云安全技术——云主机端口扫描

【实验目的】

1.掌握安全扫描的概念、意义及应用分析;
2.掌握排除扫描目标的命令行用法;
3.掌握Nmap扫描存活主机的意义、相关知识基础;
4.掌握如何识别远程机器的系统版本;
5.识别目标主机所开放端口上的应用;
6.利用Nmap扫描器对指定目标主机进行服务或版本探测;
7.利用Nmap扫描器躲避防火墙,完成若干常用扫描;

【实验要求】

1.掌握Nmap扫描器的安装;
2.针对特定扫描目的,掌握Namp扫描器的参数方法;
3.用Nmap指定和排除扫描目标;
4.使用Nmap进行存活主机扫描;
5.使用Nmap扫描并识别远程机器的系统版本;
6.使用Nmap扫描并识别目标主机所开放端口上的应用;

【实验环境】

1.VMware workstations虚拟机中的Kali Linux
2.正常连接互联网并获得免费开源软件
3.【实验拓扑】
在这里插入图片描述

项目二 云主机端口扫描

任务一 Nmap安装和扫描基础

1.在官网上下载nmap:
在这里插入图片描述
2.根据安装向导进行安装:
在这里插入图片描述
3.选择需要一并下载的软件:
在这里插入图片描述
4.更改安装路径进行安装:
在这里插入图片描述
5.安装nmap:
在这里插入图片描述
6.安装完成:
在这里插入图片描述
7.打开Windows 2008作为被测试主机并配置网络:
在这里插入图片描述
8.使用IP地址扫描主机(Windows 2008):
在这里插入图片描述
9.使用IP地址扫描Kali Linux主机
在这里插入图片描述
10.使用IP地址扫描CentOS:
在这里插入图片描述
11.扫描整个192.168.74.0的整个网段的主机:
在这里插入图片描述
12.新建文档为master.txt,里面填入主机地址列表:
在这里插入图片描述
13.扫描该文本文件中网段的地址:
在这里插入图片描述
14.使用此命令进行秘密扫描:
在这里插入图片描述
15.测试某主机是否运行了某些端口,并确认端口运行的应用:
在这里插入图片描述
16.随机选择10台主机判断其80端口是否运行:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

任务二 选择和排除扫描目标

1.用IR随机扫描3台主机上的80端口:
在这里插入图片描述
2.扫描192.168.74.0/24网段上除了192.168.74.3的其它主机:
在这里插入图片描述
3.编写master.txt文档,里面填入不需要扫描的主机地址:
在这里插入图片描述

任务三 扫描发现存活的目标主机

1.使用-sL在网络上扫描nesst.com域的主机,可列出目标域中主机的IP地址,但不能区分是否为活主机:
在这里插入图片描述
在这里插入图片描述
2.使用-sn参数可以发现网段中存活的主机:

3.使用-Pn参数报告主机端口开放情况,如图为192.168.74.10-20主机的端口开放情况:
在这里插入图片描述
4.使用如下命令探测域中的主机信息:
在这里插入图片描述

任务四 识别目标的操作系统

1.使用如下命令探测域中的主机信息:
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2.使用nmap -O –osscan-guess 命令猜测目标主机的操作系统的类型,如图所示:
在这里插入图片描述

任务五 识别目标主机的服务及版本

1.使用-sV参数进行基本参数的扫描:
在这里插入图片描述
2.使用-sV –version-trace列出探测过程:
在这里插入图片描述
3.使用-sV –version-light列出轻量级探测过程:
在这里插入图片描述
4.使用-sV –version-all尝试所有probes探测:
在这里插入图片描述

任务六 绕过防火墙扫描端口

1.使用诱饵隐蔽扫描:
在这里插入图片描述
2.在wireshark选择对两个网卡进行同时捕获:
在这里插入图片描述
3.抓包显示源地址被改变为172.168.170.111/112:
在这里插入图片描述
4.对源地址进行欺骗扫描:
在这里插入图片描述
5.抓包显示源地址为迷惑地址172.168.170.22:
在这里插入图片描述
6.硬件地址不足,使用命令对Mac地址进行欺骗扫描:
在这里插入图片描述
7.自动补全的地址为下图红框所示:
在这里插入图片描述

【出现的问题与解决方法】

【问题一】进行任务六绕过防火墙进行扫描时迷惑IP在wireshark中没有起到作用;
解决方法:更换wireshark的捕捉源,或者更换命令中的网卡接口。
【问题二】在对文本中的IP地址列表进行扫描时显示无法找见文件;
解决方法:在Windows 10中的解决方法为:在扫描时为文件添加文件的绝对路径。

【体会与总结】

1.认真读书会在此次试验中很重要,会在实验中排除掉许多问题。
2.相同的命令会在不同的主机上有不同的体现,Kali Linux上自带nmap不需要下载安装。

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

左小妹

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值