任如意的网络作业

任如意的网络作业

ID:12440033

大小:384.50 KB

页数:10页

时间:2018-07-17

任如意的网络作业_第1页
任如意的网络作业_第2页
任如意的网络作业_第3页
任如意的网络作业_第4页
任如意的网络作业_第5页
资源描述:

《任如意的网络作业》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、网络安全实训网络与信息安全管理实训报告系别:计算机工程系班级:网09姓名:任如意学号:10503090926指导老师:焦锋武鹏实训时间:2011.12.12-2011.12.23-9-网络安全实训实训目的:为了使同学们在经过一学期的学习之后,对所学的知识有更加直观的了解,使动手能力得到进一步提高,同时根据学校的现有条件,特设置以下实习内容目录。目录1.口令攻击实训……………………………………32.网页篡改实训……………………………………43.密码暴力破解实训……………………………………………54.网页恶意代码与计算机病毒实训……………………………65.数字认证实训

2、………………………………76.ARP攻击与防护实训…………………………………………87.Windows2000IPC$入侵实训……………………………………98.实训体会…………………………………………………………10-9-网络安全实训一、口令攻击实训工作页工作页口令攻击学习情境口令攻击学习领域网络安全班  级网09姓 名任如意学习小组第二组工作时间2011年12月19日任务描述利用口令猜测与网络窃听进行口令破解1.使用黑客字典生成器,破解口令2.使用抓包工具进行监听并分析数据包,破解口令【实训重点及难点】重点:掌握理解口令攻击的主要方法,了解防范手段【实训拓扑】【

3、实训步骤】在黑客端安装sniffer嗅探工具,Wireshark网络分析工具,Cainpasswordsniffer工具。1.使用sniffer嗅探工具,获取端口21-端口23的数据包,并加以分析。2.也可使用Wireshark网络分析工具,设置抓包条件(端口区间,ftp,telnet等),抓取并分析数据包,找出包中所含的明文密码,账户信息。然后对FTP等进行攻击。3.Cainpasswordsniffer工具是一种专业的sniffer口令工具,支持各种破解方式,服务,解码技术.5.思考题口令攻击的防护手段有哪些?答:1、口令尽可能设置得复杂2、定时修改密码3、注

4、意保护口令的安全。-9-网络安全实训二、网页篡改实训工作页工作页首页篡改学习情境网页篡改学习领域网络安全班  级网09姓 名任如意学习小组第二组工作时间2011年12月16日任务描述l建立web站点,并发布。l建立连接,将web站点发布在pc2上。l利用pc1通过网络对pc2进行网页篡改,并验证。【实训重点及难点】重点:理解如何发起网页篡改攻击,了解网页篡改的步骤【实训步骤】1.为黑客端电脑准备netcat1.11forwindows.exe(瑞士军刀),exbsd.exe(远程溢出工具),tftpdserver(tftp上传下载工具)2.在用户端主机上安装web

5、服务并建立web站点,在其根目录下创建一个html页面。3.在黑客端测试站点网页4.开启一个命令行窗口,用nc.exe程序连接目标主机的80端口,输入GET/abcdefgHTTP/1.0并连续输入两次回车(Enter),可以从返回中获取服务器版本信息。命令中的abcdefg是任意字符串,是不存在的页面,会引起404错误。这么做的理由是404错误的返回页面内容比较少,便于查看。5.用exbsd.exe尝试远程溢出,命令格式为exbsd.exe-t目标主机IP地址。6.命令格式为nc.exe目标主机IP地址目标端口。7.找到web网页的存放位置,使用tftp工具下载

6、到黑客本机,进行修改8.将修改成功的html页面上传并覆盖到用户电脑,完成网页篡改实验。5.思考题防止web服务的手段有哪些?1、磁盘权限设置2、SQL数据库设置3、端口设置4、禁用不需要的服务5、卸载危险组件6、更改3389端口-9-网络安全实训三、密码暴力破解实训工作页工作页密码暴力破解学习情境密码暴力破解学习领域网络安全班  级网09姓 名任如意学习小组第二组工作时间2011年12月20日任务描述l系统账户数据库本地口令文件暴力破解u暴力破解Windows下的SAM文件u暴力破解Linux/Unix下的shadow文件l在线远程服务口令暴力破解【实训重点及难

7、点】重点:掌握理解如何破解SAM数据库,了解密码破解工具的使用方法,掌握安全口令的设置原则【实训步骤】1.使用L0phtCrack5(1)在主机内建立若干用户名,将其密码分别设置为空密码、纯数字组合密码、特定单词字母密码、任意字母组合密码、字母数字混合密码以及特殊符号字母数字混合密码。(2)通过L0phtCrack5文件菜单中的LCS向导,设定从本地机器导入加密口令,分别对本地机器进行“快速口令破解”和“普通口令破解”,观察破解结果(要等一段时间直到破解完全结束)。注意:若采用“复杂口令破解”方式,则需要2~3小时的时间破解。..设置密码原则:不小于8字符;包含有

8、大小写英文

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。