验:fluxay5流光扫描软件使用 主题词fluxay流光摘要fluxay的安装 fluxay的使用 实验目的: 学习如何使用fluxay软件来扫描网络,找出漏洞。 实验环境: Windows系统,flux
您可能关注的文档
最近下载
- 征信报告模板-带水印-通用.docx VIP
- 女儿墙维修工程施工方案(3篇).docx VIP
- 找准下一个买卖点.docx VIP
- 2026届高一物理必修一同步1.4 速度变化快慢的描述——加速度(解析版).docx VIP
- UniStrong合众思壮eSurvey2.0软件使用说明书.pdf VIP
- 中国宏桥首次覆盖报告:高景气与一体化与高分红,电解铝龙头静待价值重估.docx VIP
- 中国宏桥-市场前景及投资研究报告:高景气+一体化+高分红,电解铝龙头,价值重估.pdf VIP
- 少女漫画·女作家·日本人-中外文学作品丛书.docx VIP
- 人教版四年级数学上册期末测试卷核心考点.pdf VIP
- 爆破工程技术人员取证培训初级D设计题真题参考答案.pdf VIP
文档评论(0)