全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电信系软件技术课程设计任务书漏洞扫描1. 目的随着信息技术的迅速发展与大规模的普及应用,政府和企业的IT建设都是循序渐进的进行,网络内部的电脑终端数量越来越多,除了桌面电脑服务器、存储、路由器、交换机等设备也大量增加以满足办公需要;各种操作系统、数据库、中间件、应用系统也不停的扩充。网络技术的发展给社会带来便利的同时,也带来了巨大的安全挑战。软件技术课程设计目的在于培养学生将所学的专业技能转化为实践的能力,因此在选题时充分考虑到了技术发展需要与实际的应用价值。通过完成本课程设计,将加深学生对网络安全的理解,同时锻炼其网络编程与解决实际问题的能力。2. 项目描述漏洞扫描技术是指对重要计算机信息系统进行检查,发现其中可被黑客利用的漏洞。漏洞扫描的结果指出了哪些攻击是可能的,因此成为安全方案的一个重要组成部分。漏洞扫描器是一种自动检测远程或本机安全性弱点的程序。通过使用漏洞扫描器,系统管理员能够发现所维护的服务器的各种TCP(UDP)端口的分配、提供的服务和这些服务及软件呈现在Internet上的安全漏洞。从而在计算机网络系统安全防护中做到有的放矢,及时修补漏洞。漏洞扫描技术是以协议分析、网络数据包构造以及端口扫描等技术为基础的。 协议分析技术网络的核心是网络协议,网络协议分析技术在网络安全领域也是一项重要的技术。网络上的协议是多种多样的,产生的数据也是不同的,但是一个网络数据归根结底是基于协议产生的,也就是说任意一个网络数据都使用了一定的协议。我们可以对数据包进行协议分析,得出数据包的整个协议内容。协议分析的过程主要包括以下三部分内容:捕获数据包:对网络数据包的协议分析,第一步就是要捕获网络上的数据包。可以使用专业的捕获数据包的开发包,如比较著名的开发包Libpcap和winpcap。也可以直接利用原始套接字(对操作系统有限制,建议不要使用)来实现。过滤数据包:由于网络上的数据信息星是庞大的,不可能对每个数据进行协议分析,并且在实际应用中有时只想分析某种具体的协议,其他协议都不用考虑。这样,就需要对捕获到的数据包进行过滤。具体协议分析:根据TCP1P协议层次的概念,对网络数据包的协议分析是从链路层开始的。首先分析数据包采用何链路层协议,如以太网协议。其次根据链路层协议的分析结果分析网络层协议,如IP协议。然后再根据网络层协议分析的结果分析传输层协议,如TCP协议、UDP协议等。最后根据传输层协议分析应用层协议,如HTTP协议、FTP协议等。从链路层开始逐层分析下去,就可以把整个数据包的协议都分析出来。 网络数据包生成技术数据包生成技术是指人工构造网络数据包,然后把此网络数据包发送到网络上,让它们像正常的网络数据信息一样传输的技术。网络数据包捕获技术实现的是被动地从网络上捕获数据包,而数据包生成技术是主动地构造网络数据包。网络数据包构造技术的功能包括构造各种各样的网络协议数据包,如TCP/IP协议栈中的各种协议,然后把构造的数据包发送到网络上。生成网络数据有多种方法,如使用winpcap生成构造报文、使用libnet构造报文以及使用原始套接字构造原始报文等。 端口扫描技术端口扫描通常指用同一个信息对目标主机的所有需要扫描的端口进行发送探测数据,然后根据返回数据的状态来分析目标主机端口是否打开、是否可用。端口扫描通过与目标主机的端口建立连接并请求某些服务,判断目标主机的应答,收集目标主机的端口信息,从而发现目标主机的漏洞和弱点,并确定端口所进行的服务类型以及服务的详细信息。端口扫描也可以通过捕获本地主机或服务器的流入流出数据包来监视本地IP主机的运行情况,它能对接收到的数据进行分析,帮助人们发现目标主机的某些内在的弱点。网络端口扫描的方法非常多。常见的扫描类型TCP连接扫描,TCP SYN扫描,UDP扫描,隐秘扫描(TCP FIN扫描)等。本课题的最终目的是设计一个简单的漏洞扫描软件,能够进行本地或远程主机的基本漏洞的探测。3. 任务要求:软件应采用图形化界面,提供较好的人机交互。软件基本功能要求如下: 添加待扫描的目的主机/网络; 提供至少一种端口扫描方式; 设置端口扫描的范围; 提供至少一种简单的服务器扫描方式(可以是Web服务器CGI漏洞扫描,也可是FTP服务器弱密码探测或SMTP服务器扫描); 保存扫描结果。软件可选功能: 探测目标操作系统类型; 查看本地主机用户账号; 查看本地主机服务; 查看本地主机进程; 查看本机是否存在共享文件; 探测FTP服务器是否存在匿名可写权限。可选功能中,探测目标操作系统类型,比较具有挑战性,有兴趣且学有余力的同学可以尝试一下。4. 参考资料 网络安全开发包详解 刘文涛,电
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东广州市白云区钟落潭镇人民政府专业技术岗雇员招聘易考易错模拟试题(共500题)试卷后附参考答案
- 广东事业单位招聘惠州市生育服务中心易考易错模拟试题(共500题)试卷后附参考答案
- 村村结对帮带协议书
- 供用电热力合同范本
- 核桃采摘合同协议书
- 根据合同法回购协议
- 国航股份2025年下半年校企合作招收高中飞行学生25人(浙江省)易考易错模拟试题(共500题)试卷后附参考答案
- 中天能源控股协议书
- 案情纠纷调解协议书
- 档土墙劳务合同协议
- 人教版四年级数学下册第六单元分层作业设计
- 磨光机操作安全规程
- 拉线塔施工方案
- 《童年》读书分享PPT
- 小学数学-《出入相补-平行四边形的面积》教学课件设计
- 年小区业委会工作经费预算说明
- 货运安全责任制度
- 北师大版六年级上册数学《练习二》
- 失业证明模板(通用6篇)
- YS/T 781.4-2012铝及铝合金管、棒、型材行业清洁生产水平评价技术要求第4部分:氟碳漆喷涂产品
- GB/T 20220-2006塑料薄膜和薄片样品平均厚度、卷平均厚度及单位质量面积的测定称量法(称量厚度)
评论
0/150
提交评论