- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
主动和被动式工具的使用.doc
实验项目名称: 主动和被动式扫描工具的使用
一、实验目的
通过对主动式扫描工具和被动式扫描工具的使用,了解主动式扫描和被动式扫描的意义,熟悉主动式扫描和被动式扫描的方式的具体方法和几种基础扫描软件的使用。通过被动式扫描发现系统上的不合适设置及不安全的本地安全策略;通过主动式扫描模拟对系统的攻击,从而记录系统反应,发现漏洞,对漏洞进行修复,增强网络安全意识,完善自身技术,熟练掌握网络安全知识。
二、实验内容
(一)被动式策略扫描
1.系统用户扫描
2.开放端口扫描
3.共享目录扫描
4.利用TCP协议实现端口扫描
(二)主动是策略扫描
1.漏洞扫描
(三)网络监听
1.监听工具Win Sniffer使用
三、实验步骤
案例4-1系统用户扫描
对IP为11的计算机进行扫描,首先将该计算机添加到扫描列表中,选择菜单File下的菜单项“添加主机”,输入目标计算机的IP地址。
可以得到对方的用户列表了。点击工具栏上的图标,得到的用户列表。
选择菜单栏工具下的菜单项“设置”,设置密码字典为一个文本文件。
利用该工具可以对计算机上用户进行密码破解,首先设置密码字典,设置完密码字典以后,将会用密码字典里的每一个密码对目标用户进行测试,如果用户的密码在密码字典中就可以得到该密码。一个典型的密码字典。
利用密码字典中的密码进行系统破解,选择菜单栏工具下的菜单项“字典测试”,程序将按照字典的设置进行逐一的匹配。
案例4-2开放端口扫描
得到对方开放了哪些端口也是扫描的重要一步。使用工具软件PortScan可以到得到对方计算机都开放了哪些端口。
对09的计算机进行端口扫描,在Scan文本框中输入IP地址,点击按钮“START”,开始扫描。
案例4-3共享目录扫描
通过工具软件Shed来扫描对方主机,得到对方计算机提供了哪些目录共享。工具软件的主界面。
该软件可以扫描一个IP地址段的共享信息,这里只扫描IP为11的目录共享情况。在起始IP框和终止IP框中都输入11,点击按钮“开始”就可以得到对方的共享目录了。
案例4-4利用TCP协议实现端口扫描
实现端口扫描的程序可以使用TCP协议和UDP协议,原理是利用Socket连接对方的计算机的某端口,试图和该端口建立连接
如果建立成功,就说明对方开放了该端口,如果失败了,就说明对方没有开放该端口,具体实现程序proj4_4.cpp所示。
案例4-5漏洞扫描
扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。主界面。
可以利用该软件对系统存在的一些漏洞进行扫描,选择菜单栏设置下的菜单项“扫描参数”,扫描参数的设置。可以看出该软件可以对常用的网络以及系统的漏洞进行全面的扫描,选中几个复选框,点击按钮“确定”。
下面需要确定要扫描主机的IP地址或者IP地址段,选择菜单栏设置下的菜单项“扫描参数”,扫描一台主机,在指定IP范围框中输入:11-11。
设置完毕后,进行漏洞扫描,点击工具栏上的图标“开始”,开始对目标主机进行扫描。
案例4-6监听工具 Win Sniffer
Win Sniffer专门用来截取局域网内的密码,比如登录FTP,登录Email等的密码。
只要做简单的设置就可以进行密码抓取了,点击工具栏图标“Adapter”,设置网卡,这里设置为本机的物理网卡就可以。
四、实验结果
案例4-1系统用户扫描
案例4-2 开放端口扫描
案例4-3共享目录扫描
案例4-4利用TCP协议实现端口扫描
案例4-5漏洞扫描
案例4-6监听工具 Win Sniffer
五、程序代码
案例4-4利用TCP协议实现端口扫描
#include stdlib.h
#include stdio.h
#include winsock.h
#include winbase.h
#define BUFSIZE 64
#define WSVERS MAKEWORD(2, 0)
#define WINEPOCH 2208988800
#define MSG Is this port you open?\n
#define MAX_PACKET 1024
SOCKET connectsock(const char *host, const char *service,
const char *transport );
void errexit(const char *, ...);
int main(int argc, char *argv[])
{
char *host = localhost; /* host to use if none supplied */
char *service = 5060; /* default service name */
SOCKET
文档评论(0)