常用的系统攻击方法.doc
《常用的系统攻击方法.doc》由会员分享,可在线阅读,更多相关《常用的系统攻击方法.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、上 海 电 视 大 学 开放教育学院(阜新) 分校学生实验报告记录表姓名: 学号: 实验日期: 2009 年 10 月 日年级、专业名称2008级计实课 程 名 称网络安全技术实验指导教师李钢主持(主讲)教师杨焕宇指导教师评定实验报告成绩主持(主讲)验收教师评审意见实验一 常用的系统攻击方法【实验目的】1、通过练习使用网络探测、扫描器工具,可以了解目标主机的信息:IP 地址、开放的端口 和服务程序等,从而获得系统有用的信息,发现网络系统的漏洞。2、通过密码破解工具的使用,了解帐号的安全性,掌握安全口令的设置原则,以保护帐号3、通过使用 Wireshark 软件掌握 Sniffer(嗅探器)工具
2、的使用方法,实现捕捉 ftp、http 等 协议的数据包,以理解 tcp/ip 协议中多种协议的数据结构、会话连接建立和终止的过程、tcp 序列号、应答序号的变化规律,防止 ftp、http 等协议由于传输明文密码造成的泄密。掌握 协议分析软件的应用。4、通过对木马配置的实验,理解与掌握木马传播与运行的机制;通过手动删除木马,掌握检查 木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。5、通过练习使用 DoS/DDoS 攻击工具对目标主机进行攻击;理解DoS/DDoS 攻击及其实施过程; 掌握检测和防范 DoS/DDoS 攻击的措施。6、学习缓冲区溢出的基本概念,以及缓冲
3、区溢出的原理过程。掌握预防和防御缓冲区溢出的方 法,并且在实际编程中严格遵循安全原则。【实验环境】两台预装 Windows 2000/XP/2003 的主机,通过网络相连。 软件工具:nmap、X-Scan、SMBcrack、psexec.exe、Wireshark、冰河木马、synkiller【实验要求】(运用软件,将运行结果以屏幕截图的形式保存在文档中)1、使用端口扫描器namp,查看目标系统的开放端口的情况2、使用X-scan扫描器,查看目标系统漏洞的情况3、使用SMBCrack进行口令破解实验4、用Sniffer嗅探一个Telnet过程5、使用冰河对远程计算机进行控制6、使用拒绝服务攻
4、击工具,观察DoS攻击的现象(选做)7、使用OllyDbg工具,完成缓冲区溢出程序的调试(选做)【实验步骤】l 使用端口扫描器namp1、将Nmap-all.rar文件释放,把其中namp.exe文件复制到C盘根目录;2、“开始”“运行”输入cmd,进入命令行状态3、找有效的IP地址C:nmap -sP 192.168.1.108Starting nmap V. 3.00 ( www.insecure.org/nmap )Unable to find nmap-services! Resorting to /etc/servicesHost USER8 (192.168.1.108) appe
5、ars to be up.Nmap run completed - 1 IP address (1 host up) scanned in 0 secondsC:说明找到C:nmap -sP 192.168.1.107Starting nmap V. 3.00 ( www.insecure.org/nmap )Unable to find nmap-services! Resorting to /etc/servicesNote: Host seems down. If it is really up, but blocking our ping probes, try -P0Nmap run
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 常用 系统 攻击 方法
限制150内