![应用层漏洞扫描_第1页](http://file3.renrendoc.com/fileroot_temp3/2022-3/17/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae1.gif)
![应用层漏洞扫描_第2页](http://file3.renrendoc.com/fileroot_temp3/2022-3/17/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae2.gif)
![应用层漏洞扫描_第3页](http://file3.renrendoc.com/fileroot_temp3/2022-3/17/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae3.gif)
![应用层漏洞扫描_第4页](http://file3.renrendoc.com/fileroot_temp3/2022-3/17/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae4.gif)
![应用层漏洞扫描_第5页](http://file3.renrendoc.com/fileroot_temp3/2022-3/17/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae/f1ca8eab-d5fd-4db4-ba0b-ad0c8b84ebae5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、实验等级:中级 实验目的: 预备知识:应用层漏洞:各种应用软件、防火墙软件、WebServer 应用软件、路由器软件等都隐含了很多漏洞, 使黑客容易进入。如,NT 和 WIndows95 机上的所有浏览器,都有一个相似的弱点,对于一个 HTML 页上的超级链接,浏览器都首先假设该链接是指向本地机器上的一个文件。如果这台机器是一个 SMB(指服务器消息块)服务器,它将随意发送用户的名字和口令。这种对 身份验证的自动反应和发送对用户来说,是完全透明的,用户根本不知道什么事情发生。由于网络系统存在上述漏洞,网络经常遭
2、到攻击。攻击者对网络信息系统攻击方式和手段大 体是:信息收集,对系统的安全弱点探测,然后实施攻击。漏洞扫描的一种重要实现方法是漏洞库匹配: 在端口扫描后得知目标主机开启的端口以及端口上的网络服务,将这些相关信息与网络漏洞扫描系统提供的漏洞库进行匹配,查看是否有满足匹配条件的漏洞存在;基于网络系统漏洞库,漏洞扫描大体包括 CGI 漏洞扫描、POP3 漏洞扫描、FTP 漏洞扫描、SSH 漏洞扫描、HTTP 漏洞扫描等。这些漏洞扫描是基于漏洞库,将扫描结果与漏洞库相关数据匹配比较得
3、到漏洞信息; 基于网络系统漏洞库的漏洞扫描的关键部分就是它所使用的漏洞库。通过采用基于规则的匹配技术,即根据安全专家对网络系统安全漏洞、黑客攻击案例的分析和系统管理员对网络系统安全配置的实际经验,可以形成一套标准的网络系统漏洞库,然后再在此基础之上构 成相应的匹配规则,由扫描程序自动的进行漏洞扫描的工作。这样,漏洞库信息的完整性和有效性决定了漏洞扫描系统的性能,漏洞库的修订和更新 的性能也会影响漏洞扫描系统运行的时间。因此,漏洞库的编制不仅要对每个存在安全隐患的网络服务建立对应的漏洞库文件,而且应当能满足前面所提出的性能要求。漏洞库信息是基于网络系统漏洞库的漏洞扫描的主要判断依据。如果漏洞库信
4、息不全面或得不到即时的更新,不但不能发挥漏洞扫描的作用,还会给系统管理员以错误的引导,从而对系统的安全隐患不能采取有效措施并及时的消除。漏洞库信息不但应具备完整性和有效性,也应具有简易性的特点,这样即使是用户自己也易 于对漏洞库进行添加配置,从而实现对漏洞库的即时更新。比如漏洞库在设计时可以基于某种标准(如 CVE 标准)来建立,这样便于扫描者的理解和信息交互,使漏洞库具有比较强的扩充性,更有利于以后对漏洞库的更新升级。 实验内容:1. 了解常见的可能出现漏洞应用层服务系统 2.
5、60; 了解应用层服务系统中常见的漏洞 3. 了解漏洞扫描常用的工具语言及应用层服务系统对应的描述方式 4. 了解常见扫描报告的必需元素 实验原理: 实验环境描述:虚拟机:Windows XP,2003 操作系统,X-Scan 软件实验步骤:1. 启动目标主机 Windows2003,单击单击“开始”菜单,选择“管理工具”,选择“计
6、算 机管理”在“本地用户和组”中,新添一个 test 用户,用户名和密码均为 test。具体操作如下图所示:2. 单击“开始”菜单,选择“管理工具”,然后单击“Internet 信息服务管理器”,选择“默认 FTP 站点”右键属性:3. 在右键属性弹出的对话框中选择“安全账户”,然后单击“浏览”按钮在弹出的“选择用户”对话框中,单击高级,选择“立即查找”,将新建的 test 用户加入 ftp 账户中。4. 在 WindowsXp 上进行 X-Scan 扫描,在扫描结果中,可以看到漏洞提示,这是由于弱口令引起的漏洞。5. 将远程目标主机的 ftp 账户密码修改,再重新进行漏洞扫描,查看结果。从结果图中可以看到,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 单亲低保申请书范文
- 提高图像处理速度的具体办法
- 2024-2025学年广东省广州市高三(上)调研地理试卷(12月份)
- 维保合同范本(2篇)
- 给公司员工做饭的劳务费合同(2篇)
- 一建《建设工程项目管理》试题库资料练习含【答案】卷24
- 外研版高中英语选择性必修第四册UNIT3 Period6课件
- Module 3 Unit 5 Let me show you our new school综合练习 教科版(含答案)
- 2025年冻熟淡水虾项目可行性研究报告
- 2025年中国企业孵化器行业市场深度分析及投资战略研究报告
- 二零二五版洗煤厂与矿业公司合作洗煤业务合同3篇
- 2025年湖南高速铁路职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析
- 2024年亳州市蒙城县县级公立医院招聘笔试真题
- 策略与博弈杜塔中文版
- GA/T 1280-2024银行自助设备安全性规范
- 2024预防流感课件完整版
- 2025届陕西省师范大学附属中学高三第一次模拟考试数学试卷含解析
- 人教版七年级音乐教学计划
- 人教版九上《Unit 9 I like music that I can dance to》 (2)作业设计
- 2025届江苏省常州市高级中学高三第二次模拟考试语文试卷含解析
- GB/T 44895-2024市场和社会调查调查问卷编制指南
评论
0/150
提交评论