2网络侦查攻击与防护

2网络侦查攻击与防护

ID:39340707

大小:899.50 KB

页数:20页

时间:2019-07-01

2网络侦查攻击与防护_第1页
2网络侦查攻击与防护_第2页
2网络侦查攻击与防护_第3页
2网络侦查攻击与防护_第4页
2网络侦查攻击与防护_第5页
资源描述:

《2网络侦查攻击与防护》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、学习情境一网络攻击信息的搜集任务二网络侦查攻击与防护1.2网络侦查攻击与防护项目一、使用DOS基本命令进行网络信息的搜集一、Ping命令的使用Ping命令可以用来验证与远程计算机的连接。(该命令只有在安装了TCP/IP协议后才能使用),Ping命令的格式如下所示:ping[-t][-a][-ncount][-llength][-f][-ittl][-vtos][-rcount][-scount][[-jcomputer-list]

2、[-kcomputer-list][-wtimeout]destination-list1.2网络侦查攻击与防护项

3、目一、使用DOS基本命令进行网络信息的搜集二、使用nslookup命令nslookup是NT、2000中连接DNS服务器,查询域名信息的一个非常有用的命令。可以使用该命令查询DNS服务器,检测域名和IP地址的对应关系。例如,使用nslookup命令可以获知www.baidu.com这个域名对应的IP地址为202.108.22.5和202.108.22.43。1.2网络侦查攻击与防护项目二、利用信息搜索网站进行网络侦查一、获得目标主机的物理位置由IP地址获得目标主机的地理位置。IP地址的分配是全球统一管理的,因此,入侵者可以通过查询有关机构的IP

4、地址来得到IP所对应的物理位置。如图所示,可以访问http://www.intron.ac/cn/service/index.php网站,在IP地址输入框中输入要查询的IP地址,就可以获得相应的IP地址对应的物理位置信息。1.2网络侦查攻击与防护二、获取网站的注册信息通过访问一些注册机构的网站,我们可以获得网站的注册信息,这些常用注册机构有中国互联网络信息中心(http://www.cnnic.com.cn),该中心主要记录所有以cn结尾的注册信息;中国万网(http://www.net.cn),中国最大的域名和网站托管服务提供商。可以查看以c

5、n、com、net等结尾的网站注册信息。项目二、利用信息搜索网站进行网络侦查1.2网络侦查攻击与防护项目三、获取网络的基本结构信息一、使用tracert命令探测网络结构若要对一个网站发起入侵,入侵者必须首先了解目标网络的基本结构。只有清楚地掌握了目标网络中防火墙、服务器的位置后,才会进一步的入侵。一般的网络结构如下图所示:1.2网络侦查攻击与防护项目三、获取网络的基本结构信息二、VisualRoute探测VisualRoute是图形化的路由跟踪工具,它是为了方便网管分析故障节点而设计的。可以使用专的VisualRoute软件,也可以到http:

6、//www.linkwan,com/vr/使用该网站提供的VisualRoute功能。1.2网络侦查攻击与防护项目四、端口扫描工具的使用方法及侦查攻击一、端口扫描概述1.什么是端口扫描网络中的每一台计算机如同一座城堡,这个城堡中,有很多大门对外完全开放,而有些则是紧闭的。网络技术中,把这些城堡的“城门”称作计算机的端口。端口扫描的目的就是要判断主机开放了哪些服务,以及主机的操作系统的具体情况。端口是为计算机通信而设计的,它不是硬件,不同于计算机中的“插槽”。端口是由计算机的通信协议TCP/IP定义的。端口相当于两个计算机进程间的大门,使用【IP

7、:端口】来定位一台主机中的进程。1.2网络侦查攻击与防护项目四、端口扫描工具的使用方法及侦查攻击2.端口的分类熟知端口号(公认端口号):一些常用的应用程序固定使用的熟知端口,其值一般在0-1023。一般端口号:用来随时分配给请求通信的客户进程。常见的端口包括:常见TCP公认端口号FTP21文件传输服务TELNET23远程登陆服务HTTP80网页浏览服务POP3110邮件服务SMTP25简单右键传输服务常见UDP公认端口号RPC111远程调用SNMP161简单网络管理TFTP69简单文件传输1.2网络侦查攻击与防护项目四、端口扫描工具的使用方法及

8、侦查攻击一、扫描工具X-SCAN的使用1.X-SCAN简介X-Scan是国内最著名的综合扫描器之一,它完全免费,是不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式。主要由国内著名的民间黑客组织“安全焦点”(http://www.xfocus.net)完成,从2000年的内部测试版X-ScanV0.2到目前的最新版本都凝聚了国内众多黑客的心血。最值得一提的是,X-Scan把扫描报告和安全焦点网站相连接,对扫描到的每个漏洞进行“风险等级”评估,并提供漏洞描述、漏洞溢出程序,方便网管测试、修补漏洞.1.2网络侦查攻击与防护项

9、目四、端口扫描工具的使用方法及侦查攻击2、软件说明X-SCAN简介采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。