1 / 14
文档名称:

实验03-主机信息探测实验.doc

格式:doc   大小:1,967KB   页数:14页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

实验03-主机信息探测实验.doc

上传人:992006838 2021/10/12 文件大小:1.92 MB

下载得到文件列表

实验03-主机信息探测实验.doc

文档介绍

文档介绍:如果您需要使用本文档,请点击下载按钮下载!
如果您需要使用本文档,请点击下载按钮下载!
如果您需要使用本文档,请点击下载按钮下载!
 
实验03-主机信息探测实验
类别
内容
实验课题名称
主机信息探测实验
实验目的与要求
1、了解网络扫描技术的基本原理
2、能够熟练地使用 X-scan 软件
实验环境
VPC1(虚拟PC)
Windows XP(攻击者)
VPC1 连接要求
与VPC2相连
VPC2(虚拟PC)
Windows Server 2000 SP0(靶机)
VPC2 连接要求
与VPC1相连
实验环境描述
两台VPC互连。
预备知识
1、主机信息
主机信息包括:
1)操作系统类型(windows类或 unix类)
2)系统配置信息
3)NT 账号规则
4)NT 用户信息
5)NBT 名字列表
6)NetBIOS共享资源列表
7)网卡信息
8)开放的端口
9)开放的服务、版本号、配置信息(FTP,telnet,HTTP等)
10)存在漏洞的名称、数目、类别等详细信息

2、获取主机信息的主要方式:
1) 端口侦查
2) 开发服务侦查
3) 操作系统敏感信息侦查
4) 对各种CGI漏洞测试侦查
5) 对各种ASP 暴露源代码漏洞的测试侦查
6) 数据库系统漏洞侦查
7) 远程控制管理系统的漏洞测试侦查
8) 网关、路由器相关的漏洞测试侦查
9) 邮件系统漏洞侦查
10) 代理服务漏洞侦查
11) FtpServer 漏洞测试侦查
12) NIS(网络信息服务,如 IIS、Apache 等)安全性侦查
13) RPC(远程过程调用)安全性侦查
14) FINGER(用户信息)安全性侦查
15) 密码安全性侦查
16) DNS服务漏洞测试侦查

如果您需要使用本文档,请点击下载按钮下载!
如果您需要使用本文档,请点击下载按钮下载!
如果您需要使用本文档,请点击下载按钮下载!
3、扫描器
扫描器作用
1) 检测目标主机上开放的端口及运行的服务
2) 检测***程序
3) 探测密码
4) 应用程序安全性探测
5) 系统信息探测,比如 NT 注册表,用户名等
6) 输出报告,将检测结果整理报告给用户

4、扫描器扫描原理
1)基于ICMP echo扫描
Ping是最常用的,也是最简单的探测手段,其实这并不能算是真正意义上的扫描。通过Ping 命令判断在一个网络上主机是否开机的原理是:Ping 向目标发送一个回显(Type=8)的 ICMP 数据包,当主机得到请求后,会再返回一个回显(Type=0)的数据包,通过是否收到 Ping 的响应包就可以判断主机是否开机。而且 Ping 程序一般是直接实现在系统内核中的,而不是一个用户进程,是不易被发现的。
2)基于高级ICMP的扫描
Ping是利用ICMP 协议实现的,高级的ICMP 扫描技术主要利用 ICMP协议最基本的用途——报错。根据网络协议,如果接收到的数据包协议项出现了错误,那么接收端将产生一个“Destination Unreachable”(目标主机不可达)ICMP的错误报文。这些错误报文不是主动发送的,而是由于错误,根据协议自动产生的。
当 IP数据包出现 Checksum(校验和)和版本的错误的时候,目标主机将抛弃这个数据包;如果是 Checksum 出现错误,那么路由器就直接丢弃这个数据包。有些主机比如 AIX、HP/UX等,是不会发送 ICMP的 Unreachable数据包的。
可以向目标主机发送一个只有 IP 头的 IP 数据包,此时目标主机将返 “Destination Unreachable”的ICMP 错误报文。如果向目标主机发送一个坏 IP 数据包,比如不正确的 IP 头长度,目标主机将返回“Parameter Problem”(参数有问题)的 ICMP错误报文。注意:如果是在目标主机前有一个防火墙或者一个其他的过滤装置,可能过滤掉提出的要求,从而接收不到任何的回应。这时可以使用一个非常大的协议数字作为 IP 头部的协议内容,而且这个协议数字至少在今天还没有被使用,主机一定会返回 Unreachable;如果没有 Unreachable的ICMP数据包返回错误提示,那么,就说明被防火墙或者其他设备过滤了,也可以用这个方法探测是否有防火墙或者其他过滤设备存在。
3)全连接扫描(TCP connect Scan)
全连接扫描是 TCP 端口扫描的基础,现有的全连接扫描有 TCP connect()扫描和 TCP反向

最近更新

2024年贵州食品工程职业学院单招职业适应性测.. 55页

2024年重庆电子工程职业学院职业倾向性测试题.. 53页

综合解析广东深圳市高级中学物理八年级下册期.. 21页

综合解析广东深圳市宝安中学物理八年级下册期.. 22页

综合解析安徽无为县襄安中学物理八年级下册期.. 20页

综合解析四川遂宁市第二中学物理八年级下册期.. 22页

综合解析四川泸县四中物理八年级下册期末考试.. 21页

第三讲-乘除混合运算中的简算 3页

综合解析四川内江市第六中学物理八年级下册期.. 20页

综合解析北京市第十五中学物理八年级下册期末.. 24页

养老护理员技能培训ppt课件 27页

综合解析云南昆明实验中学物理八年级下册期末.. 20页

眼科疾病护理常规ppt课件 24页

人教版小学一年级英语(一起)上册期中测试题 3页

心肌病病人的护理ppt课件 26页

测绘仪器与设备战略市场规划报告 100页

人教版四年级数学下册第七八单元测试卷 3页

项目施工质量控制工作程序 23页

小儿外科优质护理服务ppt课件 25页

PPO再生料战略市场规划报告 83页

PCB高纯化学品战略市场规划报告 72页

IT运维市场分析及竞争策略分析报告 76页

党员绩效考核手册 17页

质监局质量股上半年工作总结 2页

安全监督系统用户手册(市级版) 56页

股多多双紫擒龙指标公式 4页

陕西省2021年中考语文试卷含解析和参考答案(最.. 13页

《寄宿日记》地表韩漫最强阿姨 3页

续写结婚七年金娜 1页

重庆机关事业单位统一制定的视同缴费指数表 1页