网络协议实践课程实验报告.docVIP

  • 6
  • 0
  • 约2.1千字
  • 约 4页
  • 2024-08-25 发布于广西
  • 举报

一、实验目的:通过实验了解系统漏洞,学会发现系统漏洞。

二、实验内容:搭建一个实验环境,使用namp工具对可能存在漏洞的开放端口进行扫描,将结果保存在namp.cap文件里。

三、实验原理:

缓冲区溢出攻击者必须非常熟悉效劳器端运行的程序的特点。他们必须知道效劳器程序会分配多少空间用于接收到来的请求,并准确知道将要插人的代码写到人何处。攻击者可以很容易地获得效劳器应用程序的代码拷贝,并对其进行研究和攻击练习。他们常常是对最流行的效劳器软件包的默认设置进行研究,因为大局部计算机都是在这些设置下运行的。通常编写的恶意代码都会向其他有漏洞的主机进行打一散。例如,利用缓冲区溢出漏洞进人系统的恶意代码会对其他主机执行同样的攻击。恶意代码也可能在计算机上搜索电子邮件地址,并且把它自己的拷贝作为电子邮件的附件发送出去。

在本实验中,我们将对一个用于探测网络中另一个系统的开放端口或漏洞的网络应用程序的跟踪结果进行观察分析。我们也将对一个感染了冲击波蠕虫病毒的计算机的跟踪结果进行分析。我们会看到它是如何通过试图在Windows分布式组件对象模型〔DCOM〕和远程过程调用〔RPC〕接口中开掘漏洞来传播自己的。

四、实验器材、环境配置操作及实验数据的产生:

本实验的跟踪记录可在两个配置中捕获。在第一个配置图中,一个在防火墙后运行DHCP的PC机,用于扫描防火墙下开放的端口。在第二个配置图中,我们在校园网

文档评论(0)

1亿VIP精品文档

相关文档