2022年网络安全之攻击和威胁分析实验 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年网络安全之攻击和威胁分析实验 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全之攻击和威胁分析实验 .pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第 670 页附录 A 网络安全之攻击和威胁分析实验使用 Tracert 命令检测路由和拓扑结构信息实验目的: 通过使用Tracert命令获得网络的拓扑结构信息实验环境: Windows2000实验步骤 :1 点击开始 运行,输入cmd ,打开命令行窗口2 输入以下命令tracert 目标主机IP,观察结果;3 输入 tracert ,观察结果;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 12 页 - - - - - - - - - 第 671 页上图反映了从本机到g
2、oogle 站点所经过的路由信息,客观的显示出了网络拓扑结构,黑客可以通过这一命令对被攻击方的网络状况进行初步了解,为实施下进一步攻击奠定基础;同时安全管理人员也可以借助于这一工具探查、分析网络中的重要路由节点。注: 在 Unix 系统中,运行tracertroute命令,可以看出同样返回了路由信息。通过使用Tracet 命令可以检测系统的拓扑结构,这样就可以在黑客攻击之前有针对性地制定安全策略、实施防火墙架构,同时也为侦查网络故障提供路由级报告使用 X-Scan软件进行网络扫描实验目的: 掌握 X-Scan 扫描工具基本方法实验环境: Windows2000 实验工具: X-Scan实验步骤
3、 :1 从 Server 上下载 X-scan 安装包文件,或从http:/下载,然后进行本地安装。2 运行 xscan_gui.exe 。3 选取设置标签少描参数,在指定 IP 范围中输入X.X.X.X(X.X.X.X为扫描 IP 或网段 ) ;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 12 页 - - - - - - - - - 第 672 页4 点击运行按钮,进行少描;5 等待扫描结果;名师资料总结 - - -精品资料欢迎下载 - - - - - - - -
4、- - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 12 页 - - - - - - - - - 第 673 页6 查看漏洞信息;X-scan 作为攻击者常用的扫描工具,提供了常用的网络扫描功能。对网络中的计算机的信息、漏洞进行检测,从而为黑客的攻击提供必要的、有价值的信息。分析 MSSQLServer 弱口令攻击实验目的: 熟悉 MSSQLServer弱口令的攻击原理与过程实验环境: Windows2000 MSSQLServe 实验工具: SQL查询分析器实验步骤 :1 利用 X-Scan 扫描目标主机发现SQLServer 的 SA有弱口令;
5、2 单击开始 -程序 -Microsoft SQL Server-查询分析器,点击运行;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 12 页 - - - - - - - - - 第 674 页3 输入目标主机IP(例如: 192.168.2.125) ,sa 的密码 XXX (例如 sa) ,点击确定,连接目标主机;4 在查询窗口输入:xp_cmdshell net user hacker hacker /add参数,向目标主机添加一个用户名为“hacker ”密码为
6、“ hacker ”的用户;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 12 页 - - - - - - - - - 第 675 页5 点击运行后,结果窗口出现命令执行成功;6 在查询窗口输入:xp_cmdshell net localgroup administrators hacker /add参数,将目标主机中的“hacker ”用户添加到本地administrator组里;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全之攻击和威胁分析实验 2022 网络安全 攻击 威胁 分析 实验
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内