计算机网络安全实验报告08

计算机网络安全实验报告08

ID:16427456

大小:1.21 MB

页数:8页

时间:2018-08-09

计算机网络安全实验报告08_第1页
计算机网络安全实验报告08_第2页
计算机网络安全实验报告08_第3页
计算机网络安全实验报告08_第4页
计算机网络安全实验报告08_第5页
资源描述:

《计算机网络安全实验报告08》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、《计算机网络安全》实验报告实验序号:8          实验项目名称:综合实验学号姓名专业、班实验地点实1-411指导教师实验时间2011-12-6一、实验目的及要求l通过本实验,学习和熟悉端口扫描、嗅探、缓冲区溢出工具的使用。l学会分析攻击目标的网络环境。l熟悉一些常用的dos命令的操作。二、实验设备(环境)及要求Windows2000server,虚拟机本实验的网络环境为交换环境,需要用到3台服务器:分别为web服务器、靶机上的虚拟机服务器和靶机服务器(ip地址未知)。Web服务器是linux系统,系统本身不存在已知漏洞

2、,提供web服务,学生能在网站上下载到实验相关的资料及工具,并且每隔一段时间向实验机发起ftp连接。靶机上的虚拟机服务器配置为:操作系统Windows2000Server,打过补丁,系统没有已知漏洞。开放有ftp服务,在ftp服务的根目录下放有一个next.txt的文件,在这个文件里面写有靶机服务器的ip地址。靶机服务器配置为:操作系统Windows2000ProfessionalSP4(没有另外打补丁,安装了SQLServer2000sp2,存在MSSQL漏洞和ms05039漏洞)。2)实验网络拓扑图5:靶机上的虚拟机192

3、.168.3.246靶机服务器ip地址未知发起ftp连接Web服务器192.168.3.248192.168.3.1192.168.3.2192.168.3.n192.168.3.3交换机交换机学生用机三、实验内容与步骤本实验为综合实验,综合运用前面所学的知识进行网络攻击,实验步骤如下:1)对靶机上的虚拟机进行端口扫描,分析该服务器开放的服务。1)尝试使用远程溢出工具MS05039攻击靶机上的虚拟机,看是否能成功。2)利用工具进行嗅探,得到靶机上虚拟机的ftp登录用户名和密码,并用HyperSnap截下抓到ftp用户名和密码时

4、的屏幕图。3)用得到的ftp帐号登录靶机上的虚拟机,在ftp服务根目录的next.txt中得到靶机的ip。4)再利用工具对靶机进行端口扫描,分析开放的服务。5)尝试使用远程溢出工具MS05039攻击靶机。6)如果溢出成功,用HyperSnap截下成功返回shell时的图,并在shell中把靶机的c盘映射到本地。7)在这个盘的students目录下新建一个以自己学号命名的文件夹,在文件夹内放上两张屏幕截图以及写有自己的姓名、学号、邮箱和攻击时自己的ip信息的文件。四、实验结果与数据处理1)扫描靶机上的虚拟机,并将扫描结果填入实验

5、报告对应得表中:表1扫描靶机上虚拟机的结果开放端口对应服务例:80www服务21ftp25smtp119nntp135epmap2)对靶机上的虚拟机尝试溢出攻击,看是否能成功?并将结果填入实验报告对应得表中:表2对靶机上的虚拟机尝试溢出攻击的结果溢出类型是否成功MS05039是3)将嗅探到的靶机上虚拟机的ftp用户名和密码记录到实验报告对应得表中,并且将嗅探成功时的屏幕截图粘贴到实验报告对应的位置。表3ftp登录的用户名和密码ftp用户名ftp密码administrator1233)将扫描靶机的结果填入实验报告对应得表中。表4

6、扫描靶机的结果开放端口对应服务例:80www服务21ftp25smtp119nntp4)将靶机的ip填入实验报告对应得表中。表5靶机的ip靶机ip172.16.167.1953)对靶机尝试溢出攻击,看是否能成功?并将结果填入实验报告对应得表中:表6对靶机尝试溢出攻击结果溢出类型是否成功MS05039是4)将溢出成功返回shell时的屏幕截图粘贴到实验报告对应的位置。8)填写攻击者的相关信息入实验报告对应得表中。表7攻击者的相关信息学生姓名学号邮箱攻击时使用的ip周鹏20070721101313726968@qq.com192.

7、168.1.100五、分析与讨论本次实验,成功的完成了实验的内容。对整个学期有一个很好的总结,也学习到了很多关于网络安全方面的知识。六、教师评语签名:日期:成绩

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。