信息安全技术龚小勇任务3:基本的渗透测试指令的使用课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全技术龚小勇任务3:基本的渗透测试指令的使用课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 龚小勇 任务 基本 渗透 测试 指令 使用 课件
- 资源描述:
-
1、o 第3讲 基本的渗透测试命令渗透测试工作过程分析u当我们着手开始对企业的信息系统进行渗透测试时,首先要学会一些常见网络安全的指令的用法。u在渗透过程中我们一般都先用基本的网络安全命令测试目标系统是否允许空连接,是否允许通过Telnet进行远程接入。本讲任务u学会常见的渗透测试指令的用法,会用常见的测试指令去判断目标系统的配置状态。u利用目标系统的ipc$共享建立空连接。u测试目标系统telnet远程访问服务的安全性。u学会防范ipc$空连接入侵和telnet入侵的技术方法基本的渗透测试指令 (要求学生同步练习)1.1 ping指令uping指令通过发送ICMP包来验证与另一台TCP/IP计算
2、机的IP级连接。u应答消息的接收情况将和往返过程的次数一起显示出来。uping指令用于检测网络的连接性和可到达性,如果不带参数,ping将显示帮助。u可以利用ping指令验证和对方计算机的连通性,使用的语法是“ping 对方计算机名或者IP地址”。如果连通的话,返回的信息如图。1.2 ipconfig指令 uipconfig指令显示所有TCP/IP网络配置信息、刷新动态主机配置协议(DHCP,Dynamic Host Configuration Protocol)和域名系统(DNS)设置。u使用不带参数的ipconfig可以显示所有适配器的IP地址、子网掩码和默认网关。在DOS命令行下输入ip
3、config指令。1.3 netstat指令 unetstat指令显示活动的连接、计算机监听的端口、以太网统计信息、IP 路由表、IPv4统计信息(IP、ICMP、TCP和UDP协议)。u使用“netstat-an”命令可以查看目前活动的连接和开放的端口,是网络管理员查看网络是否被入侵的最简单方法。1.4 net指令unet指令的功能非常的强大,net指令在网络安全领域通常用来查看计算机上的用户列表、添加和删除用户、和对方计算机建立连接、启动或者停止某网络服务等。u利用“net user”查看计算机上的用户列表。u利用“net user 用户名 密码”给某用户修改密码,比如把管理员的密码修改成
4、“12345”。和对方计算机建立信任连接u只要拥有某主机的用户名和密码,就可以用“IPC$(Internet Protocol Control)”建立信任连接,建立完信任连接后,可以在命令行下完全控制对方计算机。u比如得到IP为192.168.16.2计算机的管理员密码为123,可以利用指令“net use 192.168.16.2ipc$123/user:administrator”。启动/关闭某项服务net start 服务名/y net stop 服务名/y 映射远程共享 vnet use z:IPbaby 将共享名为baby的共享资源映射到z盘 删除共享映射 vnet use z:/d
展开阅读全文