警示:实验报告如有雷同,雷同各方当次实验成绩均以0分计;在规定时间内未上交实验报告的,不得以其他方式补交,当次成绩按0分计;实验报告文件以PDF格式提交。
院系 |
数据科学与计算机学院 |
班级 |
15级4班 |
学号 |
15331145 |
姓名 |
李果 |
完成日期: 2017年 12 月 3 日 |
网络扫描实验
【实验目的】
2. 学会使用 Nmap 扫描工具。
【实验环境】
实验主机操作系统: WIN10 IP地址:192.168.199.203
目标机操作系统: WIN10 IP地址:192.168.199.180
网络环境:WLAN(两台主机连接同一台路由器) 。
【实验工具】
Nmap (Network Mapper,网络映射器) 是一款开放源代码的网络探测和安全审核的工具。其设计目标是快速地扫描大型网络,也可以扫描单个主机。Nmap以新颖的方式使用原始IP报文来发现网络上的主机及其提供的服务,包括其应用程序名称和版本,这些服务运行的操作系统包括版本信息,它们使用什么类型的报文过滤器/防火墙,以及一些其它功能。虽然Nmap通常用于安全审核,也可以利用来做一些日常管理维护的工作,比如查看整个网络的信息,管理服务升级计划,以及监视主机和服务的运行。
【实验过程】(要有实验截图)
假设以下测试命令假设目标机IP是192.168.199.236
在实验过程中,可通过Wireshark捕获数据包,分析Nmap采用什么探测包。
1.主机发现:进行连通性监测,判断目标主机。
假设本地目标IP地址为192.168.199.180,首先确定测试机与目标机物理连接是连通的。
① 关闭目标机的防火墙,分别命令行窗口用Windows命令
Ping 192.168.199.180
和Nmap命令
nmap -sP 192.168.199.180
1
进行测试,记录测试情况。简要说明测试差别。
ping就是对一个网址发送测试数据包,看对方网址是否有响应并统计响应时间。
Nmap -sP 仅用于主机发现通常被称为地毯式ping,它比ping广播地址更可靠,因为许多主机对广播请求不响应。
② 开启目标机的防火墙,重复①