网络安全实验教程(完整版).ppt
《网络安全实验教程(完整版).ppt》由会员分享,可在线阅读,更多相关《网络安全实验教程(完整版).ppt(216页珍藏版)》请在三一办公上搜索。
1、实验1-1互联网信息搜索和DNS服务攻击与防范,目录,一.实验目的二.实验原理三.实验环境四.实验内容五.实验报告要求,一.实验目的,一.实验目的通过对whois和Google Hack的使用,使读者理解和掌握利用网络搜索敏感信息;通过学习DNS服务攻击原理的了解,更深刻的理解DNS服务攻击和防护。,二.实验原理,WhoisWhois是Internet上提供的一种查找个人电话号码,E-mail信箱、常用的邮箱、相关域名等信息的一种服务,二.实验原理,Google Hack随着搜索引擎的不断发展,利用搜索引擎可以轻松查到各种信息。但是过于强大的搜索机器人有时会把保密信息也提交给数据库保存,从而暴
2、露个人秘密信息。Google Hack就是一个搜索敏感信息的工具。例如利用一些简单的语法就能搜索到一些重要的密码文件。,二.实验原理,DNS服务攻击原理DNS(Domain Name System)即域名系统,是一种分布式的、层次型的、客户机/服务器式的数据库管理系统。它实现了将域名翻译为IP地址的功能。域名解析需要专门的域名解析服务器来进行,整个过程是通过DNS系统自动完成的。,二.实验原理,域名解析的工作原理及其步骤是:第一步:用户提出域名解析请求,并将该域名发送给本地的DNS域名服务器。第二步:当本地的DNS域名服务器收到请求后,就先查询本地的缓存,如果有该域名对应的IP地址,则本地的D
3、NS域名服务器就直接把查询的结果返回给用户。第三步:如果本地的缓存中没有该纪录,则本地DNS域名服务器就直接把请求发给根DNS域名服务器,然后根DNS域名服务器再返回给本地DNS域名服务器一个所查询域(根的子域,如CN)的主域名服务器的IP地址。,二.实验原理,第四步:本地服务器再向上一步骤中所返回的主域名DNS服务器发送请求,收到该请求的主域名DNS服务器查询其缓存,返回与此请求所对应的记录或相关的下级域名服务器IP地址。本地域名服务器将返回的结果保存到缓存。第五步:重复第四步,直到找到正确的纪录。第六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。,二.
4、实验原理,DNS服务攻击的基本原理在域名解析过程中,如果提交给某个域名服务器的域名解析请求数据包被截获,然后将一个虚假的IP地址作为应答信息返回给请求者。这时,用户就会连接这个假的IP地址,从而使用户被欺骗。,三.实验环境,三.实验环境局域网内的两台运行windows 2000/XP的计算机,通过网络连接并且可以上Internet。,四.实验内容,(1)为了加深对whois域名查询服务的了解,自己找一些域名进行查询。可以访问http:/,四.实验内容,(2)Google Hack的具体应用可以利用“index of”来查找开放目录浏览的站点可以用Google来搜索一些具有缺陷的站点 利用all
5、intitle:“index of/admin”(不包括括号)会列出所有开放“admin”目录浏览权限的WEB站点链接列表,四.实验内容,(3)DNS服务攻击200.20.20.100上的DNS请求者向DNS服务器200.20.20.1发来请求,要求查域名所对应的IP地址。此时,DNS的攻击者就要伪造DNS服务器的响应数据包,响应给DNS请求者一个假的IP地址。,五.实验报告要求,(1)通过whois域名查询网站,输入相关域名或者IP,记录并分析whois域名查询的结果,提交实验报告。(2)通过学习原理,了解了Google Hack的使用方法,同时采用Google Hack技术查询某些感兴趣的
6、结果,进行截图纪录,提交报告。(3)学习了DNS攻击的原理后,编程实现实验内容中的第(3)部分DNS欺骗攻击,并找出防范DNS攻击的方法,提交实验报告。,实验1-2 网络服务和端口的扫描,目录,一.实验目的二.实验原理三.实验环境四.实验内容五.实验报告要求,一.实验目的,通过ping等命令了解目标主机的可访问性。通过使用网络扫描软件,了解目标主机端口和服务的开放情况,从而进一步获取系统信息,找出系统安全漏洞。通过本次实验,读者可以了解到端口与服务开放的风险,增强在网络安全防护方面的意识。,二.实验原理,二.实验原理常用扫描探测命令:ping、tracert扫描工具:Superscan和Nma
7、p,二.实验原理,1.Ping以及tracert pingping命令首先会构建一个固定格式的ICMP请求数据包echo request,发给远端计算机 远端计算机收到后,构造一个ICMP应答包echo reply,发送回本机。本机收到应答包后,即可判断出目的主机是否开机,并根据发送包和应答包携带的时间信息计算出网络延迟。,二.实验原理,1.Ping以及tracert tracert源主机将构造并向目标主机发送不同TTL值的ICMP请求数据包,tracert诊断程序根据ICMP的回应数据包来确定到目标所采取的路由。Tracert程序首先发送 TTL 为1的请求数据包,该包经过第一个路由设备后T
8、TL减1为0,第一个路由设备就将给源主机发回“ICMP已超时”的消息源主机的tracert命令通过该消息中的IP信息就获得了第一个路由设备的IP在随后的每次发送过程将TTL依次递增1,直到目标响应或TTL达到最大值,从而确定从源主机到目的主机中间的路由。,二.实验原理,2 端口扫描的原理扫描的过程就是向目标主机的端口发送请求数据包,希望建立“连接”,根据目标主机的回应判断其端口是否开放。通过扫描判断目标主机端口是否打开的一个最简单的方法,是利用TCP协议的三次握手机制。只要和目标主机的端口能建立TCP的三次握手,说明目标主机的端口是开的,反之则没有打开。,二.实验原理,2 端口扫描的原理三次握
9、手,二.实验原理,第一次握手:主机A的某个端口向主机B的某个端口发出TCP连接请求数据包,其TCP包头的标志位设置为SYN=1,ACK=0,同时选择一个序号x,表明在后面传送数据时的第一个数据字节的序号是x,这个过程称为第一次握手。第二次握手:主机B的相应端口收到连接请求数据包后,如端口是开放的,则发回确认数据包。在确认数据包中,TCP包头的标志位设置为SYN=1,ACK=1,确认序号为x+1,同时B主机也会生成一个自己的序号y,这个过程称为第二次握手。第三次握手:主机A收到此数据包后,还要向B给出确认数据包,其TCP包头的标志位设置为ACK=1,其确认序号为y+1,这个过程称为第三次握手。,
10、二.实验原理,3 扫描分类1)全TCP连接这种扫描方法使用三次握手,与目标计算机建立标准的TCP连接。攻击者首先向目的端口发送一个SYN数据包,如果收到来自该端口的SYN/ACK数据包,就可以判定该端口是开放的;然后攻击者再发送一个ACK数据包(参见图1-2-1)。如果目标端口是关闭的,攻击者就会收到一个直接返回的RST/ACK数据包,二.实验原理,2)半打开式扫描(SYN扫描)在这种扫描技术中,扫描主机同样向目标计算机的指定端口发送SYN数据包,表示希望建立连接。a当端口开放时,目标计算机回应SYN/ACK数据包,这和全TCP连接扫描类似。但是扫描主机接着发送一个RST=1的数据包给目标主机
11、,RST数据包将对TCP连接进行重置,目标计算机因为没有接到相应ACK数据包,从而不会建立三次握手。b如果端口是关闭的,则按照TCP协议中端口未开规则处理,由目标主机发送RST/ACK数据包给扫描主机,此时TCP连接依然没有建立。扫描主机根据目标计算机的回应数据包是SYN/ACK数据包,还是RST/ACK数据包即可判断端口是否打开。,二.实验原理,3)秘密扫描这种方法的优点在于没有涉及TCP连接的部分,所以比前2种都要安全,所以也被称做秘密扫描;缺点就是不够准确,不能完全识别开放的端口。FIN标记扫描攻击者发送一个FIN=1的TCP报文到目标主机:端口关闭时,该报文会被丢掉,并返回一个RST报
12、文。端口开放时,该报文只是简单的丢掉,不会返回任何回应。,三.实验环境,三.实验环境两台运行windows 2000/XP/2003的计算机,通过网络连接。使用Superscan和nmap作为练习工具。,四.实验内容,1 Ping以及Tracert,四.实验内容,1 Ping以及Tracert,四.实验内容,2 使用Superscan进行扫描,四.实验内容,2 使用Superscan进行扫描,四.实验内容,2 使用Superscan进行扫描,四.实验内容,3 Nmap Nmap命令格式一般为:Nmap Scan Type(s)Options 比如要扫描一个IP地址为192.168.1.250,
13、使用的命令为:nmap sP PI 192.168.1.250,四.实验内容,3 Nmap,四.实验内容,4 网络扫描的防范 配置软件或者硬件防火墙,就能有效防范外网的网络扫描。配置NAT服务器,可有效隐藏内网的主机信息,防范对内网的扫描,五.实验报告要求,(1)熟悉使用ping和tracert,设置不同参数进行实验并记录结果。(2)安装Superscan,并对另一台主机进行扫描,记录扫描步骤和结果。(3)安装Nmap,熟悉其命令行操作,扫描主机的TCP端口、UDP端口以及其操作系统和支持的服务,记录扫描步骤和结果。(4)使用Windows自带的安全工具或安装防火墙尝试关闭某个指定端口(如13
14、9、21、23、3389等端口),以防止端口扫描,查看扫描结果,记录步骤和结果。,实验1-3 综合漏洞扫描和探测,目录,一.实验目的二.实验原理三.实验环境四.实验内容五.实验报告要求,一.实验目的,一.实验目的通过使用综合漏洞扫描工具,扫描系统的漏洞并给出安全性评估报告,加深对各种网络和系统漏洞的理解。,二.实验原理,二.实验原理综合漏洞扫描和探测工具是一种自动检测系统和网络安全性弱点的工具。扫描时扫描器向目标主机发送包含某一漏洞项特征码的数据包,观察主机的响应,如果响应和安全漏洞库中漏洞的特征匹配,则判断漏洞存在。最后,根据检测结果向使用者提供一份详尽的安全性分析报告。,三.实验环境,三.
15、实验环境两台运行windows 2000/XP的计算机,通过网络连接。其中一台安装Nessus 3.0版,四.实验内容,四.实验内容本节实验以Nessus为例,介绍综合漏洞扫描和探测工具。,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容,四.实验内容大部分Windows操作系统都存在该漏洞。它是由于Microsoft SMB中存在远程缓冲区溢出漏洞引起的,当用于验证某些入站的畸形SMB报文时存在问题时,盲目信任客户端提交的数据,并使用那些数据执行内存拷贝相关的操作,入侵者就可以利用这个漏洞
16、对服务器进行拒绝服务攻击或执行任意指令。微软针对该漏洞已经发布了最新的补丁,可以去相关网站下载,或者关闭445端口。,五.实验报告要求,(1)安装并使用nessus进行扫描并查看扫描结果,了解各种漏洞的原理和可能造成的危害,根据提示下载相关补丁,修补后再次扫描,对比扫描结果并提交报告。(2)安装或启动一款防火墙,关闭扫描结果中相关端口后再次进行扫描,对比结果并提交报告。,实验1-4 协议分析和网络嗅探,目录,一.实验目的二.实验原理三.实验环境四.实验内容五.实验报告要求,一.实验目的,一.实验目的理解TCP/IP协议中多种协议的数据结构、会话连接建立和终止的过程、TCP序列号、应答序号的变化
17、规律。通过实验了解FTP、HTTP等协议明文传输的特性,以建立安全意识,防止FTP、HTTP等协议由于传输明文密码造成的泄密。,二.实验原理,二.实验原理1 网络嗅探的原理Sniffer即网络嗅探器,是一种威胁性极大的被动检测攻击工具。使用这种工具,可以监视网络的状态、数据流动情况以及网络上传输的信息。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行嗅探攻击。将网络接口设置在监听模式,便可以将网上传输的信息截获。黑客常常用它来截获用户的口令管理员则可以使用Sniffer分析网络性能和故障,二.实验原理,二.实验原理2 网络嗅探的防范如何有效发现并防范Sniffer工具的监控和嗅
18、探呢。首先,检查网络中是否存在下述情况,其原因可能就是网络中有Sniffer工具正在运行。一是网络丢包率非常高。二是网络带宽出现反常现象。,二.实验原理,二.实验原理Sniffer嗅探的防范通过使用加密软硬件设备,实现对传输数据的加密,从而保护传输数据的安全性VPN、SSL、SSH等加密手段可有效防范sniffer的嗅探。利用网络设备的物理或者逻辑隔离的手段,可以避免信息的泄密利用交换机的VLAN功能,实现VLAN间的逻辑隔离,,三.实验环境,三.实验环境两台运行windows 2000/XP的计算机,通过HUB相连组成局域网,其中一台安装Sniffer Pro软件。,四.实验内容,1 sni
19、ffer的使用,sniffer主界面,四.实验内容,1 sniffer的使用,Host Table中按照IP显示流量信息,四.实验内容,1 sniffer的使用,Traffic Map,四.实验内容,2 FTP口令的嗅探过程,四.实验内容,2 FTP口令的嗅探过程,四.实验内容,3 HTTP口令的嗅探过程,四.实验内容,3 HTTP口令的嗅探过程,五.实验报告要求,(1)将两台主机连接在一个HUB上,其中一台主机使用Telnet登录另一台主机,在任一台主机上按照sniffer网络嗅探工具进行登录口令嗅探,把口令嗅探步骤以及嗅探到的重要信息进行记录。(2)在HTTP协议的实验中获取的数据过于庞大
20、,不利于分析,可以对Define Filter中的Data Pattern进行设置来获取更准确的数据包,请自己查看帮助或查找资料进行相应设置,只捕获含有用户名或口令等关键字的数据包,记录相关步骤和结果。,实验21 诱骗性攻击,目录,一.实验目的二.实验原理三.实验环境四.实验内容五.实验报告要求,一.实验目的,一.实验目的本实验介绍了目前主要的网络诱骗手段和原理,了解网络诱骗攻击的常用方法,从而使读者提高对网络诱骗攻击的防范意识。,二.实验原理,二.实验原理1诱骗性攻击原理所谓诱骗性攻击,是指通过伪造的或合成的具有较高迷惑性的信息,诱发被攻击者主动触发恶意代码,或者骗取被攻击者的敏感信息,实现
21、入侵系统或获取敏感信息的目的。,二.实验原理,二.实验原理2诱骗性攻击分类第一类是被称作“网络钓鱼”的攻击形式。第二类则通过直接的交流完成诱骗攻击过程。第三类是通过网站挂马完成诱骗攻击。,二.实验原理,二.实验原理网站挂马的主要技术手段有以下几种:1)框架挂马 框架挂马主要是在网页代码中加入隐蔽的框架,并能够通过该框架运行远程木马。如果用户没有打上该木马所利用系统漏洞的补丁,那么该木马将下载安装到用户的系统中。,二.实验原理,二.实验原理框架挂马主要有以下几种形式:直接加载框架代码:就是将上述的框架的代码直接加入到网站的页面中。js文件挂马:将框架代码写入javascript(js)文件中 j
22、s加密挂马:在js文件挂马的基础上,对远程的js代码进行了js编码,起到一定的隐蔽作用,但是该方法只对IE浏览器有效.框架嵌套挂马:通过在框架中多层次的嵌套框架代码,最终将框架远程执行的地址目标指向木马所在地址,这种挂马方式的隐蔽性更高。,二.实验原理,二.实验原理2)body挂马通过Html文件的body标记进行挂马。木马的运行仍然是通过对远程木马的调用。在body中直接加入远程代码。b)隐蔽挂马c)资源挂马,二.实验原理,二.实验原理3)伪装挂马所谓伪装挂马,就是在某些特定的位置嵌入木马的运行代码。图片伪装:在图片打开之前,执行了一个写有木马地址的框架。调用伪装:调用某个链接之后,又运行了
23、一个框架,打开了框架内包含的“木马地址”。c)欺骗伪装:页面中伪装加载某个广泛使用的可信网址的地址链接,但点击后,实际上连接到的却是一个载有木马的网页。,二.实验原理,二.实验原理3诱骗性攻击案例案例一:利用邮件的“网络钓鱼”某人的个人邮箱收到了自称是“中国工商银行的安全警报”的邮件,邮件中通知他由于他的账号在网上银行登陆输入错误密码次数过多,可能账号和密码被不法分子盗用,故临时冻结他的账户,要他尽快点击,登陆中国工商银行金融E通道修改密码。,二.实验原理,二.实验原理案例二:直接交流的诱骗攻击14:20:47 客户服务:尊敬的用户,您好:现特举行幸运用户的评选活动,经过随机抽选,您的游戏账户
24、已经被选中为幸运用户号码.恭喜您!您可以获得本公司送出的奖品.请您接收到此消息后联系客服工作人员的QQ:422801957联系领取您所获得的奖品。,三.实验环境,三.实验环境两台运行windows 2000/XP/2003/vista的计算机,通过网络连接。使用QQ作为即时聊天工具,“默默QQ大盗”作为木马程序,用“免杀捆绑工具”将木马与一般文件进行捆绑。,四.实验内容,四.实验内容1 木马的欺骗功能,四.实验内容,四.实验内容2“免杀捆绑工具”的使用,四.实验内容,四.实验内容3木马的清理 QQ木马采用的是线程注入技术,在explorer.exe和svchost.exe两个进程中注入线程,起
25、到守护进程的双保险作用。木马程序是位于C:WINDOWSsystem32目录下SysYH.bak的文件。该木马的启动项被设置在了注册表的HKEY_CLASSES_ROOTCLSID91B1E846-2BEF-4345-8848-7699C7C9935FInProcServer32目录的“默认”键下,该键值被设置成了“C:WINDOWSsystem32SysYH.bak”,实现了开机的自动启动。,四.实验内容,四.实验内容3木马的清理,五.实验报告要求,了解并收集常见的欺骗性攻击手段,并整理成实验报告,提高对欺骗性攻击的防范意识。,网络安全实验教程实验2-2,目录,一.实验目的二.实验原理三.实
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 实验 教程 完整版
链接地址:https://www.31ppt.com/p-5474278.html