漏洞检测和扫描分析解析ppt课件.ppt
《漏洞检测和扫描分析解析ppt课件.ppt》由会员分享,可在线阅读,更多相关《漏洞检测和扫描分析解析ppt课件.ppt(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。第十章第十章 漏洞检测和扫描漏洞检测和扫描 理论部分漏洞检测和扫描“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。传统代理与透明代理各自的特点是什么?配置squid服务时,如何限制下载文件的大小? 如何编写防火墙规则以支持透明代理?课程回顾“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信
2、息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。学会检测弱口令账号学会使用NMAP端口扫描工具学会构建及使用OpenVAS漏洞评估系统技能展示“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。本章结构漏洞检测和扫描漏洞检测和扫描弱口令检测弱口令检测JR网络扫描网络扫描NMAP构建构建OpenVAS服务器服务器执行漏洞评估任务执行漏洞评估任务口令检测、端口扫描口令检测、端口扫描OpenVAS的工作组件的工作组件OpenVAS漏洞评估漏洞评估
3、“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。Joth the Ripper,简称为 JR一款密码分析工具,支持字典式的暴力破解通过对shadow文件的口令分析,可以检测密码强度官方网站:http:/ 系统弱口令检测4-1“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。安装JR工具make clean 系统类型主程序文件为 john系统弱口令检测4-2root
4、localhost # tar zxf john-1.7.8.tar.gzrootlocalhost # cd john-1.7.8rootlocalhost john-1.7.8# ls -ld *drwx- 2 root root 4096 04-28 02:14 doclrwxrwxrwx 1 root root 10 06-30 00:56 README - doc/READMEdrwx- 2 root root 4096 04-28 02:32 rundrwx- 2 root root 4096 04-28 02:03 srcrootlocalhost john-1.7.8# cd
5、src/rootlocalhost src# make clean genericrootlocalhost src# ls ./run/john./run/john若单独执行若单独执行makemake可以查可以查看系统类型列表看系统类型列表“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。检测弱口令账号1. 获得Linux/Unix服务器的shadow文件2. 执行john程序,将shadow文件作为参数 系统弱口令检测4-3rootlocalhost src# cd ./ru
6、nrootlocalhost run# ./john /etc/shadowLoaded 8 password hashes with 8 different salts (FreeBSD MD5 32/32 X2)zhangsan (zhangsan)nwod-b (b-down)123456 (kadmin)iloveyou (lisi)执行分析过程,若持续时间执行分析过程,若持续时间较长可按较长可按Ctrl+CCtrl+C键中止键中止rootlocalhost run# ./john -show /etc/shadowkadmin:123456:15114:0:99999:7:zhang
7、san:zhangsan:15154:0:99999:7:tsengyia:a1b2c3:15154:0:99999:7:b-down:nwod-b:15146:0:99999:7:lisi:iloveyou:15154:0:99999:7:5 password hashes cracked, 3 left查看分析结果,实际保查看分析结果,实际保存在存在john.potjohn.pot文件中文件中“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。密码文件的暴力破解1. 准备好密码
8、字典文件,默认为password.lst2. 执行john程序,结合-wordlist=字典文件系统弱口令检测4-4rootlocalhost run# : john.potrootlocalhost run# ./john -wordlist=./password.lst /etc/shadowLoaded 8 password hashes with 8 different salts (FreeBSD MD5 32/32 X2)123456 (jerry)123456 (kadmin)a1b2c3 (tsengyia)iloveyou (lisi)guesses: 4 time: 0:0
9、0:00:01 100% c/s: 7769 trying: 112233 - halloUse the -show option to display all of the cracked passwords reliably“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。NMAP一款强大的网络扫描、安全检测工具官方网站:http:/nmap.org/ 可从RHEL5光盘中安装nmap-4.11-1.1.i386.rpm包网络端口扫描5-1rootlocalhost # rp
10、m -qi nmapName : nmap Relocations: (not relocatable)Version : 4.11 Vendor: Red Hat, Inc.Summary : 网络探索工具和安全扫描器Description :Nmap 是一个用于网络探索或安全评测的工具。它支持 ping 扫描(判定哪些主机在运行),多端口扫描技术(判定主机在提供哪些服务),以及 TCP/IP 指纹(远程主机操作系统识别)。Nmap 还提供了灵活的目标和端口明细表,掩护扫描,TCP 序列可预测性特点的判定,逆向identd 扫描等等。“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为
11、指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。NMAP的扫描语法nmap 扫描类型 选项 常用的扫描类型-sS,TCP SYN扫描(半开)-sT,TCP 连接扫描(全开)-sF,TCP FIN扫描-sU,UDP扫描-sP,ICMP扫描-P0,跳过ping检测网络端口扫描5-2“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。NMAP扫描应用示例1分别查看本机开放的TCP端口、UDP端口网络端口扫描5-3rootloca
12、lhost # nmap 127.0.0.1Not shown: 1676 closed portsPORT STATE SERVICE21/tcp open ftp22/tcp open ssh53/tcp open domain953/tcp open rndcNmap finished: 1 IP address (1 host up) scanned in 0.086 seconds检测检测TCPTCP端口端口rootlocalhost # nmap -sU 127.0.0.1Not shown: 1486 closed portsPORT STATE SERVICE53/udp op
13、en|filtered domainNmap finished: 1 IP address (1 host up) scanned in 1.372 seconds检测检测UDPUDP端口端口“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的“群众性治安防控工程”。NMAP扫描应用示例2检测192.168.4.0/24网段有哪些主机提供FTP服务网络端口扫描5-4rootlocalhost # nmap -p 21 192.168.4.0/24Interesting ports on 192.168.4
14、.11:PORT STATE SERVICE21/tcp open ftpMAC Address: 00:0C:29:57:8B:DD (VMware)Interesting ports on 192.168.4.110:PORT STATE SERVICE21/tcp filtered ftpMAC Address: 00:50:56:C0:00:01 (VMWare)状态未知,可能被过滤状态未知,可能被过滤-p-p选项,指定目标端口选项,指定目标端口“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指挥平台、以综治信息化为支撑、以网格化管理为基础、以公共安全视频监控联网应用为重点的
15、“群众性治安防控工程”。NMAP扫描应用示例3检测192.168.4.0/24网段有哪些存活主机网络端口扫描5-5rootlocalhost # nmap -n -sP 192.168.4.0/24Host 192.168.4.11 appears to be up.MAC Address: 00:0C:29:57:8B:DD (VMware)Host 192.168.4.110 appears to be up.MAC Address: 00:50:56:C0:00:01 (VMWare)-n-n选项,禁用反向解析选项,禁用反向解析“雪亮工程是以区(县)、乡(镇)、村(社区)三级综治中心为指
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 漏洞 检测 扫描 分析 解析 ppt 课件
限制150内