网络安全第一次实验.doc.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全第一次实验.doc

《网络安全》课程设计实验报告 实验序号:01          实验项目名称:网络安全实验 学  号 姓  名 专业、班 实验地点 指导教师 时间 实验目的及要求 教学目的: Nmap端口扫描:了解扫描工具Nmap,学习Nmap的使用; 综合扫描X-Scan:掌握常见漏洞扫描技术原理,了解常用的系统漏洞及防范方法,掌握典型的综合扫描工具。 AWVS扫描器扫描web漏洞:了解AWVS——web漏洞扫描工具,学习AWVS的用法。 AppScan扫描器web漏洞:了解AppScan扫描器,学习AppScan的用法。 御剑Web后台敏感目录扫描:了解御剑后台扫描工具,学习御剑后台扫描工具的使用。 FTP连接与密码明文抓取-wires hark:掌握数据嗅探的原理,了解协议封装的过程,掌握典型的嗅探工具的使用。 利用arp协议缺陷实现中间人攻击及内网DNS欺骗:利用arp协议缺陷实现中间人攻击获取网络中传输的明文密码,利用中间人攻击实现DNS欺骗攻击。 msf利用远程桌面协议RDP拒绝访问漏洞:利用metasploit对开放远程桌面协议的主机进行攻击,使目标主机蓝屏。 MS08067利用方法:掌握利用MS08067远程溢出工具发送特殊构造的数据包,使目标主机产生溢出,然后执行shell code代码,打开目标主机端口,使用telnet连接目标端口,获取系统权限。 实验原理: 1、Nmap端口扫描:NMap,也就是Network Mapper,用来扫描网络上计算机开放的网络连接端口。它是网络管理员必用的软件之一,用以评估网络系统安全。正如大多数被用于网络安全的工具,NMap也是不少黑客及骇客(又称脚本小子)爱用的工具。系统管理员可以利用NMap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设定,从而计划攻击的方法。 NMap相关命令简单介绍(IP地址仅供参考) 扫描单机端口 nmap 2 扫描IP段端口 nmap -200 扫描指定端口 namp -p 21,80,3389 2 扫描端口段 nmap -p 1-65535 2 半开连接扫描 nmap -sS 2 全连接扫描 nmap -sT 2 显示banner信息 nmap -sV 2 TCP FIN 扫描Unix系统 nmap -sF 2 TCP NULL 扫描Unix系统 nmap -sN 2 TCP Xmax 扫描Unix系统 nmap -sX 2 扫描原理 全连接扫描(TCP Connect 扫描),通过调用socket函数connect()连接到目标计算机上,完成一次完整的三次握手过程。如果端口处于侦听状态,那么connect()就能成功返回。否则,这个端口不可用,即没有提供服务。优点是稳定可靠,不需要特殊的权限。缺点是扫描方式不隐蔽,服务器日志会记录下大量密集的连接和错误记录,并容易被防火墙发现和屏蔽。 半连接扫描(TCP SYN 扫描),扫描器向目标主机端口发送SYN包。如果应答是RST包,那么说明端口是关闭的;如果应答中包含SYN和ACK包,说明目标端口处于监听状态,再传送一个RST包给目标机从而停止建立连接。由于在SYN扫描时,全连接尚未建立,所以这种技术通常被称为半连接扫描。优点是隐蔽性较全连接扫描好,一般系统对这种半扫描很少记录。缺点是通常构造SYN数据包需要超级用户或者授权用户访问专门的系统调用。 隐蔽扫描技术 隐蔽扫描是指在网络端口扫描过程中隐蔽自身的技术。具体来讲,就是能够不被目标系统的日志机制,扫描监测系统和入侵检测系统扑捉,绕过防火墙二侦测到目标主机运行服务的扫描技术。NMap下的相关扫描方式有TCP FIN扫描、TCP NULL 扫描和TCP Xmax扫描。 TCP FIN 扫描就是TCP Xmas和Null扫描是FIN扫描的两个变种。Xmas扫描打开FIN,URG和PUSH标记,而Null扫描关闭所有标记。这些组合的目的是为了通过对FIN标记数据包的过滤。当一个这种数据包到达一个关闭的端口,数据包会被丢掉,并且返回一个RST数据包。否则,若是打开的端口,数据包只是简单的丢掉(不返回RST)。优点是隐蔽性好。缺点是通常适用于Unix主机,而不适用于Windows。 TCP Xmas和Null扫描是FIN扫描的两个变种。Xmas扫描打开FIN,URG和PUSH标记,而Null扫描关闭所有标记。这些组合的目的是为了通过对FIN标记数据包的过滤。当一个这种数据包到达一个关闭的端口,数据包会被丢掉,并且返回一个RST数据包。否则,若是打开的端口,数据包只是简单的丢掉(不返回RST)。 利用X-Scan工具进行: 漏洞扫描:IPC、RPC、POP3、FTP、TELNET、WEB 暴力破解:FTP、POP3、HTT

文档评论(0)

wnqwwy20 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档