1 / 5
文档名称:

135端口入侵.doc

格式:doc   大小:1,302KB   页数:5
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

135端口入侵.doc

上传人:wz_198613 2019/4/5 文件大小:1.27 MB

下载得到文件列表

135端口入侵.doc

文档介绍

文档介绍:实验5135端口入侵一、实验目的通过这项实验旨在使学生对135端口入侵有一定的了解,提高同学们的安全意识,掌握配置安全系统的能力。二、实验任务任务性质:黑客攻防任务描述:扫描局域网中开放的135端口,运用工具,服务,登录对方主机,放入木马。四、任务步骤:用x-san扫描主机,发现开启135端口主机;用ntscan扫描开启135端口主机,登录密码是否为空;登录密码为空的主机,服务;建立ftp服务器,将木马放入ftp服务器;登录ftp服务器,将木马上传上目标主机,并运行;肉鸡完成。五、总结关闭135端口,445端口,139端口,3389端口的方法。端口关闭前查看开启端口:1、关闭445端口经过注册表更改[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\BT\Parameters][HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\BT\Parameters]在“Parameters”项上,右键单击,选择“新建”——“DWORD值”。将DWORD值命名为“SMBDeviceEnabled”。右键单击“SMBDeviceEnabled”值,选择“修改”。在“数值数据”下,输入“0”,单击“确定”按钮。2、关闭135端口经过注册表更改(1)在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole]的值改为“N”(2)在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]Protocols键值中删除“_ip_tcp”(3)停用“DistributedTransactionCoordinator”服务3、关闭3389端口(1)在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉(2)找到这个服务“TerminalServices”并关闭该服务4、关闭139端口、(1)右击网络邻居——属性,打开本地连接属性,在属性窗口的“常规”选项卡中选择“协议(TCP/IP)”;(2)单击“属性”按钮,在打开的窗口中,单击“高级”按钮;(3)打开“高级TCP/IP设置”窗口,在“高级TCP/IP设置”窗口中选择“WINS”选项卡,“NetBIOS设置”下,选择“禁用TCP/BIOS