用X-SCAN进行网络安全扫描.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
用X-SCAN进行网络安全扫描.doc

实验报告 实验名称 用X-SCAN进行网络安全扫描 实验目的 (1)掌握网络扫描技术及涉及的相关基本知识; (2)掌握使用安全扫描工具X-SCAN进行安全扫描; (3)能够分析安全报表并利用安全报表进行安全加固。 使用仪器 实验环境 硬件设备:PC、实验室小组局域网环境(建议有Internet环境)、NDIS 3.0+驱动的网络接口卡 软件环境:Windows 2000、WinXP、TCP/IP、X-SCAN 实验内容 查看Windows2000已开放的服务并初步判断安全漏洞,对本机扫描并加固。 实验步骤: 第一步:先在Windows2000手工查看已开放的服务及初步判断安全漏洞。 第二步:安装x-scan并完成参数配置。 1.对本地机进行扫描(端口设置为TCP), 扫描结果如下: 2.对本地机进行扫描(端口设置为SYN), 扫描结果如下图所示: 第三步:分析扫描报表并登陆Internet进行相应加固。 比如TCP扫描时的警告login (513/tcp): 远程主机正在运行rlogin 服务, 这是一个允许用户登陆至该主机并获得一个交互shell的远程登录守护进程。 事实上该服务是很危险的,因为数据并未经过加密,也就是说, 任何人可以嗅探到客户机与服务器间的数据, 包括登陆名和密码以及远程主机执行的命令.应当停止该服务而改用openssh。 解决方案 : 在/etc/inetd.conf 中注释掉login 一行并重新启动inetd 进程。 风险等级 : 低 又比如SYN扫描时的警告www (80/tcp): webserver支持TRACE 和/或 TRACK 方式。 TRACE和TRACK是用来调试web服务器连接的HTTP方式。支持该方式的服务器存在跨站脚本漏洞,通常在描述各种浏览器缺陷的时候,把Cross-Site-Tracing简称为XST。攻击者可以利用此漏洞欺骗合法用户并得到他们的私人信息。 解决方案: 禁用这些方式。 如果使用的是Apache, 在各虚拟主机的配置文件里添加如下语句: RewriteEngine on RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK) RewriteRule .* - [F] 如果使用的是Microsoft IIS, 使用URLScan工具禁用HTTP TRACE请求,或者只开放满足站点需求和策略的方式。 如果使用的是Sun ONE Web Server releases 6.0 SP2 或者更高的版本, 在obj.conf文件的默认object section里添加下面的语句: Client method=TRACE AuthTrans fn=set-variable remove-headers=transfer-encoding set-headers=content-length: -1 error=501 /Client 第四步:对局域网内部主机进行扫描,发现可利用主机。 扫描结果如下: 根据扫描出来的漏洞,发现可以利用网络执法官对这两台主机进行ARP攻击。 实验结果及理论分析: 一、扫描工具x-csan介绍 这是常用的一款扫描工具,软件系统要求为:Windows 9x/NT4/2000/XP/ 2003,NDIS 3.0+驱动的网络接口卡。该软件采用多线程方式对指定IP地址段((或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式等。 二、扫描内容包括: 1、远程操作系统类型及版本; 2、标准端口状态; 3、SNMP信息,CGI漏洞,IIS漏洞,RPC漏洞,SSL漏洞; 4、SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER; 5、NT-SERVER弱口令用户,NT服务器NETBIOS信息; 6、注册表信息等。 完成实验时间:2010 年 11月 6 日 1

文档评论(0)

尐丶丑 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档