- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯
2.1任务概述
任务2-2Windows远程安全攻防子任务2-2-1Windows系统的安全漏洞防护漏洞是指在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷。攻击者能够利用漏洞在未授权的情况下访问或破坏系统。系统漏洞是Windows操作系统中存在的一些不安全的组件或应用程序。黑客们通常会利用这些系统漏洞,绕过防火墙、杀毒软件等安全保护软件,对安装Windows操作系统的服务器或者计算机进行攻击,从而控制被攻击的计算机。一些病毒或流氓软件也会利用这些系统漏洞,对用户的计算机进行感染,以达到广泛传播的目的。这些被控制的计算机轻则导致系统运行缓慢,无法正常使用计算机,重则导致计算机上用户的关键信息被窃取。在计算机使用过程中,除了病毒、非法程序会破坏计算机外,还会有很多新的安全问题,如系统漏洞和后门等,这应该引起足够的重视。
任务2-2Windows远程安全攻防子任务2-2-1Windows系统的安全漏洞防护扫描操作系统漏洞的工具有很多,常见的有CIS-CAT、SRay、Nessus、MBSA等,具体如表2-2-1所示。MBSA((MicrosoftBaselineSecurityAnalyzer))是专为IT专业人员设计的一个简单易用的工具,可帮助中小型企业根据微软安全建议确定其安全状态,并根据检测结果提供具体的修正指南。以使用该工具扫描一台计算机为例介绍该工具的使用方法和过程。1.利用MBSA检查常见的漏洞
表2-2-1常用操作系统漏洞扫描工具扫描工具名称功能适用对象条件实例扫描结果CIS-CAT根据不同的操作系统,选择不同的基准进行系统漏洞扫描Unix/Linux,MSWindows系统上装了java5或以上#./CIS-CAT.sh./benchmarks/suse-10-benchmark.xml//根据具体扫描系统,确定后面的基准参数存放在当前用户根目录下的CIS-CAT_Results文件夹里SRay系统漏洞扫描Unix/Linux选择默认设置,自动测试存放在当前执行目录下的Result文件夹Nessus检查系统存在有待加强的弱点,电信运营商、IT公司、各类安全机构也普遍认可该工具的权威性,通常都会使用它作为安全基线扫描工具Unix/Linux,MSWindows客户端连接服务端时,服务端的ip只能设成127.0.0.1才能连接成功必须设置ssh用户名密码,其它默认设置需在REPORT标签项将结果导出至指定目录下MBSA微软免费提供的安全检测工具,允许用户扫描一台或多台基于Windows的计算机,检查操作系统和已安装的其他组件(如IIS和SQLServer),以发现安全方面的配置错误,并及时通过推荐的安全更新进行修补MSWindows将MBSA安装在要扫描的windows机器上扫描时不要选中Checkforsecurityupdates。扫描的结果默认存在C:\DocumentsandSettings\Administrator\SecurityScans目录下子任务2-2-1Windows系统的安全漏洞防护
图2-2-1MBSA主界面图步骤1:打开MBSA工具主界面安装完成后,依次单击“开始”→“程序”→“MicrosoftBaselineSecurityAnalyzer2.1”(或双击桌面上的MicrosoftBaselineSecurityAnalyzer2.1图标),就可弹出MBSA的主界面,如图2-2-1所示。步骤2:参数设置。单击如图2-2-1所示的MBSA主界面中的Scanacomputer菜单→子任务2-2-1Windows系统的安全漏洞防护
图2-2-2“Whichcomputerdoyouwanttoscan”对话框子任务2-2-1Windows系统的安全漏洞防护弹出如图2-2-2所示的“Whichcomputerdoyouwanttoscan”对话框。
子任务2-2-1Windows系统的安全漏洞防护要想让MBSA成功扫描计算机,需在此对话框中进行正确的参数设置。①设定要扫描的对象。MBSA提供两种方法,如下所示。方法1:在Computername文本框中输入计算机名称,格式为“工作组名\计算机名”。默认情况下,MBSA会显示运
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
文档评论(0)