ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:225.99KB ,
资源ID:19528648      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19528648.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(实验6使用XScan进行系统漏洞和弱口令的检测Word格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

实验6使用XScan进行系统漏洞和弱口令的检测Word格式.docx

1、1现实生活中大量存在的弱口令是认证入侵得以实现的条件。2X-Scan 是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,找出系统的漏洞,提高系统的安全性3X-Scan 可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)三、实验准备:将虚拟机网络设为NAT,并自动获取IP。启用物理机中的虚拟网卡。软件下载:从课件FTP中下载扫描器X-SCAN。1启动Windows 2000Server虚拟机,并用管理工具计算机管理-本地用户和组-用户-操作-新用户,添加以下用户和口令: student 空 kbkl kbkl123 admin admin 再加入几个混合不

2、规则大小写字母的用户和口令2 记下该计算机的机器名和 ip 地址 机器名 _microsof-553blc.workgroup_ ip 地址 _172.21.32.12_3 检查你所用计算机(物理机)与目标机器(虚拟机)的连通性:输入以下命令:ping _ping 172.21.63.57_四、实验步骤:1检查虚拟机的任务管理中是否有发现winupdate.exe程序(是一个病毒,会自动关闭IPC$等共享),先将它关闭,然后找到文件(C:WINNTsystem32winupdate.exe)后将它删除。2检查虚拟机是否有IPC$默认共享。我的电脑-管理-系统工具-共享文件夹-共享如果没有,请启

3、用它:开始 - 运行 - cmd - net share ipc$3从课件ftp下载该软件X-Scan4退出杀毒实时监控后,将该软件解压至一个文件夹中,假设解压的位置在 d:xscan你解压的位置在_c:xscan_5查看 docreadme_cn.txt文件,找出实现以下功能的文件名:图形界面主程序:_ xscan_gui.exe_用户名字典文件:_/dat/*.dic _密码字典文件:_/dat/*.dic _6启动图形界面主程序,查看xscan的使用说明,找出菜单“设置”下面的扫描参数各个设置项的功能介绍:_7打开“扫描模块”,查看扫描模块中的选项。要查找以下服务的弱口令,分别使用哪个相

4、应的扫描模块?(通过右边的提示了解各模块的功能。如果没有该功能,注明“无”)windows nt的ipc$连接弱口令:_ftp 的弱口令: _telnet 的弱口令: _pop3 的弱口令:sql-server 的弱口令: _终端服务的弱口令:8查看系统的帮助文件,要设置扫描的主机,使用哪个菜单命令下的哪个功能?9如果要扫描的主机 ip地址从 172.16.66.2 到 172.16.66.88,则“指定IP范围”应该设置为_10在“扫描模块”中设置为扫描各项弱口令(去掉漏洞检测),将扫描主机范围选择为包含你的目标主机,然后启动扫描过程。扫描主机范围:_使用菜单项“_”开始扫描过程。11等扫描结束后,查看扫描结果。扫描结果保存在 _文件中,查看有没有搜索到你开始的时候设置的账号和口令如果没有搜索到,试着分析原因12如果要修改搜索 nt-server (SMB服务)的用户名和口令,应该修改下面两个文件:查看这两个文件,将没有搜索到的用户名和口令分别添加到这两个文件中,并重新启动扫描过程,查看 xscan 是否搜索到目标机器的口令。13在“计算机管理”-“服务”中,找到 Server 服务,并停止该服务。停止之后,对目标机器重新进行扫描,比较扫描到的漏洞个数。14停止“World Wide Web”服务。重新对目标机器进行扫描,并比较扫描到的漏洞个数。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1