网络安全技术与实训08-扫描器的使用课件_第1页
网络安全技术与实训08-扫描器的使用课件_第2页
网络安全技术与实训08-扫描器的使用课件_第3页
网络安全技术与实训08-扫描器的使用课件_第4页
网络安全技术与实训08-扫描器的使用课件_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、扫描器的使用掌握扫描器的概念熟悉扫描器的特点熟悉扫描器的基本操作新课导入学习目标基本概念扫描器是一种能够自动检测远程主机或本地主机安全弱点的程序。它集成了常用的各种扫描技术,能够根据需要自动发送数据包,以 探测或者尝试攻击的方式,访问指定的主机端口和服务,并给出具体的扫描结果。扫描器的定义基本概念扫描器可以把繁琐的安全检测工作,通过程序来自动完成可以大大减轻网络管理员的负担,缩短检测时间是一种高效的安全评估工具,能够帮助管理员保障系统安全也为入侵者扫描网络漏洞 提供了便利扫描器是一把“双刃剑”扫描器的功能案例操作演示Namp是网络探测和安全审核工具,linux系统可直接使用。Nmap的设计目标

2、是快速地扫描大型网络,发现网络上有哪些主机存活,这些主机开启了哪些端口、提供了什么服务,这些服务运行在什么操作系统上,操作系统版本和软件版本可能是什么。扫描器使用演示案例操作演示没有给出具体的执行参数,所以nmap会显示一堆提示信息案例操作演示输入nmap 加上IP地址可以扫描一个指定的目标主机案例操作演示如果ip地址中设置的是一个网络,则会对本网段内所有机器进行存活扫描案例操作演示可以将想要扫描的IP地址放在一个文件里面案例操作演示加上-sL 参数后会显示一个简要列表,在批量扫描网段时信息会比较简洁案例操作演示加上sP参数,是利用ping操作进行扫描案例操作演示加上-sS参数后可以提高扫描速

3、度,在批量扫描时经常使用案例操作演示加上-sT参数,是利用TCP协议扫描,可靠性比ping要高案例操作演示Nmap也可以探测服务器的版本,此时使用的参数是sv案例操作演示-参数,也可以完成系统探测案例操作演示OpenVAS是一个开放式漏洞评估系统,也可以说它是一个包含着相关工具的网络扫描器,主要用来检测远程系统和应用程序中的安全漏洞。OpenVAS采用了客户机/服务器架构。它由一个中央服务器和一个图形化的前端组成。扫描器案例操作演示扫描器仅限Linux系统OpenVAS-Server: 实现基本的扫描功能OpenVAS-Plugins: 一套网络漏洞测试程序OpenVAS-LibNASL 、OpenVAS-Libraries: 实现服务器功能所需要的组件服务器端Windows或Linux均可OpenVAS客户端客户端案例操作演示的操作演示案例操作演示Nessus扫描器Nessus扫描器也是C/S架构,主要用来进行网络安全漏洞扫描,并可以生成安全报告。案例操作演示WVS 扫描器是一个自动化的 Web应用程序安全测试工具,它可以扫描任何Web站点和Web应用程序案例操作演示X-scan扫描器x-scan扫描器是国产的,曾经是国内用户心中大哥级的扫描器,它的典型特点是界面友好、操作简单。案例操作演

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论