网络安全与信息技术实验探索.docx
《网络安全与信息技术实验探索.docx》由会员分享,可在线阅读,更多相关《网络安全与信息技术实验探索.docx(27页珍藏版)》请在第壹文秘上搜索。
1、南京工程学院实验报告课程名称网络与信息安全技术试验项目名称综合扫描与安全评估/模拟袭击措施试验学生班级网络工程Ill试验学生姓名包立威学号试验时间2023-3-13试验地点信息楼A216试验成绩评估一、试验目日勺1 .熟悉X-Scan工具B使用措施2 .熟悉FTPScan工具B使用措施3 .会使用工具查找主机漏洞4 .学会对弱口令的运用5 .理解启动主机默认共享以及在命令提醒下启动服务的措施6 .通过试验理解怎样提高主机的安全性二、试验原理漏洞扫描是一种网络安全扫描技术,它基于局域网或Internet远程检测目的网络或主机安全性。通过漏洞扫描,系统管理员可以发现所维护的Web服务器的多种TCP
2、/IP端口的分派、开放的服务、Web服务软件版本和这些服务及软件呈目前Internet上的安全漏洞。漏洞扫描技术采用积极的、非破坏性的措施来检查系统与否具有安全漏洞。网络安全扫描技术与防火墙、安全监控系统互相配合使用,可以为网络提供很高B安全性。漏洞扫描分为运用漏洞库的漏洞扫描和运用模拟袭击的漏洞扫描。漏洞扫描B实现措施1漏洞库匹配法2插件技术(功能模块技术)一般帐户包括顾客名及对应的口令。当口令使用简朴的数字和字母组合时,非常轻易被破解,我们称这种口令为弱口令。WindOWS系统存在一种拒绝服务漏洞,由于WindOWS默认启动Bmicrosoft-ds端口(TCP445)容许远程顾客连接。当
3、远程顾客发送一种非法日勺数据包到microsoft-ds端口(TCP445)时,关键资源被LANMAN服务占用,导致拒绝服务袭击,导致蓝屏。X-Scan是国内最著名0综合扫描器之一,它把扫描汇报和安全焦点网站相连接,对扫描到日勺每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,以便网管测试、修补漏洞,X-SCan采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式,扫描内容包括:远程操作系统类型及版本,原则端口状态及端口BANNER信息,CGl漏洞,11S漏洞,RPC漏洞,SQL-SERVER、FTP-SERVERSMTP-SER
4、VERP0P3-SERVERNT-SERVER弱口令顾客,NT服务器NETBIoS信息等。扫描成果保留在/log/目录中,index_*.htm为扫描成果索引文献。ZenmaP是LinUx、FreeBSDUNIX、WindoWS下的网络扫描和嗅探工具包,其基本功能有三个,一是探测一组主机与否在线;另一方面是扫描主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统。ZenmaP不仅可用于扫描仅有两个节点0LAN,并且可以扫描500个节点以上的网络。Zenm叩还容许顾客定制扫描技巧。一般,一种简朴0使用ICMP协议Bping操作可以满足一般需求;也可以深入探测UDP或者TCP端口,直至主机
5、所使用的操作系统;还可以将所有探测成果记录到多种格式的日志中,供深入分析操作。Zenmap不仅能迅速标识出存活的主机,将这些主机上开放的端口及端口关联的服务所有列出,并且不管目的与否修改了系统ICMP响应於JTTL值,它都可以对的地识别出目的操作系统的类型。甚至,使用对应的扫描参数,Zenmap还能穿透对方0防火墙,并且,它尚有某些特殊0扫描参数可以让它0扫描活动不会被对方B安全设备记录下来,以便袭击者逃避责任。ZenmaP可以在字符终端下通过命令来完毕指定扫描任务,不过这种方式需要我们记住它数量众多的扫描参数,使用起来不是很直观,但灵活性高。假如扫描任务不是很复杂,我们完全可以使用Zenma
6、p日勺图形前端来进行。三、试验规定:1、运用X-Scan工具和FTPScan工具实现扫描。2、运用Zenmap和X-Scan及远程桌面实现模拟袭击。四、试验环节A.本练习主机A、B为一组,C、D为一组,E、F为一组。首先使用“快照X”恢复WindoWS系统环境。一、开放服务扫描(1)设置扫描范围本机进入试验平台,单击工具栏“X-Scan”按钮,启动X-Scano依次选择菜单栏“设置”I“扫描参数”菜单项,打开扫描参数对话框。在“检测范围”参数中指定扫描IP的范围,在“指定IP范围”输入要检测同组主机域名或IP,也可以对多种IP进行检测,例如这样就对这个网段的主机进行检测。这里对单一的IP进行扫
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 信息技术 实验 探索
