网络攻击与防范_nmap端口扫描实现_20150402

网络攻击与防范_nmap端口扫描实现_20150402

ID:11141648

大小:12.71 MB

页数:9页

时间:2018-07-10

网络攻击与防范_nmap端口扫描实现_20150402_第1页
网络攻击与防范_nmap端口扫描实现_20150402_第2页
网络攻击与防范_nmap端口扫描实现_20150402_第3页
网络攻击与防范_nmap端口扫描实现_20150402_第4页
网络攻击与防范_nmap端口扫描实现_20150402_第5页
资源描述:

《网络攻击与防范_nmap端口扫描实现_20150402》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、《基本配置安装》实验报告实验序号:  实验二      实验项目名称:基本安全配置和安装学  号姓  名专业、班网络工程实验地点实1-311指导教师陈仁实验时间2015-03-17一、实验目的及要求熟悉Nmap端口扫描软件的历史和功能,熟练掌握Nmap扫描命令的使用,在WindowsXP系统下运用Nmap工具软件依次完成以下实验任务二、实验设备(环境)及要求WindowsXP系统Nmap三、实验内容与步骤主机端口扫描原理和漏洞扫描原理基于网络的检测技术。它采用积极的、非破坏性的办法来检验系统是否

2、有可能被攻击崩溃。它利用了一系列的脚本模拟对系统进行攻击的行为,然后对结果进行分析。它还针对已知的网络漏洞进行检验。网络检测技术常被用来进行穿透实验和安全审记。这种技术可以发现一系列平台的漏洞,也容易安装。但是,它可能会影响网络的性能。 网络Web漏洞扫描 在获得目标主机TCP/IP端口和其对应的网络访问服务的相关信息后,与网络漏洞扫描系统提供的漏洞库进行匹配,如果满足匹配条件,则视为漏洞存在。此外,通过模拟黑客的进攻手法,对目标主机系统进行攻击性的安全漏洞扫描,如测试弱势口令等,也是扫描模块的

3、实现方法之一。如果模拟攻击成功,则视为漏洞存在。 在匹配原理上,网络漏洞扫描器采用的是基于规则的匹配技术,即根据安全专家对网络系统安全漏洞、黑客攻击案例的分析和系统管理员关于网络系统安全配置的实际经验,形成一套标准的系统漏洞库,然后再在此基础之上构成相应的匹配规则,由程序自动进行系统漏洞扫描的分析工作。 所谓基于规则是基于一套由专家经验事先定义的规则的匹配系统。例如,在对TCP80端口的扫描中,如果发现/cgi-bin/phf/cgi-bin/Count.cgi,根据专家经验以及CGI程序的共享

4、性和标准化,可以推知该WWW服务存在两个CGI漏洞。同时应当说明的是,基于规则的匹配系统有其局限性,因为作为这类系统的基础的推理规则一般都是根据已知的安全漏洞进行安排和策划的,而对网络系统的很多危险的威胁是来自未知的安全漏洞,这一点和PC杀毒很相似。 这种Web漏洞扫描器是基于浏览器/服务器(B/S)结构。它的工作原理是:当用户通过控制平台发出了扫描命令之后,控制平台即向扫描模块发出相应的扫描请求,扫描模块在接到请求之后立即启动相应的子功能模块,对被扫描主机进行扫描。通过分析被扫描主机返回的信息

5、进行判断,扫描模块将扫描结果返回给控制平台,再由控制平台最终呈现给用户。 另一种结构的扫描器是采用插件程序结构。可以针对某一具体漏洞,编写对应的外部测试脚本。通过调用服务检测插件,检测目标主机TCP/IP不同端口的服务,并将结果保存在信息库中,然后调用相应的插件程序,向远程主机发送构造好的数据,检测结果同样保存于信息库,以给其他的脚本运行提供所需的信息,这样可提高检测效率。如,在针对某FTP服务的攻击中,可以首先查看服务检测插件的返回结果,只有在确认目标主机服务器开启FTP服务时,对应的针对某F

6、TP服务的攻击脚本才能被执行。采用这种插件结构的扫描器,可以让任何人构造自己的攻击测试脚本,而不用去了解太多扫描器的原理。这种扫描器也可以用做模拟黑客攻击的平台。采用这种结构的扫描器具有很强的生命力,如着名的Nessus就是采用这种结构。这种网络Web漏洞扫描器是基于客户端/服务器(C/S)结构,其中客户端主要设置服务器端的扫描参数及收集扫描信息。2.运用“Quickscan”和“Pingscan”命令扫描自己主机,并比较两者扫描的差别。1.运用“Intensescan”和“Intensesca

7、n,plusUDP”命令扫描主机“www.xmut.edu.cn”并比较两者扫描的差别。2.运用“Regularscan”命令扫描主机“www.xm.gov.cn”3.运用“Quicktraceroute”命令扫描主机“www.163.com”QuickscanPingscan2.Intensescan3.Regularscan4.扫描www.google.com四、实验心得体会我熟悉Nmap端口扫描软件的历史和功能,掌握Nmap扫描命令的使用,可以在WindowsXP系统下运用Nmap工具软件

8、,可以测试网站站点的性能!Nmap是一个端口扫描工具,通过在windowxp下运行namp可以扫描到局域网内主机的情况。五、教师评语签名:日期:成绩

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。