2022年网络安全实验报告 3.pdf
《2022年网络安全实验报告 3.pdf》由会员分享,可在线阅读,更多相关《2022年网络安全实验报告 3.pdf(28页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、v1.0 可编辑可修改1 网络安全实验报告姓名:杨瑞春班级:自动化 86学号:08045009名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 28 页 -v1.0 可编辑可修改2 实验一:网络命令操作与网络协议分析一实验目的:1.熟悉网络基本命令的操作与功能。2.熟练使用网络协议分析软件ethereal分析应用协议。二实验步骤:1.网络命令:pingtracertnetstatipconfigtelnetnetcatArproutenslookupSsh2.协议分析软件:ethereal的主要功能:设置流量过滤条件,分析网络数据包,流重组功能,协议分析。三实验任务:1跟踪某一网站
2、如google 的路由路径2查看本机的 MAC 地址,ip 地址输入 ipconfig/all名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 28 页 -v1.0 可编辑可修改3 找见本地连接.Description.:SiS 900-Based PCI Fast Ethernet AdaptePhysical Address.:00-13-8F-07-3A-57DHCP Enabled.:NoIP Address.:Mask.:Gateway.:Servers.:Gateway.:这项是网关.也就是路由器 IPPhysical Address.:00-13-8F-07-3A-5
3、7这项就是 MAC 地址了.名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 28 页 -v1.0 可编辑可修改4 3telnet到 linux服务器,执行指定的命令名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 28 页 -v1.0 可编辑可修改5 连接到 linux服务器,执行指定的命令名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 28 页 -v1.0 可编辑可修改6 应用:telnet,绑定程序(cmd,shell等),扫描,连接等。6.选择任意一种应用层协议如www,ftp,qq 等,利用 ethereal对该协议进行分析。实验报告要求有eth
4、ereal捕获的网络流量和数据包协议解析的屏幕截图。7 分析 honeynet challenge dataset的真实攻击网络流量利用 ethereal捕获的网络流量如下图所示:名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 28 页 -v1.0 可编辑可修改7 分析:从捕获的网络流量可以发现,有许多的SYN 信号,但是 TCK信号很少,因此可以认为三次握手没有建立,连接失败。实验二:黑客攻击技术实验一实验要求:1.掌握典型攻击技术原理2.熟悉典型攻击软件的功能及操作3.分析黑客攻击软件执行输出结果二实验内容:1.namp2.nessus3.craft network pack
5、et:hping4.crack password:john the ripper5.web attack:nikto6.google hacking tools三实验任务1 利用 winnmap扫描功能,给出扫描报告及分析名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 28 页 -v1.0 可编辑可修改8 2 nessus 应用,给出漏洞扫描报告名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 28 页 -v1.0 可编辑可修改9 设置扫描策略名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 28 页 -v1.0 可编辑可修改10 名师资料总结-精品资料欢
6、迎下载-名师精心整理-第 10 页,共 28 页 -v1.0 可编辑可修改11 添加新扫描扫描结果名师资料总结-精品资料欢迎下载-名师精心整理-第 11 页,共 28 页 -v1.0 可编辑可修改12 名师资料总结-精品资料欢迎下载-名师精心整理-第 12 页,共 28 页 -v1.0 可编辑可修改13 名师资料总结-精品资料欢迎下载-名师精心整理-第 13 页,共 28 页 -v1.0 可编辑可修改14 扫描报告:名师资料总结-精品资料欢迎下载-名师精心整理-第 14 页,共 28 页 -v1.0 可编辑可修改15 3.执行 nikto 对 web服务器进行漏洞扫描。应用及配置在 run 目
7、录下运行 john-386-wordlist=,对中内容解密,会生成一个.pot 的文件,对同一密文只能解密一次,若删除.pot 文件,可以再次解密。破解后生成的明文为$LM$9eceeb689e046fcd:NEWXJTU$LM$aad3b435b51404ee:名师资料总结-精品资料欢迎下载-名师精心整理-第 15 页,共 28 页 -v1.0 可编辑可修改16 hacking tools应用打开 Google Hacking,在网站输入框中输入,点击查询网站详情,可以在随后弹出的网页上查看交大网站的详细信息,包括站点创建时间,IP 地址,IP 所在地,WEB 服务器等信息。实验三:网络安
8、全技术实验一实验要求:1.掌握防火墙,VPN,入侵检测系统等安全技术的基本原理和实现过程2.熟悉 IPSec、SSL、Kerberos、PGP 中的安全认证协议关键技术3.熟练使用 IPSec、SSL、Kerberos、PGP 等安全工具二实验内容:1.防火墙2.VPN3.IPSec4.SSL5.Kerberos名师资料总结-精品资料欢迎下载-名师精心整理-第 16 页,共 28 页 -v1.0 可编辑可修改17 6.PGP7.Snort三实验任务:1.防火墙:利用个人防火墙软件,定义防火墙规则,允许或是禁止某类网络流量的访问。名师资料总结-精品资料欢迎下载-名师精心整理-第 17 页,共 2
9、8 页 -v1.0 可编辑可修改18 2.IPSec:windows 自带的 IPSec 服务配置及使用。搭建一个VPN,实现隧道模式,传输模式等功能。(1)、启用xp 的远程访问组件,该组件默认不启用。打开服务,找到Routing and Remote Access 服务,设置启动类型为自动,并启动服务。名师资料总结-精品资料欢迎下载-名师精心整理-第 18 页,共 28 页 -v1.0 可编辑可修改19(2)、双击打开属性,勾选“虚拟专用网”下的复选框。打开“用户页”,选择允许远程拨入的用户,或者新建用户。打开网络页,确保计算机上已经安装了IPX/SPX 协议。服务器上设置完成。(3)、打
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全实验报告 2022 网络安全 实验 报告
限制150内