1-黑客入侵流程演练
准备
1.硬件:装有Windows操作系统的计算机1台(关闭防火墙和杀毒软件),接入某局域网。
2.软件:LanSee、AdvancedPortScanner、御剑后台扫描工具、网站漏洞扫描工具AWVS、中国菜刀。
实验准备 在windows上部署一个IIS web服务
安装IIS相关环境并利用IIS服务器发布靶站源代码(注意应用程序池使用.net 4.0并开启.NET服务)
注意:如果.net环境安装不全可在CMD下输入:
“%WINDIR%\Microsoft.NET\Framework\v4.0.30319\aspnet_regiis.exe” -iru -enable
如使用64位的windows系统需要应用程序池设置32位应用程序为true。
成功部署IIS web站点后,使用IE浏览器打开站点
任务1 网络探查与端口扫描
局域网探查工具LanSee
1、其他主机在局域网中共享一些文件。
2、运行网络查看工具LanSee.exe。
3、点击设置,输入要探查的ip地址段。
4、点击开始进行探查,观察探查结果。
端口扫描工具AdvancedPortScanner
1、打开AdvancedPortScanner软件,在主界面中选择