电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > DOC文档下载
分享到微信 分享到微博 分享到QQ空间

实验使用进行系统漏洞和弱口令的检测

  • 资源ID:469705415       资源大小:238.51KB        全文页数:4页
  • 资源格式: DOC        下载积分:10金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要10金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

实验使用进行系统漏洞和弱口令的检测

实验6 使用X-Scan 进行系统漏洞和弱口令的检测一、 实验目的:1 了解一般认证入侵的步骤2 了解可能存在认证入侵的网络服务3 掌握使用X-Scan 检测系统存在的漏洞和弱口令二、 实验原理:1 现实生活中大量存在的弱口令是认证入侵得以实现的条件。2 X-Scan 是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,找出系统的漏洞,提高系统的安全性3 X-Scan 可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)三、 实验准备:将虚拟机网络设为NAT,并自动获取IP。启用物理机中的虚拟网卡。软件下载:从课件FTP中下载扫描器X-SCAN。1 启动Windows 2000Server虚拟机,并用管理工具计算机管理-本地用户和组-用户-操作-新用户,添加以下用户和口令: student 空 kbkl kbkl123 admin admin 再加入几个混合不规则大小写字母的用户和口令2 记下该计算机的机器名和 ip 地址 机器名 _microsof-553blc.workgroup_ ip 地址 _3 检查你所用计算机(物理机)与目标机器(虚拟机)的连通性:输入以下命令:ping <目标机器名或者ip地址>_四、 实验步骤:1 检查虚拟机的任务管理中是否有发现winupdate.exe程序(是一个病毒,会自动关闭IPC$等共享),先将它关闭,然后找到文件(C:WINNTsystem32winupdate.exe)后将它删除。2 检查虚拟机是否有IPC$默认共享。我的电脑->管理->系统工具->共享文件夹->共享如果没有,请启用它:开始 -> 运行 -> cmd -> net share ipc$3 从课件ftp下载该软件X-Scan4 退出杀毒实时监控后,将该软件解压至一个文件夹中,假设解压的位置在 d:xscan你解压的位置在_c:xscan_5 查看 docreadme_cn.txt文件,找出实现以下功能的文件名:图形界面主程序:_ xscan_gui.exe_用户名字典文件:_/dat/*.dic _密码字典文件:_/dat/*.dic _6 启动图形界面主程序,查看xscan的使用说明,找出菜单“设置”下面的扫描参数各个设置项的功能介绍:_7 打开“扫描模块”,查看扫描模块中的选项。要查找以下服务的弱口令,分别使用哪个相应的扫描模块?(通过右边的提示了解各模块的功能。如果没有该功能,注明“无”)windows nt的ipc$连接弱口令:_ftp 的弱口令: _telnet 的弱口令: _pop3 的弱口令: _sql-server 的弱口令: _终端服务的弱口令: _8 查看系统的帮助文件,要设置扫描的主机,使用哪个菜单命令下的哪个功能?9 如果要扫描的主机 ip地址从 172.16.66.2 到 172.16.66.88,则“指定IP范围”应该设置为_10 在“扫描模块”中设置为扫描各项弱口令(去掉漏洞检测),将扫描主机范围选择为包含你的目标主机,然后启动扫描过程。扫描主机范围:_使用菜单项“_”开始扫描过程。11 等扫描结束后,查看扫描结果。扫描结果保存在 _文件中,查看有没有搜索到你开始的时候设置的账号和口令如果没有搜索到,试着分析原因12 如果要修改搜索 nt-server (SMB服务)的用户名和口令,应该修改下面两个文件:查看这两个文件,将没有搜索到的用户名和口令分别添加到这两个文件中,并重新启动扫描过程,查看 xscan 是否搜索到目标机器的口令。13 在“计算机管理”-“服务”中,找到 Server 服务,并停止该服务。停止之后,对目标机器重新进行扫描,比较扫描到的漏洞个数。14 停止“World Wide Web”服务。重新对目标机器进行扫描,并比较扫描到的漏洞个数。

注意事项

本文(实验使用进行系统漏洞和弱口令的检测)为本站会员(cn****1)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.