信息安全实验总结 报告范文分享

信息安全实验总结汇报cbh中文字网

  篇一:信息安全实验汇报cbh中文字网

cbh中文字网

  课程名称: 信息安全 实验名称: 共五次实验 班级: 姓名: 同组人:cbh中文字网

  指导教师评定: 签名:cbh中文字网

  实验一 木马攻击与防范cbh中文字网

  一、实验目的cbh中文字网

  通过对木马的练习,使读者理解和掌握木马传播和运行的机制;通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。cbh中文字网

  二、实验原理cbh中文字网

  木马的全称为特洛伊木马,源自古希腊神话。木马是隐藏在正常程序中的具有特别 功能的恶意代码,是具备破坏、删除和修改文件、发送密码、记录键盘、实施DoS攻击甚至完全控制计算机等特别 功能的后门程序。它隐藏在目标计算机里,可以随计算机自动启动并在某一端口监听来自控制端的控制信息。cbh中文字网

  一.木马的特性cbh中文字网

  (一)伪装性 (二)隐藏性 (三)破坏性(四)窃密性cbh中文字网

  二.木马的入侵途径cbh中文字网

  木马入侵的主要途径是通过一定的欺骗方法,如更改图标、把木马文件与普通文件合并,欺骗被攻击者下载并执行做了手脚的木马程序,就会把木马安装到被攻击者的计算机中。cbh中文字网

  三.木马的种类cbh中文字网

  (一)按照木马的发展历程,可以分为四个阶段:第一代木马是伪装型病毒,第二代木马是网络传播型木马,第三代木马在连接方式上有了改进,利用了端口反弹技术,例如灰鸽子木马,第四代木马在进程隐藏方面做了较大改动,让木马服务器端运行时没有进程,网络操作插入到系统进程或者应用进程中完成,例如广外男生木马。cbh中文字网

  (二)按照功能分类,木马又可以分为:破坏型木马,主要功能是破坏并删除文件;服务型木马; DoS攻击型木马;远程控制型木马cbh中文字网

  三、实验环境cbh中文字网

  两台运行Windows 二零零零/XP的计算机,通过网络连接。使用“冰河”和“广外男生”木马作为练习工具。cbh中文字网

  四、实验内容和结果cbh中文字网

  任务一 “冰河”木马的使用cbh中文字网

  一.使用“冰河”对远程计算机进行控制cbh中文字网

  我们在一台目标主机上植入木马,在此主机上运行G_Server,作为服务器端;在另一台主机上运行G_Client,作为控制端。cbh中文字网

  打开控制端程序,单击快捷工具栏中的“添加主机”按钮,弹出如图一-五所示对对话框。cbh中文字网

  图一-五添加计算机cbh中文字网

  “显示名称”:填入显示在主界面的名称。cbh中文字网

  “主机地址”:填入服务器端主机的IP地址。cbh中文字网

  “访问口令”:填入每次访问主机的密码,“空”即可。cbh中文字网

  “监听端口”:“冰河”默认的监听端口是七六二六,控制端可以修改它以绕过防火墙。cbh中文字网

  单击“确定”按钮,即可以看到主机面上添加了test的主机,如图一-六所示。cbh中文字网

  图一-六添加test主机cbh中文字网

  这时单击test主机名,如果连接成功,则会显示服务器端主机上的盘符。图一-六显示了test主机内的盘符,表示连接成功。cbh中文字网

  这时我们就可以像操作自己的电脑一样操作远程目标电脑,比如打开C:WINNTsystem三二config目录可以找到对方主机上保存用户口令的SAM文件。cbh中文字网

  “冰河”的大部分功能都是在这里实现的,单击“命令控制台”的标签,弹出命令控制台界面,如图一-七所示。cbh中文字网

  图一-七命令控制台界面cbh中文字网

  可以看到,命令控制台分为“口令类命令”、“控制类命令”、“网络类命令”、“文件类命令”、“注册表读写”、“设置类命令”。cbh中文字网

  三.删除“冰河”木马cbh中文字网

  任务二 “广外男生”木马的使用cbh中文字网

  查看插入进程cbh中文字网

  删除注册表中木马文件cbh中文字网

  删除注册表中木马文件cbh中文字网

  五,实验感想cbh中文字网

  通过本次实验了解的一些木马的传播技巧,通过自己动手实践,删除木马,学会了防御木马的一些基本技巧,加深了网络安全的熟悉。cbh中文字网

  实验二网络端口扫描cbh中文字网

  一、实验目的cbh中文字网

  通过练习使用网络端口扫描器,可以了解目标主机开放的端口和服务程序,从而获取系统的有用信息,发现网络系统的安全漏洞。在实验中,我们将在Windows操作系统下使用Superscan进行网络端口扫描实验,通过端口扫描实验,可以增强学生在网络安全方面的防护意识。利用综合扫描软件“流光”扫描系统的漏洞并给出安全性评估汇报。cbh中文字网

  二、实验原理cbh中文字网

  (一).端口扫描的原理cbh中文字网

  一个开放的网络端口就是一条与计算机进行通信的信道,对网络端口的扫描可以得到目标计算机开放的服务程序、运行的系统版本信息,从而为下一步的入侵做好准备。对网络端口的扫描可以通过执行手工命令实现,但效率较低;也可以通过扫描工具实现,效率较高。扫描工具是对目标主机的安全性弱点进行扫描cbh中文字网

  检测的软件。它一般具有数据分析功能,通过对端口的扫描分析,可以发现目标主机开放的端口和所提供的服务以及相应服务软件版本和这些服务及软件的安全漏洞,从而能及时了解目标主机存在的安全隐患。cbh中文字网

  一.端口的`基础知识cbh中文字网

  端口是TCP协议中所定义的,TCP协议通过套接字(socket)建立起两台计算机之间的网络连接。 TCP/UDP的端口号在零~六五五三五范围之内,其中一零二四以下的端口保留给常用的网络服务。例如,二一端口为FTP服务,二三端口为TELNET服务,二五端口为SMTP服务,八零端口为HTTP服务,一一零端口为POP三服务等。cbh中文字网

  二.扫描的原理cbh中文字网

  扫描的方式有多种,为了理解扫描原理,需要对TCP协议简要介绍一下。cbh中文字网

  一个TCP头的数据包格式如图二-一所示。它包括六个标志位,其中:cbh中文字网

  图二-一 TCP数据包格式cbh中文字网

  扫描往往是入侵的前奏,所以如何有效的屏蔽计算机的端口,保护自身计算机的安全,成为计算机管理人员首要考虑的问题。为了防止对计算机网络端口的扫描,我们可以采用端口扫描监测工具来监测对端口的扫描,防止端口信息外露。常用的端口扫描监测工具包括ProtectX、PortSentry等。此外,安装防火墙也是防止端口扫描的有效方法。cbh中文字网

  三、实验环境cbh中文字网

  两台预装Windows 二零零零/XP的计算机,通过网络相连。SuperScan和流光Fluxay软件。cbh中文字网

  四、实验内容和步骤cbh中文字网

  任务一 使用SuperScan扫描cbh中文字网

  SuperScan具有端口扫描、主机名解析、Ping扫描的功能,其界面如图二-二所示。cbh中文字网

  一.主机名解析功能cbh中文字网

  在Hostname Lookup栏中,可以输入IP地址或者需要转换的域名,单击Lookup按钮就可以获得转换后的结果;单击Me按钮可以获得本地计算机的IP地址;单击Interfaces按钮可以获得本地计算机IP地址的具体设置。cbh中文字网

  二.端口扫描功能cbh中文字网

  篇二:网络安全技术实验汇报cbh中文字网

  ——————————————————————————cbh中文字网

  装cbh中文字网

  订cbh中文字网

  线————————————————————————————————cbh中文字网

  汇报份数:cbh中文字网

  通信与信息工程学院网络安全技术实验汇报cbh中文字网

  专业班级: XXXXXXXXXXXXX 学生姓名: XXXXXX 学号(班内序号):XXXXXXXX(XX号)cbh中文字网

  年月 日cbh中文字网

  实验三:网络扫描cbh中文字网

  一. 实验目的及要求:cbh中文字网

  (一).理解扫描器的工作机制和作用。cbh中文字网

  (二).掌握利用扫描器进行主动探测、收集目标信息的方法。 (三).掌握使用漏洞扫描器检测远程或本地主机安全性漏洞。cbh中文字网

  二. 实验环境:cbh中文字网

  Windows 二零零零/XP平台、局域网环境。 扫描器软件:X-Scan、Superscan。cbh中文字网

  三. 实验步骤:cbh中文字网

  一).使用X-Scan扫描器扫描。 (一).下载并安装X-Scan扫描器。cbh中文字网

  (二).使用X-Scan对远程主机进行端口扫描,探测主机信息。 (三).对同一网段内的所有主机进行漏洞扫描。 (四).保存生成的HTML文件。 二).使用Superscan扫描: (一).下载并安装Superscan 。cbh中文字网

  (二).使用 Superscan对远程主机和本地主机进行端口扫描。 (三).保存生成的文件。cbh中文字网

  四. 实验结果: X-scan:cbh中文字网

  - 一 -cbh中文字网

  SuperScan:cbh中文字网

  - 二 -cbh中文字网

  - 三 -cbh中文字网

  SuperScan Report - 零五/二八/一四 一零:三八:二八cbh中文字网

  - 四 -cbh中文字网

  篇三:信息安全实验汇报四cbh中文字网

  实验成绩cbh中文字网

  《信息安全概论》实验汇报cbh中文字网

  实验四 网络端口扫描实验cbh中文字网

  一、专业班级:学号:姓名: 完成时间:二零一六/ 零五/ 零九cbh中文字网

  二、实验目的cbh中文字网

  学习端口扫描技术的基本原理,理解端口扫描技术在网络攻防中的应用;熟练掌握目前最为常用的网络扫描工具Nmap的使用,并能利用工具扫描漏洞,更好地弥补安全不足。cbh中文字网

  二、 实验内容cbh中文字网

  选择局域网中的主机作为扫描对象,使用Nmap提供的默认配置文件,以及自行设定相关参数,对制定范围的主机进行PING扫描、TCP connect扫描、UDP扫描、秘密扫描等,记录并分析扫描结果。cbh中文字网

  三、实验环境和开发工具cbh中文字网

  一. Windows 七操作系统cbh中文字网

  二. Zenmap 五.二一cbh中文字网

  四、实验步骤和结果cbh中文字网

  一. 全面TCP扫描cbh中文字网

  这是一种基本的扫描模式,不需要任何命令选项开关,即可对目标主机进行全面TCP扫描,显示监听端口的服务情况。cbh中文字网

  命令行格式为:nmap –sS –v IP地址,例如nmap –sS –v 一七二.一八.六九.一七三,则可对目标主机一七二.一八.六九.一七三进行全面TCP扫描,结果下图:cbh中文字网

  扫描模式的缺点:日志服务的主机可以很容易地监测到这类扫描。要达到隐蔽功能,必须设置一些命令选项开关,从而实现较高级的功能。cbh中文字网

  二、PING扫描cbh中文字网

  如果想知道网络上有哪些主机是开放的,格式为:nmap –sN 一七二.一八.六九.一七三,则可对目标主机一七二.一八.六九.一七三进行探测,输出结果包括开放主机的IP地址和MAC地址,如图所示cbh中文字网

  三、TCP connect扫描cbh中文字网

  这是对TCP的最基本形式的侦测,也是nmap的默认扫描方式。命令行格式为:nmap –sT –v 一七二.一八.六九.一七三,则可对目标主机一七二.一八.六九.一七三进行TCP连接扫描,输出结果如图所示。cbh中文字网

  四、UDP扫描cbh中文字网

  UDP扫描可以用来确定主机上哪些UDP端口处于开放状态,这一扫描方法命令行格式为:nmap –sU –v 一七二.一八.六九.一七三,则可对目标主机一七二.一八.六九.一七三进行UDP扫描,输出结果如cbh中文字网

  图所示。cbh中文字网

  五、秘密扫描cbh中文字网

  一)TCP SYN扫描cbh中文字网

  这种方式是半开放式的TCP同步扫描,扫描程序不打开完整的TCP连接,发送一个SYN信息包并等待对方的回应。命令行格式为:nmap –sS 一七二.三零.二五.八一,则可对目标主机一七二.三零.二五.八一进行TCP SYN扫描,输出结果如图五所示。cbh中文字网

  二)FIN扫描、Xmas Tree扫描和Null扫描。cbh中文字网

  命令行格式分别为:nmap –sF 网址()cbh中文字网

  则可对目标主机一七二.一八.六一.一七三进行FIN扫描;nmap –sX 一七二.一八.六一.一七三,则可对目标主机一七二.一八.六一.一七三进行Xmas Tree扫描;nmap –sN 一七二.一八.六一.一七三,则可对目标主机一七二.一八.六一.一七三进行Null扫描。cbh中文字网

  六、操作系统指纹识别cbh中文字网

  该方法经由TCP/IP来获取“指纹”,从而判别目标主机的操作系统类型,命令行格式为:nmap –O 一七二.一八.六一.一七三,则可对目标主机一七二.一八.六一.一七三进行操作系统类型探测,输出结果如图九所示。cbh中文字网

  七、扫描主机群cbh中文字网

  除了扫描单个目标主机,还可以同时扫描一个主机群,如:nmap –sT –O 一七二.三零.二五.八一,输出结果cbh中文字网

  八、实验碰到的问题cbh中文字网

  五、实验碰到问题及解决方法cbh中文字网

  理论补充:cbh中文字网

  一个端口就是一个潜在的通信通道,也就是一个入侵通道。对目标计算机进行端口扫描,能得到许多有用的信息。进行扫描的方法很多,可以是手工进行扫描,也可以用端口扫描软件进行。通过端口扫描,可以得到许多有用的信息,从而发现系统的安全漏洞。cbh中文字网

  扫描器是一种自动检测远程或本地主机安全性弱点的程序,通过使用扫描器你可一不留痕迹的发现远程服务器的各种TCP端口的分配及提供的服务和它们的软件版本!cbh中文字网

  扫描器通过选用远程TCP/IP不同的端口的服务,并记录目标给予的回答,通过这种方法,可以搜集到很多关于目标主机的各种有用的信息。扫描器并不是一个直接的攻击网络漏洞的程序,它仅仅能帮助我们发现目标机的某些内在的弱点。cbh中文字网

  扫描器应该有三项功能:发现一个主机或网络的能力;一旦发现一台主机,有发现什么服务正运行在这台主机上的能力;通过测试这些服务,发现漏洞的能力。cbh中文字网

  实验心得:cbh中文字网

  通过本次实验使我加深了对网络扫描技术的熟悉、以及如何探测玩过拓扑结构及网络中系统存在的安全弱点。使我对主机扫描(确定目标网络上的主机是否可达)、端口扫描(发现目标主机开放的端口,其中TCP Connect扫描和TCP反向ident扫描)等部分知识有了全新的熟悉和把握。cbh中文字网

  实验开始时,由于网络过滤设备和防火墙等原因,一直显示扫描失败。通过关闭相关限制,最后顺利完成了实验,实验拓展了学习的思维,巩固了理论知识。cbh中文字网

推荐阅读: 信息安全 实验 总结汇报 cbh中文字网

cbh中文字网