漏洞扫描工具课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《漏洞扫描工具课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 漏洞 扫描 工具 课件
- 资源描述:
-
1、漏洞扫描工具艾勇 单月光漏洞任何可能会给系统和网络安全带来隐患的因素任何系统和网络都有漏洞漏洞分类:(1)系统或应用本身存在的漏洞(2)配置不当所造成的漏洞 漏洞扫描是一种基于网络远程检测目标网络或本地主机安全性脆弱点的技术。通常也是指基于漏洞数据库,通过扫描等手段,对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的漏洞的 一种安全检测(渗透攻击)行为。 漏洞扫描工具就是利用漏洞并对漏洞进行操作。主要内容端口扫描器Nmap、Nwatch检测对方服务器的开放端口,侦测对方服务 器服务漏洞扫描器X-scan、nessus、流光检查系统漏洞、配置错误Web应用扫描Nikto、ap
2、pscan、webinspect检查Web应用数据提交、信息泄露等问题NmapNmap简介Nmap的获取和安装Nmap的功能和用法Nmap使用示例NmapFENmap的GUI界面基于Windows的NmapNmap优缺点Nmap介绍 Nmap是一个网络探测和漏洞扫描程序 安全管理人员可以使用Nmap软件对系统和网络进行扫描,获取网络中正在运行的主机以及主机提供的服务等信息 Nmap通过向对方服务器的特定端口发送数据包,根据应答来判断端口漏洞Nmap的下载和安装 官方网站免费下载http:/www.insecure.org/nmap/ Linux下安装 #rpm ivh nmap-x.xx.i3
3、86.rpmNmap的功能和用法 Nmap的语法: nmapscan Typy(s)Optiontarget specification“Scan Type(s)”用于指定扫描类型,“Options”用于指定选项,“target specification”用于指定扫描目标Nmap的功能和用法扫描类型参数 -sT指定Nmap进行TCP connect()扫描 -sS指定Nmap进行TCP SYN扫描 -sF、-sX、-sN指定Nmap进行FIN、Xmas和Null扫描 -sP指定Nmap进行Ping扫描 -sU指定Nmap进行UDP扫描 -sA指定Nmap进行TCP ACK扫描 -sW指定Nm
4、ap对滑动窗口进行扫描 -sR指定Nmap进行RPC扫描 -b指定Nmap进行FTP 反弹攻击Nmap的功能和用法选项参数 -P0指定Nmap在扫描之前,不必Ping目标主机 -PT 指定Nmap在扫描之前,使用TCP确定哪些主机正在运行 -PS指定Nmap使用TCP SYN对目标主机进行扫描 -PI指定Nmap使用真正的Ping来扫描目标主机是否正在运行,同时还可以对直接子网广播地址进行观察 -PB指定Nmap使用TCP ACK和ICMP echo请求两种扫描类型并行扫描 -O指定Nmap对TCP/IP指纹特征的扫描Nmap的功能和用法扫描目标参数 扫描目标参数是必须给出的 可以是单一主机,
5、也可以是一个子网128.210.*.*128.210.0-255.0-255128.210.0.0/16 Nmap使用 使用使用Nmap扫描指定网络中正在运行的主机扫描指定网络中正在运行的主机 例1:使用Nmap的Ping扫描技术探测网络192.168. 2.123中正在运行的主机 #nmap sP 192.168.2.123 例2:使用TCP ACK技术来探测IP地址范围在192.168.2.100至192.168.2.200中正在运行的主机 #nmap sP PT80 192.168.2.100-200Nmap使用l 使用使用Nmap扫描目标主机上开放的扫描目标主机上开放的TCP端口端口
6、例1:使用Nmap的TCP connect()扫描技术扫描IP地址为192.168.2.195的主机上11024之间开放的TCP端口,并显示详细的信息 #nmap v sT p 1-1024 192.168.2.195 例2:使用Nmap的TCP SYN扫描技术扫描IP地址为192.168.2.195的主机上开放的TCP端口,并显示详细的信息#nmap v sS 192.168.2.195l 使用使用Nmap扫描扫描UDP端口端口例:使用Nmap扫描IP地址为192.168.2.195的主机上开放的UDP端口#nmap v sU 192.168.2.195基于Windows的Nmap 基于Wi
7、ndows的Nmap的参数及用法与基于Linux的Nmap完全相同 Nmap在Windows平台上运行时,需要用到WinPcap程序支持运行Nmap对指定地址扫描 对地址192.168.2.122扫描Nmap对指定地址扫描 地址192.168.2.122的端口扫描结果Nmap对指定地址扫描 地址为192.168.2.122的主机信息Nmap优缺点 优点: Nmap作为主动式端口扫描工具,只要在对方没有把通信阻断的情况下,可以在较短的时间内获得结果 缺点缺点 (1)现在带有阻断功能的防火墙越来越多,有些防火墙当检测到端口扫描时,会将端口关闭一定的时间,还有的机器使用了很多filter功能,只对特
8、定的IP地址提供服务,这种情况下,主动式的正确性大打折扣。 (2)主动式只是在一瞬间对端口进行扫描,只有当服务器那个时候使用的服务才有可能被侦测到。 (3)端口扫描是一种广义上的攻击行为,对于末经许可的机器,一般不能施行。X-Scan X-Scan简介 X-Scan的用法 X-Scan扫描示例X-Scan简介 X-Scan是由安全焦点开发的完全免费的漏洞扫描软件,采用多线程方式对指定IP地址或IP地址范围进行漏洞扫描 扫描内容包括: 远程服务类型 操作系统类型及版本 各种弱口令漏洞 后门 应用服务漏洞 网络设备漏洞 拒绝服务漏洞等二十几个大类 X-Scan的用法 X-Scan的界面X-Scan
展开阅读全文