Nmap扫描实验.doc

上传人:豆**** 文档编号:23958125 上传时间:2022-07-02 格式:DOC 页数:27 大小:790KB
返回 下载 相关 举报
Nmap扫描实验.doc_第1页
第1页 / 共27页
Nmap扫描实验.doc_第2页
第2页 / 共27页
点击查看更多>>
资源描述

《Nmap扫描实验.doc》由会员分享,可在线阅读,更多相关《Nmap扫描实验.doc(27页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、Four short words sum up what has lifted most successful individuals above the crowd: a little bit more.-author-dateNmap扫描实验附件2附件2贵州大学实验报告学院:计算机科学与技术 专业:网络工程 班级:131姓名学号实验组实验时间指导教师成绩实验项目名称网络扫描实验实验目的网络与系统调查阶段的网络扫描、网络拓扑探测是信息收集的主要手段,本次试验主要内容是掌握网络扫描技术的作用,网络扫描技术是为使系统管理员能够及时了解系统中存在的安全漏洞,并采取相应防范措施,从而降低系统的安全风

2、险。可以对局域网络、Web站点、主机操作系统、系统服务以及防火墙系统等的安全漏洞进行扫描,系统管理员可以了解在运行的网络系统中存在的不安全的网络服务,在操作系统上存在的可能被利用从而导致攻击的安全漏洞。通过实验掌握网络扫描的主要功能,掌握主流的网络扫描技术。实验环境根据本实验的特点,采用以学生自主训练为主的开放模式组织教学。实验内容1. 通过实验掌握网络扫描技术的原理。2. 通过实验掌握网络扫描的主要功能。3. 熟悉使用主流的网络扫描工具Nmap以及会对结果进行分析和利用。4. 掌握Nmap中的各参数的含义以及所对应的扫描类型。实验数据1. 请使用Nmap对你的实验机器所在的网段的所有主机进行

3、ping扫描(ping scan);请排除自己的实验机器;请检测有多少主机在线。命令是nmap sn 192.168.2.*如图:由图可知,本网段内有43台主机,除掉自己的主机,有42台主机2. 请使用Nmap对局域网内的某台存活的主机进行Xmas scans隐蔽扫描和UDP扫描。对本网段的113号主机进行Xmas scans隐蔽扫描和UDP扫描隐蔽扫描如图:由图可知:用时39.89秒UDP扫描如图:由图可知:用时35.31秒3. nmap -v scanme.nmap.org扫描与nmap -vv scanme.nmap.org扫描的区别是什么?Nmap v scanme.nmap.orgN

4、map vv scanme.nmap.org综合两图,得到-vv的命令可以扫描主机,服务状态和是否打开端口4. 请用Zenmap中的快速模式扫描实验机器所在网段的所有主机,请给出Zenmap自动给出的命令参数的含义,并分析结果以及拓扑图。快速扫描模式命令:nmap T4 F scan-T4 代表速度模式选择第四项-F 代表选择了快速扫描模式扫描结果如下:拓扑图如下:这是一个环形拓扑结构5. 用Nmap扫描所在网段中哪些机器开启了3389、23、21端口;请在结果中只显示开放的端口;并请将扫描的结果写入到C:1.txt文件中,便于分析扫描结果。6. 请执行命令:nmap -script=defa

5、ult 192.168.2.*,该命令使用的参数-script=default表示什么?(可参考NSE guide, https:/nmap.org/book/nse.html) 该命令是默认的脚本扫描,主要是搜集各种应用服务的信息,收集到后,可再针对具体服务进行攻击7. 在自己实验机器执行命令:nmap iflist,可以获得什么信息,请结合结果分析?根据eth0的信息可以得到本地网络的接口信息8. 参数-packet-trace可以帮助获取什么信息? 可以得到nmap的版本七、 思考题1、什么是NSE?NSE的作用是什么?请举例说明如何使用NSE?答:NSE是Nmap提供了强大的脚本引擎。

6、以支持通过Lua编程来扩展Nmap的功能。辅助完成Nmap的主机发现、端口扫描、服务侦测、操作系统侦测四个基本功能,并补充了其他扫描能力。比如执行HTTP服务详细的探测、暴力破解简单密码、检查常见的漏洞信息等等。auth 负责处理鉴权证书(绕开鉴权)的脚本broadcast 在局域网内探查更多服务开启状况,如dhcp/dns/sqlserver等服务。brute 提供暴力破解方式,针对常见的应用如http/snmp等default 这是使用-sC或-A选项扫描时候默认的脚本,提供基本脚本扫描能力discovery 对网络进行更多的信息,如SMB枚举、SNMP查询等dos 用于进行拒绝服务攻击(

7、denial of service)exploit 利用已知的漏洞入侵系统external 利用第三方的数据库或资源,例如进行whois解析fuzzer 模糊测试的脚本,发送异常的包到目标机,探测出潜在漏洞intrusive 入侵性的脚本,此类脚本可能引发对方的IDS/IPS的记录或屏蔽malware 探测目标机是否感染了病毒、开启了后门等信息safe 此类与intrusive相反,属于安全性脚本version 负责增强服务与版本扫描(Version Detection)功能的脚本。vuln 负责检查目标机是否有常见的漏洞(Vulnerability),如是否有MS08_067。2、什么是wi

8、npcap? 它的作用是什么?答:winpcap是windows平台下一个免费,公共的网络访问系统。开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。它用于windows系统下的直接的网络编程。3、 Nmap能够识别哪些端口状态?答: Nmap所能识别的6个端口状态。 open(开放的) closed(关闭的) filtered(被过滤的) unfiltered(未被过滤的) open|filtered(开放或者被过滤的) closed|filtered(关闭或者被过滤的) 实验总结通过这次的实验,我认识到Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。印象最深的是-sF-sX-sN秘密FIN数据包扫描、圣诞树(XmasTree)、空(Null)扫描模式:即使SYN扫描都无法确定的情况下使用。一些防火墙和包过滤软件能够对发送到被限制端口的SYN数据包进行监视。指导教师意见 签名: 年 月 日注:请在实验报告后附程序清单-

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 小学资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁