电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

《网络安全技术》课程考查大作业 (12)

6页
  • 卖家[上传人]:cl****1
  • 文档编号:482517029
  • 上传时间:2023-09-24
  • 文档格式:DOC
  • 文档大小:515.50KB
  • / 6 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、大连外国语大学软件学院成绩评定:网络安全技术考查试卷专业: 年级: 班级: 姓名: 学号: 1 黑客常用网络侦听、网络扫描、网络入侵方法简介(1)网络侦听网络监听的目的是截获通信的内容,监听的手段是对协议进行分析。Sniffer pro就是一个完善的网络监听工具。(2)网络扫描一般分成两种策略:一种是主动式策略,另一种是被动式策略。(3)网络入侵社会工程学攻击:社交工程是使用计谋和假情报去获得密码和其他敏感信息的科学,研究一个站点的策略其中之一就是尽可能多的了解这个组织的个体物理攻击: 物理安全是保护一些比较重要的设备不被接触。物理安全比较难防,因为攻击往往来自能够接触到物理设备的用户。暴力攻击:字典文件为暴力破解提供了一条捷径,程序首先通过扫描得到系统的用户,然后利用字典中每一个密码来登录系统,看是否成功,如果成功则将密码显示。利用Unicode漏洞可以读取系统盘目录,删除主页, 入侵系统, 其他漏洞攻击(例如打印漏洞攻击)以及SMB致命攻击等。利用缓冲区溢出漏洞进行攻击: 目前最流行的一种攻击技术就是缓冲区溢出攻击。当目标操作系统收到了超过了它的最大能接收的信息量的时候,将发生缓冲

      2、区溢出。2 第一种入侵方法 2.1 方法原理得到管理员密码:用户登录以后,所有的用户信息都存储在系统的一个进程中,这个进程是:“winlogon.exe”, 该病毒通过 Email 邮件传播,当你打开病毒发送的附件时,即会被感染,可以利用程序将当前登录用户的密码解码出来。使用FindPass等工具可以对该进程进行解码,然后将当前用户的密码显示出来。 2.2 入侵过程1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。2、将172.18.25.110(攻击的操作系统)的findpass.exe文件拷贝到172.18.25.109(被攻击的操作系统)的C盘根目录。(1)在172.18.25.110(攻击的操作系统)中复制findpass.exe。(2)进入被攻击的操作系统的C盘根目录,点击粘贴,将findpass.exe文件复制到被攻击的操作系统的C盘根目录下。3、接下来的操作都在被攻击的操作系统中进行。 2.3 入侵结果得到管理员密码。第二种入侵方法 3.1 方法原理普通用户

      3、建立管理员帐号:用普通用户帐号登录后,可以利用工具GetAdmin.exe将自己加到管理员组或者新建一个具有管理员权限的用户。 3.2 入侵过程1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。(1)在172.18.25.110(攻击的操作系统)中复制GetAdmin.exe和starAPI.dll。(2)进入被攻击的操作系统的C盘根目录,点击粘贴,将GetAdmin.exe和starAPI.dll文件复制到被攻击的操作系统的C盘根目录下。2、接下来的操作都在IP地址为172.18.25.109(被攻击的操作系统)中进行。(1)首先为该操作系统建立一个普通用户。在空白处右键点击新用户,建立新用户1密码为:111,点击确定。此时我们可以看到该用户隶属于普通用户。关闭窗口回到桌面,点击开始关机注销administrator。之后用1用户登录系统。登录成功之后,需要用到之前拷贝来的软件来建立管理员账号。进入C盘根目录打开GetAdmin.exe。点击new新建用户11,无密码,

      4、点击ok。继续点击ok,弹出窗口,建立成功。关闭窗口回到桌面,点击开始关机注销1。之后用11用户登录系统。 3.3 入侵结果使用系统管理员用户登录系统成功。第三种入侵方法 4.1 方法原理暴力破解操作系统密码:字典文件为暴力破解提供了一条捷径,利用工具软件GetNTUser.exe首先通过扫描得到系统的用户,然后利用字典中每一个密码来登录系统,看是否成功,如果成功则将密码显示。 4.2 入侵过程1、在虚拟机打开2个操作系统,设置一个操作系统IP地址为172.18.25.109(被攻击的操作系统),另一个IP地址为172.18.25.110(攻击的操作系统)。2、打开软件之后,点击文件添加主机,输入被攻击的操作系统的IP地址为172.18.25.109,点击OK3、 接下来点击工具得到用户列表,我们就可以看到IP地址为172.18.25.109的全部用户列表了。点击工具字典测试,只要密码在字典文件中出现过,那么就会显示出来。 4.3 入侵结果入侵成功,暴力破解操作系统密码。 5.1网络安全危机1、敏感数据在有意无意中被泄露或丢失。2、以非法手段窃得对数据的使用权、删除、修改或重发某些重要信息,以干扰用户的正常使用。3、它不断对网络服务系统进行干扰,改变其正常作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响用户正常的使用。4、对网络设备及资源进行非正常使用,擅自扩大权限,越权访问信息。 5.2 网络安全防范措施1、操作系统的安全配置2、加密技术3、防火墙技术4、入侵检测

      《《网络安全技术》课程考查大作业 (12)》由会员cl****1分享,可在线阅读,更多相关《《网络安全技术》课程考查大作业 (12)》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.