实验六网络安全测试_第1页
实验六网络安全测试_第2页
实验六网络安全测试_第3页
实验六网络安全测试_第4页
实验六网络安全测试_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实验六 网络安全测试实验目的:实验内容:由于安全意识不到位及系统配置不够专业,网络服务器和客户端很容易成为网络攻击的目标。为了保证系统和数据的安全,管理员需要及时发现服务器、客户端所存在的安全漏洞,并进行迅速修复。网络安全扫描工具 TCP端口和UDP端口,就像计算机的多个不同的门,通过任何一个门可到达系统。换句话说,无论攻击方法多么高明,均必须使用TCP或UDP端口。因此,将系统中的危险端口,或者非必要端口关闭,可以再一定程度上保证计算机的安全。以下是一些常见的网络安全扫描工具:1、 TCP和UDP连接测试:netstat2、 网络邻居信息探测工具:nbtstat3、网络主机扫描:HostSc

2、an4、漏洞检测:X-Scan5、端口监控工具:Port Reporter实验步骤:1、TCP和UDP连接测试:netstatNetstat是windows内置的一个工具,功能非常强大,可以查看本地TCP、ICMP、UDP、IP协议的使用情况,查看系统端口的开放情况,显示活动的TCP连接、计算机侦听的端口、以太网统计信息、IP路由表、IPV4/IPV6统计信息。步骤1:查看实际网络连接、每个端口的状态,以及路由表的状态信息等。说明:proto表示协议名称,Local Address表示本地计算机的IP地址和正在使用的端口号。如果不指定-n参数,则会显示IP地址和端口的名称对应的计算机名。如果端

3、口尚未建立,端口会以*号显示。Foreign Address表示连接远程计算机的IP地址和端口号。State表示连接的状态。步骤2:查看本机活动的连接情况命令:netstat a功能:查看当前系统中所有活动的TCP连接,以及计算机侦听的所有TCP和UDP端口。如图所示。命令:netstat n功能:查看当前系统中与本地计算机连接的IP地址及所有使用的端口。步骤3:显示以太网统计信息命令:netstat e功能:显示以太网统计信息,如发送和接收的字节数、数据包数。 步骤4:显示路由表信息命令:netstat r功能:显示本机的路由表信息。 步骤5:显示Protocol所指定的协议的连接命令:ne

4、tstat p tcp功能:列出所有TCP协议的连接状态。 步骤6:按协议显示统计信息命令:netstat s功能:显示本机发送和接收的数据量、发生的错误数等。通过使用该参数可以及时发现当前网络存在的问题,解除故障隐患。步骤7:显示活动进程的ID命令:netstat o功能:显示当前活动连接的进程ID。可以方便查找木马程序所在,从而结束木马驻留在本地计算机中的进程。 步骤8:其他用法命令:netstat e s功能:同时显示以太网统计信息和所有协议的统计信息。命令:netstat s p tcp udp功能:仅显示TCP和UDP协议的统计信息。命令:netstat o -5功能: 每5秒显示一

5、次活动的TCP连接和进程ID。命令:netstat n o功能:以数字形式显示活动的TCP连接和进程ID。命令:netstat /?功能:显示所有参数和功能。如图所示。2、网络邻居信息探测工具:nbtstat该工具功能为显示基于TCP/IP的NetBIOS协议统计资料、本地计算机和远程计算机的NetBIOS名称表和NetBIOS名称缓存。步骤1:显示指定NetBIOS计算机名的NetBIOS名称表。命令:nbtstat a ying功能:显示名为ying的远程计算机的名称、类型、状态和网卡的MAC地址。步骤2:显示指定IP的远程计算机的NetBIOS名称表。命令:nbtstat a 192.1

6、68.1.28功能:显示IP为8的远程计算机的名称、类型、状态、MAC等信息。步骤4:显示本地计算机的NetBIOS名称表命令:nbtstat c功能:显示本地计算机的名称、类型、主机IP地址、运行时间等信息。3、漏洞检测X-ScanX-Scan采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能。扫描内容包括:远程服务类型、操作系统类型及版本,各种弱口令漏洞、后门、应用服务漏洞、网络设备漏洞、拒绝服务漏洞等二十几个大类。步骤1:设置X-Scan(1)设置检测范围“设置”“扫描参数”,在“指定IP范围”文本框中输入想要扫描的IP地址。单击“示例”按钮就可

7、以知道输入IP地址的格式。(2)全局设置Ø 扫描模块:根据扫描的情况进行选择,最右边是对当前选择扫描选项的说明。Ø 并发扫描:可以设置并发扫描的主机数量和最大并发进程数量,也可以单独为每个主机的各个插件设置最大线程数。Ø 扫描报告:输入生成报告的文件名和选择文件类型。Ø 其他设置:根据实际情况进行选择。(3)插件设置Ø 端口相关设置:扫描端口范围设置。Ø SNMP相关设置。Ø NETBIOS相关设置:设置需要检测的NETBIOS信息。Ø 攻击脚本相关设置:输入合适的超时时间,和合适的超时秒数,并选中“安全扫描(跳过

8、破坏性脚本)”。Ø CGI相关设置:对CGI不熟悉的情况下,建议采用默认设置。Ø 字典文件设置:列表框中列出了“字典类型”。当对所有扫描选项进行了设置后,可以把当前的设置保存为一个配置文件。今后使用可以载入该配置文件。步骤2:开始扫描并查看结果(1)开始扫描 扫描时间与选择扫描的主机数量和检测内容有关。(2)扫描结束后,“X-Scan Report”的网页扫描报告会自动打开。其中有扫描的详细漏洞信息和解决方案。(3)在主窗口中,可以查看扫描到主机的各种信息。包括普通信息、漏洞信息和错误信息。(4)使用X-Scan的自带工具。Ø 物理地址查询Ø ARP q

9、ueryØ WhoisØ Trace routeØ Ping提高:1、网络主机扫描-HostScan 网络主机扫描是一款功能强大的网络扫描软件,包括IP扫描、端口扫描和网络服务扫描。它可以扫描任意范围的IP地址(55),查看正在使用的网络主机。扫描可以扫描已发现主机的端口,范围可以从1到65535,获得已经打开的端口信息,通过对端口进行分析可以确定该端口是否安全。网络服务扫描可以扫描打开的端口,返回端口后台运行的网络服务信息 。2、网络扫描工具SoftPerfect Network ScannerSoftPerfect Network Scanner 是一款扫描软件,可以扫描局域网中的共享资源、网卡的MAC地址、开放的端口,以及开放了SNMP功能的计算机,管理员可以方便了解网络的各种状况。3、 端口监控工具Port Reporter计算机系统中存在很多端口,这些端口相当于计算机的不同的门,通过任何一个端口均可进入计算机。因此,如果其中任何一个端口被病毒或木马利用,都将会影响系统和软件的正常使用。事实上,微软很早就提供了一款免费的端口监控软件:Port Repo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论