信息安全工程與測評實踐報告六_第1頁
信息安全工程與測評實踐報告六_第2頁
信息安全工程與測評實踐報告六_第3頁
信息安全工程與測評實踐報告六_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

信息安全工程與測評實踐報告(六)實驗名稱nmap的使用姓名陳天寶班級12080211學號12084214完成日期2015年5月15日實驗目的:nmap是一個網絡連接端掃描軟件,用來掃描網上電腦開放的網絡連接端。確定哪些服務運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)。它是網絡管理員必用的軟件之一,以及用以評估網絡系統(tǒng)安全。正如大多數被用于網絡安全的工具,nmap也是不少黑客及駭客(愛用的工具。系統(tǒng)管理員可以利用nmap來探測工作環(huán)境中未經批準使用的服務器,但是黑客會利用nmap來搜集目標電腦的網絡設定,從而計劃攻擊的方法。實驗設備:kalilinux的nmap工具實驗過程:Nmap有兩種打開方式:通過開始菜單欄打開,或是在終端輸入nmap命令打開。掃描單一的一個主機:#nmap掃描整個子網:#nmap/24掃描多個目標:#nmap掃描一個范圍內的目標:#nmap-100(掃描IP地址為-00內的所有主機)掃描特定主機上的80,21,23端口:#nmap-p80,21,23TcpSYNScan(sS)

這是一個基本的掃描方式,它被稱為半開放掃描,因為這種技術使得Nmap不需要通過完整的握手,就能獲得遠程主機的信息。Nmap發(fā)送SYN包到遠程主機,但是它不會產生任何會話.因此不會在目標主機上產生任何日志記錄,因為沒有形成會話。這個就是SYN掃描的優(yōu)勢.如果Nmap命令中沒有指出掃描類型,默認的就是TcpSYN.但是它需要root/administrator權限.代碼:#nmap-sSTcpconnect()scan(sT)如果不選擇SYN掃描,TCPconnect()掃描就是默認的掃描模式.不同于TcpSYN掃描,Tcpconnect()掃描需要完成三次握手,并且要求調用系統(tǒng)的connect().Tcpconnect()掃描技術只適用于找出TCP和UDP端口.代碼:#nmap-sTUdpscan(sU)顧名思義,這種掃描技術用來尋找目標主機打開的UDP端口.它不需要發(fā)送任何的SYN包,因為這種技術是針對UDP端口的。UDP掃描發(fā)送UDP數據包到目標主機,并等待響應,如果返回ICMP不可達的錯誤消息,說明端口是關閉的,如果得到正確的適當的回應,說明端口是開放的.代碼:#nmap-sU有時候TcpSYN掃描不是最佳的掃描模式,因為有防火墻的存在.目標主機有時候可能有IDS和IPS系統(tǒng)的存在,防火墻會阻止掉SYN數據包。發(fā)送一個設置了FIN標志的數據包并不需要完成TCP的握手.FIN掃描也不會在目標主機上創(chuàng)建日志(FIN掃描的優(yōu)勢之一).個類型的掃描都是具有差異性的,FIN掃描發(fā)送的包只包含FIN標識,NULL掃描不發(fā)送數據包上的任何字節(jié),XMAS掃描發(fā)送FIN、PSH和URG標識的數據包.代碼如下:<ahref="mailto:root@bt:~#nmap-sF">root@bt:~#nmap-sF</a></p><p>StartingNmap5.51at2012-07-0819:21PKTNmapscanreportforHostisup(0.000026slatency).Notshown:999closedportsPORTSTATESERVICE111/tcpopen|filteredrpcbind實驗心得:Nmap是一款非常強大的實用工具,可用于:檢測活在網絡上的主機(主機發(fā)現)檢測主機上開放的端口(端口發(fā)現或枚舉)檢測到相應的端口(服務發(fā)現)的軟件和版本檢測操作系統(tǒng),硬件地址,以及軟件版本檢測脆弱性的漏洞(Nmap的腳本)Nmap是一個非常普遍的工具,它有命令行界面和圖形用戶界面。本人包括以下方面的內容:介紹Nmap掃描中的重要參數操作系統(tǒng)檢測Nmap使用教程Nmap使用不同的技術來執(zhí)行掃描,包括:TCP的connect()掃描,TCP反向的ident掃描,FTP反彈掃描等。所有這些掃描的類型有自己的優(yōu)點和缺點,我們接下

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論