- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
任务1工业互联网基础信息收集
进入内网之后,是一种由点到线再到面的测试,先弄清楚当前机器的情况,例如在工业互联网域中的角色,提供的服务等信息,再以此为跳板收集其他机器的信息,当收集的信息足够多,才能更好的实现工业互联网的安全保障。任务描述本任务主要学习Windows常用信息收集方法。
工业互联网安全概述1从构建工业互联网安全保障体系考虑,工业互联网安全应包括五大重点,即设备安全、网络安全、控制安全、应用安全和数据安全。知识导入工业互联网安全特征2防护对象扩大,安全场景更丰富。连接范围更广,威胁延伸至物理世界。网络安全和生产安全交织,安全事件危害更严重。
Windows系统信息收集任务实施【任务目的】掌握Windows系统信息收集方法【使用工具】360网络安全教育云平台
在Windows操作系统左下角的Win键上单击鼠标右键,在弹出菜单中执行“命令提示符(管理员)”命令。【步骤1】Windows基础信息收集弹出“命令提示符”对话框,输入命令systeminfo。0102
进入Windows-Exploit-Suggester-master工具对应的路径【步骤2】使用Windows-Exploit-Suggester-master工具使用-u参数升级并将数据库下载至本地0102
输入代码pipinstallxlrd输入代码systeminfo1.txt0304查看输出的信息使用Windows-Exploit-Suggester-master加载数据库0605【步骤2】使用Windows-Exploit-Suggester-master工具
查看用户信息【步骤3】Windows基础信息收集01
使用netuser命令02【步骤3】Windows基础信息收集
使用netlocalgroup命令0304使用netlocalgroup“组名“命令05使用netaccounts命令【步骤3】Windows基础信息收集
使用queryuser命令使用ipconfig/all命令08使用ipconfig/displaydns命令0607【步骤3】Windows基础信息收集
使用netuse命令使用arp-a命令使用routeprint命令使用netstat–ano命步骤3】Windows基础信息收集
【步骤4】Windows系统凭证收集以管理员权限运行“命令提示符(管理员)”命令,在弹出的“命令提示符”对话框中输入以下代码,即可导出sam数据库中的密码。regsavehklm\samc:\sam.hiveregsavehklm\systemc:\system.hive方法1导出sam数据库中的密码
【步骤4】Windows系统凭证收集使用powershelll代码powershell-execbypassImport-ModuleC:\User\College\Desktop\invoke-ninjacopy.ps1Invoke-NinjaCopy-PathC:\Windows\System32\config\SAM-LocalDestination.\sam.hiveInvoke-NinjaCopy-PathC:\Windows\System32\config\SYSTEM-LocalDestination.\system.hive方法2将生成的sam.hive与system.hive下载到自己的PC,使用SAMinside或Cain导入,即可查看用户信息。导出sam数据库中的密码
任务评价任务评价什么是工业互联网安全?什么是工业互联网安全?工业互联网安全的特征?
任务测验选择题A.设备安全B.控制安全C.环境安全D.数据安全以下哪个不属于工业互联网安全保障体系的内容?()A.SysteminfoB.systemC.InfoD.sys在Windows操作系统中的“命令提示符”窗口中输入命令(),可以查看操作系统版本、架构、补丁情况。A.netuserB.netaccountsC.queryuserD.user在Windows操作系统中的“命令提示符”窗口中输入命令(),可以查看最近登录信息。
简答题任务测验1.什么是工业互联网安全?2.简单描述工业互联网安全特征。3.《加强工业互联网安全工作的指导意见》从哪几个方面部署了工业互联网安全的任务。
您可能关注的文档
- 工业互联网安全 课件 任务1 Windows系统安全加固.pptx
- 工业互联网安全 课件 任务1 安全测试报告编写.pptx
- 工业互联网安全 课件 任务1 工业互联网FTP暴力破解的应急响应.pptx
- 工业互联网安全 课件 任务1 工业互联网设备数据采集.pptx
- 工业互联网安全 课件 任务1 工业互联网应用固件程序测试.pptx
- 工业互联网安全 课件 任务1 网络安全的构建.pptx
- 工业互联网安全 课件 任务2 Linux系统安全加固.pptx
- 工业互联网安全 课件 任务2 风险评估报告编写.pptx
- 工业互联网安全 课件 任务2 工业互联网安全的内涵.pptx
- 工业互联网安全 课件 任务2 工业互联网安全应急响应预案的编写.pptx
文档评论(0)