




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、基本配置安装实验报告实验序号:实验二实验项目名称:基本安全配置和安装学号姓名专业、班网络工程实验地点实1-311指导教师陈仁实验时间2015-03-17一、 实验目的及要求熟悉Nmap端口扫描软件的历史和功能,熟练掌握Nmap扫描命令的使用,在Windows XP 系统下运用Nmap工具软件依次完成以下实验任务二、实验设备(环境)及要求Windows XP 系统Nmap3、 实验内容与步骤 主机端口扫描原理和漏洞扫描原理 基于网络的检测技术。它采用积极的、非破坏性的办法来检验系统是否有可能被攻击崩溃。它利用了一系列的脚本模拟对系统进行攻击的行为,然后对结果进行分析。它还针对已知的网络漏洞进行检
2、验。网络检测技术常被用来进行穿透实验和安全审记。这种技术可以发现一系列平台的漏洞,也容易安装。但是,它可能会影响网络的性能。网络Web漏洞扫描在获得目标主机TCP/IP端口和其对应的网络访问服务的相关信息后,与网络漏洞扫描系统提供的漏洞库进行匹配,如果满足匹配条件,则视为漏洞存在。此外,通过模拟黑客的进攻手法,对目标主机系统进行攻击性的安全漏洞扫描,如测试弱势口令等,也是扫描模块的实现方法之一。如果模拟攻击成功,则视为漏洞存在。在匹配原理上,网络漏洞扫描器采用的是基于规则的匹配技术,即根据安全专家对网络系统安全漏洞、黑客攻击案例的分析和系统管理员关于网络系统安全配置的实际经验,形成一套标准的系
3、统漏洞库,然后再在此基础之上构成相应的匹配规则,由程序自动进行系统漏洞扫描的分析工作。所谓基于规则是基于一套由专家经验事先定义的规则的匹配系统。例如,在对TCP80端口的扫描中,如果发现/cgi-bin/phf/cgi-bin/Count.cgi,根据专家经验以及CGI程序的共享性和标准化,可以推知该WWW服务存在两个CGI漏洞。同时应当说明的是,基于规则的匹配系统有其局限性,因为作为这类系统的基础的推理规则一般都是根据已知的安全漏洞进行安排和策划的,而对网络系统的很多危险的威胁是来自未知的安全漏洞,这一点和PC杀毒很相似。这种Web漏洞扫描器是基于浏览器/服务器(B/S)结构。它的工作原理是
4、:当用户通过控制平台发出了扫描命令之后,控制平台即向扫描模块发出相应的扫描请求,扫描模块在接到请求之后立即启动相应的子功能模块,对被扫描主机进行扫描。通过分析被扫描主机返回的信息进行判断,扫描模块将扫描结果返回给控制平台,再由控制平台最终呈现给用户。另一种结构的扫描器是采用插件程序结构。可以针对某一具体漏洞,编写对应的外部测试脚本。通过调用服务检测插件,检测目标主机TCP/IP不同端口的服务,并将结果保存在信息库中,然后调用相应的插件程序,向远程主机发送构造好的数据,检测结果同样保存于信息库,以给其他的脚本运行提供所需的信息,这样可提高检测效率。如,在针对某FTP服务的攻击中,可以首先查看服务
5、检测插件的返回结果,只有在确认目标主机服务器开启FTP服务时,对应的针对某FTP服务的攻击脚本才能被执行。采用这种插件结构的扫描器,可以让任何人构造自己的攻击测试脚本,而不用去了解太多扫描器的原理。这种扫描器也可以用做模拟黑客攻击的平台。采用这种结构的扫描器具有很强的生命力,如着名的Nessus就是采用这种结构。这种网络Web漏洞扫描器是基于客户端/服务器(C/S)结构,其中客户端主要设置服务器端的扫描参数及收集扫描信息。2.运用“Quick scan”和“Ping scan”命令扫描自己主机,并比较两者扫描的差别。1. 运用“Intense scan”和“Intense scan,plus UDP”命令扫描主机“” 并比较两者扫描的差别。2. 运用“Regular scan”命令扫描主机“”3. 运用“Quick traceroute”命令扫描主机“” Quick scan Ping scan2. Intense scan3. Regular scan4.扫描4、 实验心得体会我熟悉Nmap端口扫描软件的历史和功能,掌握Nmap扫描命令的使用,可以在Windows X
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 冰柜协议或者合同范例
- 信息设备购买合同范例
- 农村收购合同范例
- 做茶砖师傅合同范例
- 氯气管道施工方案
- 买卖合同和定做合同范例
- 住房借款抵押合同范例
- 屋面找坡层施工方案
- 个人土地承包合同范例
- 共同投资医院合同范本
- 我的动物朋友习作省公开课一等奖新名师课比赛一等奖课件
- 《智能变电站施工技术规范》
- 基坑工程安全风险辨识
- 亲爱的旅人啊二部合唱简谱
- 快速康复外科理念在围术期应用
- 人工智能训练师(中级数据标注员)理论考试题库大全(含答案)
- 临床护理技术操作常见并发症的预防与处理规范
- 《建筑施工塔式起重机安装、使用、拆卸安全技术规程》
- 风管工程量计算方法
- 2024年江苏连云港灌云县水务集团有限公司招聘笔试参考题库含答案解析
- 3×36000KVA锰硅合金直流炉1×6300KVA 精炼炉及配套 1×36000KVA富锰渣炉建设项目环评可研资料环境影响
评论
0/150
提交评论