- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
北师范大学计算机科学与工程学院学生实验报告
学号
2016710101
39
专业
与安 络息 网信全
班级
网络班
姓名
徐楠
课程名称
密码学课程设计
课程类型
必修课
实验名称
协议层漏洞扫描实验
实验内容:
扫描目标主机的FTP漏洞
针对安全注意采取措施提高安全性
实验原理:
目前在TCP/IP上发现了 100多种安全弱点或漏洞,如IP地址欺骗、TCP序号袭击、ICMP 袭击、IP碎片袭击和UDP欺骗等,MODEM也很容易被攻破。而在几乎所有的UNIX实现 的协议族中,存在一个久为人知的漏洞,这个漏洞使得窃取TCP连接成为可能。当TCP连 接正在建立时,服务器用一个含有初始序列号的回答报文来确认用户请求。这个序列号无特 殊要求,只要是唯一的就可以了。客户端收到回答后,再对其确认一次,连接便建立了。TCP 协议规范要求每秒更换序列号25万次,但大多数的UNIX的实现更换频率远小于此,而且 下一个更换的数字往往是预知的。正是这种可预知服务器初始序列号的能力使得攻击可以完 成,最安全的解决方法是用加密法产生初始序列号。
在众多的网络服务中FTP往往被黑客用于获取远程系统的访问权限或存放非法取得的 文件(即FTP滥用)。这个安全漏洞往往是由于提供FTP服务的关键文件或目录的用户访问权 限设置不当造成的。同时,主机FTP服务可能被黑客利用为制造缓冲区溢出的条件。这个安 全漏洞的形成原因主要是软件开发设计的缺陷,如著名的wu-ftp2.4的软件bug会导致黑客 通过FTP登录来获得root权限。
实验步骤:
⑴ 漏洞扫描实验中,由于扫描工具的本身的局限性不能在物理网卡上设置多个ip地址, 请确保单IP环境,如下列图所示。
⑵ 启动实验实施面板对目标主机(选择启动Windows实验台为目标主机)进行FTP漏洞扫描,如下图;查看结果,如下图。可以发现目标主机的FTP服务存在允许匿
名登录以及允许写入的问题。注意:在扫描过程中假设实验台系统死机可重启实验台再次扫描。
再次扫描。
协议层漏洞扫描实验
再次扫描。协议层漏洞扫描实验拒绝服务)FTPFinqer探测NIS点对点文件共享RPCSMTP问题SNMP检测服务无用服务检测配置r
再次扫描。
协议层漏洞扫描实验
拒绝服务
)FTP
Finqer探测
NIS
点对点文件共享
RPC
SMTP问题
SNMP
检测服务
无用服务
检测配置
r添加i唯围
起始:| 172二20 二 3 二 32
起始IR地址
172.20332
扫描中间数据
添加
结束」
删除
清空
全选
39-703
End Attack.
dieted, 2010/8/11/9:38:19- 2010/8/11/9:38:39.
取消
开始扫描
查看结果
?分析结果呈现器
打印设置(B)… 打⑻… 关于… 退出凶
关里
奉口
说明和解决力案
警告
ftp (21/tcp)
Synopsis :
The remote FTP server contains world?wnteable files
Description :
By crawling through the remote FTP server, several directories where marked as being world writeable.
An attacker may use this misconfiguration problem to use the remote FTP server to host arbitrary data, induding possibly illegal content (ie: Divx movies, etc...).
Solution :
Configure the remote FTP directories so that they are not world^ATiteable.
Risk factor:
Medium / CVSS Base Score : 5
(AV:R/AC:L/Au:NR/C:N/A:PA:P/B:I)
Plugin output:
■/
NESSUSJD : 19782
信息
ftp (21/tcp)
Synopsis :
Anonymous logins are allowed on the remote FTP server.
Description :
—.:■■?SEJE|t.
■ ■ ■ ■ ■ 1
(3)在目标主机翻开ns服务器,右键点击“默认FTP站点”,选择“属性”,设置不
允许写入权限,如下图。再次扫描目标主机的FTP漏洞,撒飘渺结果如下图,
发现允许写入漏洞已不存在。
Internet信息服务(I[S)管理器
?分析结果呈现器
打印设置(
您可能关注的文档
- 教学反思-学习“信息科技新课标”的几点思考.docx
- 小学 四年级 体育 居家 平衡 灵敏素质练习.docx
- 审计考试参考试题.docx
- 实验学校2022学年节庆教育课程一览表(均由学生发展部组织实施).docx
- 安全检测技术与监测期末试题.docx
- 学生特训营入营协议书.docx
- 学校社会实践活动记录表.docx
- 女人的精神寄托的句子.docx
- 大学国家助学贷款管理办法.docx
- 土方工程职安作业指导书(最新版).docx
- 江西省南昌市莲塘一中2026届高二化学第一学期期中监测模拟试题含解析.doc
- 福建省华安中学2026届九年级英语第一学期期末学业质量监测试题含解析.doc
- 山东省山东省滕州市第二中学2026届高三化学第一学期期末联考模拟试题含解析.doc
- 福建省石狮七中学2026届九年级英语第一学期期末调研模拟试题含解析.doc
- 安徽省合肥市合肥一中、合肥六中2026届高三上化学期中达标检测试题含解析.doc
- 四川省自贡市富顺第三中学2026届九上化学期中质量检测试题含解析.doc
- 2026届湖北省襄阳第四中学化学高三第一学期期中检测试题含解析.doc
- 图形平移与轴对称问题及例题汇编.pdf
- 吸烟管控措施探讨与观点分析.pdf
- 人教版八年级下册英语第十单元检测题.pdf
最近下载
- 第二十三届全国中学生物理竞赛初赛试题及答案.pdf VIP
- (完整版)高考必考的1000个英语短语汇总 .pdf VIP
- 工程项目管理工程项目成本管理.pptx VIP
- 标准图集-18G901-3 混凝土结构施工钢筋排布规则与构造详图(独立基础、条形基础、筏形基础、桩基础)公开版.pdf VIP
- 安徽省合肥市琥珀中学教育集团2024—2025学年上学期九年级第二次质量调研检测数学试题(含答案).pdf VIP
- 淮南市PPT土地推介会.pptx VIP
- (完整版)NIHSS评分量表使用版 .pdf VIP
- 标准图集-18G901-1 混凝土结构施工钢筋排布规则与构造详图(现浇混凝土框架、剪力墙、梁、板)公开版.pdf VIP
- 岩土工程勘察报告.doc
- 绿色建筑申报表.pdf VIP
原创力文档


文档评论(0)