- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯
2.1任务概述
任务2-1Windows本地安全攻防子任务2-1-2Windows敏感信息窃取在Windows操作系统中,常见的敏感信息包括系统版本、TTL值、端口信息、服务类型等。本任务中主要使用namp工具来查看系统的敏感信息。(1)环境准备①硬件:计算机两台或者一台计算机②软件:Win7系统、WinServer2008系统、虚拟机软件(如果是两台计算机,则不需要该软件)、namp安装工具。
任务2-1Windows本地安全攻防子任务2-1-2Windows敏感信息窃取(2)具体操作本任务中选择一台计算机,安装Win7系统,其IP地址为192.168.3.16;在该计算机上安装虚拟机Vmware软件,安装WinServer2008系统,其IP地址为192.168.3.102;虚拟机中安装有namp工具,具体操作如下。
步骤1:连通性测试。在虚拟机上测试真实机,即从WinServer2008系统测试Win7系统。测试结果如图2-1-13所示。从图示结果可知,真实机与虚拟机之间是连通的。图2-1-13连通性测试结果图子任务2-1-2Windows敏感信息窃取
步骤2:在WinServer2008系统安装nmap工具,但安装完成后,在Windows系统DOS提示符下不能直接运行,提示nmap不是系统内部命令。方式一:更改目录路径(nmap工具(nmap.exe)安装在c:\ProgramFiles(x86)\Nmap文件夹中),如图2-1-14所示。图2-1-14目录更改图子任务2-1-2Windows敏感信息窃取
方式二:改变环境变量选中“计算机”,鼠标右键,单击“属性”,打开如图2-1-15所示的“系统”窗口。图2-1-15“系统”窗口子任务2-1-2Windows敏感信息窃取在该窗口中,单击“高级系统设置”→
图2-1-16“系统属性”窗口子任务2-1-2Windows敏感信息窃取单击“环境变量(N)…”按钮→打开如图2-1-16所示的“系统属性”窗口
单击“编辑(I)…”按钮→图2-1-17“环境变量”窗口子任务2-1-2Windows敏感信息窃取打开如图2-1-17所示的“环境变量”窗口,上半部分为用户变量窗口,为了保证变量设置长期有效,设置下半部分的系统变量为最佳。选中“系统变量”中的“path”。
图2-1-18“编辑系统变量”对话框子任务2-1-2Windows敏感信息窃取打开如图2-1-18所示的“编辑系统变量”对话框,在“变量值(V):”所在的文本框中其他值后输入“;c:\ProgramFiles(x86)\Nmap\nmap.exe”,其中;是用于分隔前面其他的内容。
图2-1-19“Nmap-F192.168.0.100”命令使用子任务2-1-2Windows敏感信息窃取步骤3:在DOS提示符下输入“Nmap-F192.168.0.100”扫描,扫描结果如图2-1-19所示。可发现Nmap工具的版本信息、主机已开启、开放的端口状态以及相对应的服务、靶机的MAC地址等信息。
图2-1-20“nmap-A-T4-v192.168.0.100”命令使用子任务2-1-2Windows敏感信息窃取在DOS提示符下输入“nmap-A-T4-v192.168.0.100”其中-A(综合扫描),-T4(时间优化),-v(显示详细信息)的方式来对靶机来进行信息收集,192.168.0.100为靶机IP地址,运行结果如图2-1-20所示。
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 《习作:身边那些有特点的人》ppt课件(共21张ppt).pptx VIP
- Unit 2 Expressing yourself 单元整体(说课稿)-2024-2025学年人教PEP版(2024)英语三年级下册.docx
- 基坑支护工程方案设计(本科毕业设计).docx VIP
- 与书为友 课件.ppt
- 2024年中国成人心肌炎临床诊断与治疗指南解读课件PPT.pptx
- 公共项目管理与评估.ppt VIP
- 2025年新人教版七年级下册历史知识点.pdf
- 江苏省无锡市2023-2024学年七年级下学期期末数学试题.docx VIP
- 讲稿哥本哈根城市规划.docx VIP
- 2023年江苏南通科技职业学院招聘非事业编制高层次人才考试真题.docx
文档评论(0)