网络安全实验报告
专门为专本科学生准备的作业报告 我用这个全过的哦。
网络安全实验
学生:张守军 实验目的
1、
一、 :我要搭建网络安全实验环境。
配置良好的实验环境时进行网络安全实验的基础工作。
1. VMware虚拟机的安装和配置。
首先在一台计算机上安装一套操作系统,然后安装虚拟软件VMware。分别在虚拟机下安装3套操作系统:Vista ,windows Server 2003 和ubntu 9.04。windows server 2003操作系统主要作为网络安全的攻击对象。虚拟机上操作系统可以通过虚拟网卡和实际主机的操作系统进行通信
2. 安装虚拟机的操作系统。
注意的是安装完vista、window server 2003、Ubuntu 9.04后要使用 ping命令来测试主机和虚拟机能否通信。如主机和虚拟机已经连通,这样一个虚拟的网络环境就配置好了。
二、操作系统的安全配置实验
1、操作系统的安全是整个操作系统安全策略的核心,其目的是从系统根源构筑安全防护体系,通过用户和密码管理、共享设置、端口管理和过滤、系统服务管理、本地安全策略、外部工具使用等手段,形成一套有效的系统安全策略。
专门为专本科学生准备的作业报告 我用这个全过的哦。
【我认为系统安全不安全,主要是看使用者的使用方法,同样的操作系统不同的人使用会有不同的安全效果。】
2、我以windows操作系统安全配置实验为例。
实验目的
1、 掌握安全策略设置方法,了解安全策略的制订准则。
2、 掌握利用管理工具管理本地用户的方法,了解windows帐
户的命名规则和口令要求。
3、 掌握windows下审核策略的设置方法,了解审核策略的制
订准则。
4、 Windows server 2003操作系统环境网络服务和端口的安全
管理技术。
安全设备及环境
1、 windows xp 操作系统。
2、 windows server 2003操作系统(虚拟机)
实验任务及内容
1、 安全策略配置
2、 访问计算机的用户、授权用户使用计算机上的那些资源,
是否在事件日志中记录用户或组的操作。
3、 Windows 用户管理
4、 系统安全审核
5、 网络服务和端口管理
实验报告:我通过本次实验详细记录了加入本地用户的过程,并
专门为专本科学生准备的作业报告 我用这个全过的哦。
且使用该用户登录系统进行权限测试。根据实际需要找出了本系统不需要的服务,把这些服务端口关闭。
分析讨论:了解了各个密码安全策略的主要作用,审核,密码策略和帐户策略的含义,系统审核在系统安全中的作用。
网络侦察
所谓网络侦察就是对网络资源的探测、扫描与监听。网络扫描时一种网络安全攻击技术,目的是利用各种工具对攻击目标的IP地址或地址段的主机查找漏洞。扫描采取模拟攻击的形式对目标可能存在的已知安全漏洞逐项进行检查,目标可以使PC、服务器、交换机、路由器和数据库应用等。根据扫描结果向扫描者或管理员提供周密可靠的分析报告。网络监听的目的是截获通信的内容,监听的手段主要是通过嗅探器捕获数据包对协议进行分析。常见的嗅探器除了著名的Sniffer Pro以外,还有一些常用的监听软件,如协议分析器、嗅探经典、密码监听工具和非交换环境局域网的fssniffer等。 实验目的:
1) 了解网络扫描的原理,掌握使用端口扫描器的技术。
2) 掌握Windows下口令攻击技术、方法,以及防御措施
3) 熟练利用网络扫描工具扫描目标计算机安全漏洞
4) 熟练利用网络嗅探工具进行网络监听
实验设备及环境
专门为专本科学生准备的作业报告 我用这个全过的哦。
1) Windows XP操作系统
2) Windows Server 2003操作系统
3) 工具软件:L0phtCrack、PortScan、Shed、X-Scan、Sniffer Pro、
pswmonitor.
实验任务及内容:
本实验的主要内容是利用常见的网络扫描工具、嗅探工具,扫描系统账号、开放端口、共享目录,探测网络系统的安全漏洞。
1. 网络扫描
(1) 系统账号扫描及口令破解
L0phtCrack简称LC,是一款网络管理员必备的工具,可以用来检测Windows NT/2003/XP/UNIX管理员账号密码破解工具。事实证明,简单的或容易遭受破解的管理员密码是最大的安全威胁之一,因为攻击者往往以合法的身份登录计算机系统而不被察觉。L0phtCrack能直接从注册表、文件系统、备份磁盘,或是在网络传输的过程中找到的口令。L0phtCrack卡是破解的第一步是精简操作系统存储加密口令的哈希列表。之后才开始口令的破解,这个过程称为是cracking。它采用以下3中不同的方法来实现。
1) 字典攻击。LophtCrack将字典中的词逐个与口令哈希表
中的词作比较。当发现匹配的词时,显示结果,即用户口
专门为专本科学生准备的作业报告 我用这个全过的哦。
令。LophtCrack自带一个小型词库。如果需要其他字典
资源可以从互联网上获得。这种破解方法,使用的字典容
量越大,破解效果越好。
2) Hybrid方法。这是建立在字典破解基础上的。现在血多
用户选择口令不再单单只是由字母组成的,常会使用诸如
“mytest11”或“abcddd!!”等添加了符号和数字的字符
串作为口令。这类口令复杂了一些,但通过口令过滤器和
一些方法,破解也不是很困难,Hybird就能快速地对这
类口令进行破解。
3) 最后一种也是最有效地方法就是“暴力破解”。现在所谓
复杂的口令一般都能被破解,只是时间长短问题,且破解
口令时间远远小于管理员设置的口令有效期。使用这种方
法也能了解一个口令的安全使用期限。
LophtCrack5的主界面,利用该工具可以对计算机上用户
进行账号扫描和破解。
首先选择【Session】--【Import】,选择右边的【Add】,
输入虚拟机的IP地址(172.18.25.98),单击【OK】。
然后,选择【Session】--【Bein Audit】,开始扫描用户
和破解密码。在扫描结果中有Administrator权限的账号
YJ和密码1234567,这样就得到了系统的权限。这种方法
的缺点是,如果对方用户密码设置比较长而且怪,需要破
专门为专本科学生准备的作业报告 我用这个全过的哦。
解很长时间。
(2) 开放端口扫描
获得对方开放了那些端口也是扫描的重要内容。使用工具软件PortScan可以到得到对方计算机开放了哪些端口。
对Windows Server 2003系统进行端口扫描,在Scan文本中输入IP地址,单击按钮【START】。
利用网络端口扫描工具软件可以将所有端口的开放情况做一探测,获知对方开放了哪些网络服务,进而对某些服务的漏洞进行攻击。
(3) 漏洞扫描
漏洞扫描时主动式防御策略的网络扫描,它通过执行一些脚本文件模拟对系统进行攻击的行为并记录系统的反应,从而发现其中的漏洞。X-S惨。3是一款适用于Windows NT/2003/XP/2000系统的常见漏洞扫描软件。该软件采用多线程方式对制定IP地址段进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式。扫描内容包括:远程操作系统类型以及版本;标准端口状态及端口Banner信息;SNMP信息,CGI漏洞,IIS漏洞,RPC漏洞,SSL漏洞;SQL-SERVER、FTP-SERVER、POP3-SERRVER;NT-SERVER弱口令用户,NT服务器NETBIOS信 …… 此处隐藏:6826字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [实用文档]李践-有效提升销售的12大黄金法则8-大
- [实用文档]党支部换届工作方案
- [实用文档]2013年下期电子商务专业部宣传工作计划
- [实用文档]方庄一矿通风、钻探绩效工资考核管理办
- [实用文档]项目一 认识企业物流认识企业物流
- [实用文档]MBI_Display_产品蓝图规画
- [实用文档]北京市建筑业劳务作业人员普法维权培训
- [实用文档]锅炉燃烧调整与运行优化
- [实用文档]4支付结算业务的核算
- [实用文档]米什金_货币金融学_第9版各章学习指导
- [实用文档]水泥混凝土路面硬化工程施工组织设计
- [实用文档]钢筋工程安全技术交底书
- [实用文档]关于公布华中师范大学本科毕业论文
- [实用文档]太原市园林绿化施工合同范本 2
- [实用文档]周日辅导 初中英语分类复习单项选择题(
- [实用文档]第四章 文化经纪人的管理形式 第二节
- [实用文档]学宪法讲宪法竞赛题库
- [实用文档]《数值计算方法》期末考试模拟试题二
- [实用文档]爱词霸学英语:每日一句( 十月)
- [实用文档]2014年国家公务员面试:无领导小组讨论
- 新课程主要理念和教学案例分析汇编(24
- 英国人的快乐源于幸福的家庭生活
- 七年级上册第一次月考模拟数学试卷
- 真丝及仿真丝的种类有哪些?
- 【最新】华师大版八年级数学下册第十六
- 高中英语3500个必背单词
- 我可以接受失败,但我不能接受放弃!
- 最近更新沪科版八年级物理上册期末试卷
- 绿化工作先进乡镇事迹材料
- 鲁教版九年级上册思想品德教学计划
- 英语音标的分类
- 地下室底板无梁楼盖与普通梁板结构形式
- 美容师黄金销售话术
- 雅思写作满分作文备考方法
- 血清甲状腺激素测定与高频彩色多普勒超
- 1度浅析装修对室内空气品质的影响
- 2017-2022年中国汞矿行业深度分析与投
- 计算机二级VB公共基础知识
- (何勇)秸秆禁烧_重在寻找出路
- 内外墙抹灰工程分包施工合同1




