网络安全实验报告综合.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络安全实验报告综合.docx》由会员分享,可在线阅读,更多相关《网络安全实验报告综合.docx(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络扫描与网络嗅探-实验目的(1)理解网络嗅探和扫描器的工作机制和作用(2)使用抓包与协议分析工具Wireshark(3)掌握利用扫描器进行主动探测,收集目标信息的方法(4)掌握使用漏洞扫描器检测远程或本地主机安全性漏洞二实验环境Windows xp操作系统平台,局域网环境,网络抓包与协议分析工具 Wireshark,扫描器软件:Superscan三实验步骤使用Wireshark抓包并进行协议分析(1)下载并安装软件,主界面如图1所示。2)定义IP规则,这里是采用默认情况,如图2所示。低 中 高 扩展自定义自定义工F规则|动作|名称帚西XI216,野始为|协议|方向|对方工p木马/间谍程序防御
2、Worm. BBEagle. m IP木马/间谍程序防御灰鸽子(内网通:工F禁止可疑网码禁止恶意网站- 1禁止恶意网站-2IPIPIP61 .129.112.70. 84.123.5218.83. 153. E允许自己用pin箭令探测耳他机器 ICMP允许路由器返回超时的工CMF回应f 1CMP允许路由器返回无法到达”的工CMP E ICMP任何任何任何防止别人用pin揄令探测ICMP任何程昌方发送到的本地端口号为20742的TCP数据包(这个端口是此蠕虫使 从端口),拦截蠕虫试图从151下载一些可执行程序图23)下图是各个应用程序使用端口的情况,如图3所示。(4)下图就是日志,上面记录了程序
3、访问网络的记录,局域网和互联网上被IP 扫描端口的情况,如图4所示。图4天网防火墙会把所有不合规则的数据包拦截并记录到日志中,如果选择了监 视所有TCP和UDP数据包,那发送和接收的每个数据包都将被记录。如139端 攻击,139端口是NetBIOS协议所使用的端口,在安装了 TCP/IP协议的同时, NetBIOS也会被作为默认设置安装到系统中。(5)防火墙开放端口应用,打开68816889端口。建立新的IP规则,如下图,在自定义IP规则里双击进行新规则设置,如图5所示。增加ip规则数据包协议类型:TCPZJ本地端口r已授权程序开放的端口对方端口从k-到I5TCP标志位匠 FIN ACK p
4、SYN V/ PSH p RST V URG从6881 到6889端口为0时.不作为条件当满足上面条件时I通行ZI同时还审鸵录 r警告 I发声确定取消设置新规则后,把规则上移到该协议组的置顶,并保存。然后可以进行在线端口测试,这些端口是否已经开放的,如图6所示。天网防火塔个人版-xra安全级别:自定义 O低 中 芸 扩展自定义自定义工P规则由爵X旦恸作性称BTTCP禁止所有人连接TCP口口 0DH000000 允许DNS (域名解释)UDP允许已经授权程序打开的端口UDP允许局域网内的机器取你的机器的名称UDP 防止互联网上的机器探测机器名称-1 UDP 允许局域网内的机器取你的机器的名称UD
5、P 防止互联网上的机器探测机器名称-2 UDP 允许DNS (域名解释)UDP西LiLtl凸liLbLtlLtlLtl曲LSI(6)应用自定义规则防止常见病毒。下面是防范冲击波病毒的实例应用,冲 击波就是利用WINDOWS系统的RPC服务漏洞以及开放的69、135、139、445、4444端口入侵。图7就是禁止4444端口的小意图。园增加ip规则数据包协议类型:TCP2J本地端口r已授权程序开放的端口从 |4444到 |4444对方端口从到一TCP标志位V/ FIN r ACK厂SYN 厂PSHF RST 厂 URG端口为0时,不作为条件当满足上面条件时同时还厂鸵录r警告 r发声取消确定封锁6
6、9端口,如图8所示。图8建立完后就保存,保存完后就可以防范冲击波病毒了。六、实验总结通过本次实验,我知道了一般软件防火墙的使用与配置。可以使用该软件监 听各个应用程序使用端口的情况,查看哪些程序使用了端口,使用哪个端口,是 否存在可疑程序在使用网络资源。通过新建IP规则,并且进行自定义,对某些 端口进行封锁,以禁止某些IP访问自己的计算机,之后保存,可以通过此方法 来保证计算机的安全。某网站重置密码漏洞及攻击实例-实验目的(1)理解网站攻击原理(2)理解网络攻击时使用工具的原理(3)熟练使用网站攻击工具实验环境操作系统:Windows 8解密工具:MD5检测工具:啊D浏览器:2345王牌浏览器
7、三实验步骤(1)寻找可以注入网站网址:使用检测工具,啊D扫描注入点,显示如图1所Zo(3) SQL注册检测,扫描表段,显小结果如图2所不。(4)从表段检测字段,检测结果如图3所示。JDilAIM V2.23 无限制版 QQ9269563 I I It 讯AH9 I 除 M9 I 附 讯钝邮后自相扑http/www,d99netnetl一.一皆一;.富一| mil.口渐:1泡】免费注入检测沐人谆摘 bjbinn*l c cn/donetnet啊a注入工热httf/www.d99neLnetUiJlWdilMMnu球股归聆收w- l *-Lf k| !13天猫fl网上超市。秒杀推荐:Links胭9
8、k9k网页游 点Haol23网如意海 看图搜片| 国 inurl:index.php?id=3SS x 广验马集团验马箧团x I .诉0中心打造价值集团,铸就百年品精Io biMd 壮、38 2 groap cmI a hixiored yen the OfardtW?2a -日 N GCMH、HM 6 K新间中心x I . x却牝饮与即然苦穿W用IB/W友宫左WjW 二子星公产亍及卫博立遂X省遐:3W三嗖、二十苍W语事W衣三 派与我正交二亍工,人正、冬花、塔显过三转一9名超水、=.i. r辱基七次把壬名.苧:法彳仔GW现 七次三工三冬六“ 三疑一 迫彳支3省了3孑运6下,设刁一汽宝叁充 70
9、-ifi-甘空对广士0,嘴手代叁餐=当更优“?妄言.彳堂看亍二二 改医=胃亍“仁 汽3H;3W与匕Xhttp:www.ju|jnjpj(!m(ypjpn/news main.php?id=47建I网上超市e秒杀推荐Links雅9k9k网页游鼠Haol23网幻如意漫匚看图搜片inurl:index.php?id=百=素裟马集团x袈马集团打造价值集团,铸就门F品牌To build the value of group.cau a hundred ywn the brand新词中心 NS新闻中心要沼析何行业新低 eSKJMS发布时间您的包A :百我 做g中O 第二步:进一步验证此链接是可以注入的。(
10、与运算)(1)在注入点后加“+and+l = l”页面显示正常,如图3所示。1 http;/wwwjgnmMenieomCT/newsjnaln.php?id=47+and+l=l./天强I网上超市。秒杀推荐L Links昭9k9k网页游鼠Haol23网Q如意海 看图搜片x|骚马集团短马集团联系我们L CONTMTUS.新闻中心 ss切相 as 酬冲o 9tssm北喊马时汽年城店面汨用发同因:2024-03-211006:57N.我不实&宫尊公三七子名.此产产笈区二总之 号第兜.3:eS苞运3%国清戌七.仪否/交七亍二人3、邕汽、*?;电总号一分更毛X、W、珞、于有其正口汽?备.Wk笠三三之三
11、茶W昆尊千父三尊义广老M2W.,义三女E专谡。工定W金:发三W .*.二公年京考-c-j 吉亘=t士线,丁毛于汽三要亍攵mw:s方京w. S*5=jtT: 5S?=ZlSS-5-:j _ 电2 027-R80Z7299 027 R8029781 传M . 027 M0Z72991SSS junfrid jdrrwlT3xovn图3(2)在注入点后加“+and+l=0,页面显示错误,如图4所示。 httpy/wwv? main.php?id=47+and -DS TI网上超市Q秒杀推荐Links履Qk9k网页游行业斩间第三步:获得字段数在注入点后面加入“+order+by+l”,页面显示正常,如
12、图5所示。i天猫F1网上超市 e秒杀推荐Links Wi9k9k网页游 屋Haol23网&如意淹 匚看图搜片( ONFACI US SK1M5边马集团;n -省送:027-M027299027-M029781传H: 027- 88027299*际:JUINTM jdrnnl63.COm新闻中心ZTx mEB一一 1331 一?CMrsl 0T.时您马随用汽车城店面兆租: X14-O3-21100&574三关a君王公司,亡于陵.远子年氏区 m4瑛二谷z wfx文.3套三更、区一方正公费芸陵发 次号奈希交:二子二,人芭、力3、f?息盅三芸一分更复.X、三 誉、子等圣上壬基.惠北出力计为在W隹再产沃
13、区冬衣大型.芸中还 姜月安后芍肃公司建运二二蓑三W :卢兰京吉公W星专 70T5S1生亘七上篁.N弓于京名耍亍纪五石S吉会吉.Wk要+H下:卡套其于工案】853=*:声生:SWm竽及k(2)图5注入点后面换成“+order+by+20”,出现错误界面,如图6所示。I http;/Wwviiiftiiifeiiftjgijynews_maM.php?ld=47+0rder+by+10己8I网上超市。秒杀推荐 Links糜9k9k网页游 鼠Haol23网 5如意海看图慢片inurl:index.php?id=g螃索刀演三案回二臼毂马集团柒团旗党新闻和 志外襄务合作搭造土中义 | tngbih去系物
14、:打造价值集团,铸就I2 build the value of group, cast hundred yran N brand期的长4320 惭同中J 新闻中心发布封同(3)用二分法进一步判断出现错误的字段数,再注入点后面换成:“ +order+by+l 0 ”, “ +order+by+5 ”, “ +order+by+8 ”, “ +order+by+9 ”,页面均显 不正常,说明,正确的字段是123,4,5,6,7,8,9。如图7所不。 乂仟t) main.php?id=s47+order+by+9夕,Si秘 门网上超市。秒杀推荐Links糜9k9k网页游 屋Haol23网 均如翳 匚
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 实验 报告 综合
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内