《信息安全技术网络安全扫描.doc》由会员分享,可在线阅读,更多相关《信息安全技术网络安全扫描.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实验序号: 7 ?信息平安技术?实验报告实验名称:网络平安扫描姓 名:学 院:专 业:班 级:学 号:指导教师:实验地址:实验日期:说明一排版要求1. 实验报告“文件名按模板要求填写。例:.doc2. 一级标题:顶格排版。汉字用宋体,阿拉伯数字用Times New Roman字体,四号字体,加粗。3. 二级标题:顶格排版。汉字用宋体,阿拉伯数字用Times New Roman字体,小四号字体,加粗。4. 三级标题:顶格排版。汉字用宋体,阿拉伯数字用Times New Roman字体,五号字体。5. 正文:每段缩进量:2个汉字。两端对齐;汉字用宋体,阿拉伯数字用Times New Roman字体
2、,五号字体。6. 图形要求(1) 在正文中要有引用。(2) 要有图名,图名位于图的下方,汉字用宋体,阿拉伯数字用Times New Roman字体,五号字体。(3) 图与图名“居中。7. 表格要求(1) 在正文中要有引用。(2) 要有表名,表名位于表的上方,汉字用宋体,阿拉伯数字用Times New Roman字体,五号字体。(3) 表与表名“居中。二考前须知1. 复制、拷贝、抄袭者取消成绩。2. 没有安实验报告排版要求者不及格。【实验目的】(1) 了解Tcp/IP与ICMP协议(2) 理解与学习Ping主机扫描实现的根本远离(3) 学习与掌握Windows Ping命令的操作使用及其在主机中
3、的应用(4) 学习与掌握Ping扫描子网主机【 思 考 】1. 什么是ICMP协议?分析ICMP协议,写出其数据包格式答:ICMP是“Internet Control Message ProtocolInternet控制消息协议的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。2. ICMP协议在网络平安扫描中作用是什么?答:它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通
4、、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。3. 常用的扫描技术有哪些?答:存活性扫描,端口扫描,效劳识别,操作系统识别4. 什么是局域网的MTU?答:MTU是Maximum Transmission Unit的缩写。意思是网络上传送的最大数据包。5. 如何利用ping扫描检查网络故障?答:依次点击:开场运行,输入CMD,进入DOS窗口后用ping命令来诊断网络连接的状况。 应用格式:“Ping IP地址。该命令还可以加许多参数使用,具体是键入Ping按回车即可看到详细说明6. 当ping命令无法确定目标主机是否处于活动
5、状态时,如何进一步进展扫描判断目标主机的活动状态【实验步骤】ping主机扫描实验1. windows ping命令重要参数使用1设置发送ping探测报文的数量图1 发送10个ICMP报文2连续发送ICMP探测报文图2 连续发送ICMP(3)设置ping探测报文的TTL指图3 发送TTL值为1的ICMP报文(4)设置ping探测报文大小图4 发送2048字节大小的ICMP报文(5)制止对ping探测报文分片图5 制止ICMP报文分片发送(6)设置ping命令的请求超时时间图6设置ping超时等待时间2. 利用ping命令进展主机扫描(1) 扫描内部试验网的目标主机 a b2扫描internet的
6、目标主机图7 操作系统为windows图8 防火墙过滤了图9操作系统为windows3Ping扫描子网主机图10 Ping扫描子网主机 在该子网内,有五台主机处于活动状态图11 SuperScan端口扫描实验【实验思考题】a) 什么是网络端口?答:可以认为是计算机与外界通讯交流的出口b) 端口扫描技术有哪些?TCP connect Scan,TCP SYN Scan,TCP FIN Scan,IP Scan,TCP Xmas Tree Scan,TCP Null Scan,UDP Scan,ICMP echo高级,ICMP扫描技术c) 常用的端口扫描器有哪些?答:常用的如nmap(多用在uni
7、x,linux下),国产的xscan可到平安焦点去下载,还有常用的Shadow Security Scanner扫描器各有不同的优点,你可以去互相辅助使用。d) 端口扫描器的实现原理?答:端口扫描根本原理 端口扫描是指某些别有用心的人发送一组端口扫描消息,试图以此侵入某台计算机,并了解其提供的计算机网络效劳类型这些网络效劳均与端口号相关。端口扫描是计算机解密高手喜欢的一种方式。攻击者可以通过它了解到从哪里可探寻到攻击弱点。实质上,端口扫描包括向每个端口发送消息,一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。1. 使用SuperScan对本地主机进展端口扫描1运行superscan程序(2) 查看扫描结果报告3. 使用SuperScan对远程主机进展端口扫描(1) 设置远程扫描主机,并执行端口扫描(2) 修改主机与效劳扫描设置(3) 执行端口扫描“查找主机模式的远程主机端口扫描(4)查找扫描结果报告实验总结与分析实验调查1 实验难易程度: B A容易;B恰当;C偏难;D很难2 实验内容兴趣程度: C A没兴趣;B有兴趣;C很有兴趣3 你对本次实验内容的看法,并对本次实验提出你的建议。本次实验学习了网络的平安扫描,能及时的发现网络系统中存在的漏洞,能把课上学到的东西运用到生活中这才叫学到东西。第 7 页
限制150内