信息收集与漏洞扫描实验.docxVIP

  • 23
  • 0
  • 约6.19千字
  • 约 10页
  • 2022-06-20 发布于上海
  • 举报
实验一 信息收集与漏洞扫描实验 一、实验目的 了解网络主机信息收集的方法和工具。 了解安全扫描技术。 了解网络搜索引擎对系统安全的威胁。 二、实验内容 目标主机信息收集; 利用Google 收集漏洞信息; 漏洞扫描。 三、实验原理与过程 一、信息收集(踩点) 1、利用工具软件收集信息 ping:用来判断目标是否活动;最常用、最简单的探测手段;Ping 程序一般是直接实现在系统内核中的,而不是一个用户进程。 图 1-1 ping 命令 来自 43 的回复:字节=32 时间=73ms TTL=47 字节=32 表示回应报文的大小,这里是 32 字节。时间=72ms 表示回应所花费的时间,等于 72 毫秒。 TTL=47,TTL 是生存时间,报文经过一个路由器就减1,如果减到 0 就会被抛弃。 由于不同系统对 ICMP 做出的响应不同,因此 TTL 字段值可以帮助我们识别操作系统类型。 操作系统类型Windows 95/98/ME Windows NT/2000 LINUX Kernel 2.2.x/2.4.x Compaq Tru64 5.0 FreeBSD 4.1/ 4.0/3.4 Sun Solaris 2.5.1/2.6/2.7/2.8 OpenBSD 2.6/2.7 NetBSDHP UX 10.20 TTL 值32 128 64 64 255 255 255 255 一般

文档评论(0)

1亿VIP精品文档

相关文档