资源描述
操作系统漏洞扫描实验环境】Linux实验台本机主机Windows实验台172.20.4.32172.20.1.32172.20.3.32图3.4.4-1实验环境实验环境如图 3.4.4-1 所示,其中:Windows实验台IP地址:以172.20.3.32/16为例,具体可根据实际网络环境进行配置 Linux实验台IP地址:以172.20.4.32/16为例,具体可根据实际网络环境进行配置 本地主机:Windows XP操作系统、SimpleISES系统客户端本地主机IP地址:以172.20.1.32/16为例,具体可根据实际网络环境进行配置实验步骤】(1)漏洞扫描实验中,由于扫描工具的本身的局限性不能在物理网卡上设置多个 ip 地址,请确保单IP环境,如下图所示。添加1网关高額世:接口跃点数(S)关闭取消255 .255192 . 168 .100當规|高级工学址 _更.168. 100.口-本览连接属性Internet 协改(TCP/IP)属性常规|高级TCP/IP设置说明TCP/IP是默认的广域网协议.它提供跨越多种互联网络 的通讯口P连接后在通知区域显示图标址)P此连接被限制或无连接时通知我确定默认网关:忝加).|编辑).I 删除I 确定 I 取消回毘|Microsot网络客戶端0 Microsoft网络的文件和打印机共享 0 TTInternet 协议 CTCF/IP)安装| 卸载)| | 性回 0C自动菽得DNS服喏-器地址厂Q使用下面的DNS服务器地址g):首选DN5服务器():备用DBS服务器):Ml凶IP 设置 | DNS | WINS | 选项ip IP地址I跃点数r-F自动跃点计数)配置(C).r自动荻得ip地址厂e便用下面的ip地址$):默认网关:255. 255.0.0删除辺|连接时使用:巒 AND PCNET Family PCI Ethernet此连接使用下列项目(Q) :IP地址(X)子网掩码QJ)图 3.4.4-2(2)启动实验实施面板对目标主机(选择启动Windows实验台为目标主机)进行网络漏洞扫描,如图 3.4.4-3所示;查看结果,如图3.4.4-4所示。操作系统漏洞扫描实验 CISCO unix的默认帐户 V网络 AIX地安全检查 CentOS本地安全检查 Debian本地安全检查 Fedorak地安全检查 FreeBSD本地安全检查 Gentoo本地安圭检查 HP-UC本地安全检查 macos下本地安全检查 mandrake的本地安全检查 Red Hat的本地安全检查 slackware的本地安全检查 solars的本地安全检查 suse本地安全检查 Ubuntu本地安全检查检测配置 厂添加I喘围起始I円也址172.20.3.32添心扫描中间数据99%扫描完成,请进行下一歩操作?11-468微软Windows通报全选取消结束:删除结東I円也址清空End Attack.aii scripis comp I ete d, 2010/8/11/9:19:29 - 2010/8/11/9:20:1 1.开始扫描查看结果图 3.4.4-3 网络漏洞扫描图 3.4.4-4 扫描结果报告(3) 对目标主机进行与操作系统相应的漏洞扫描,如图 3.4.4-5 所示;扫描结果如图3.4.4-6 所示,分析其结果与网络漏洞扫描的区别。注意:如果实验台系统死机需重 新扫描。操作系统漏洞扫描实验检测配置网络 AIX本地安全检查 CentOS本地安全检查 Debian本地安全检查 Fedora本地安全检查 FreeBSD本地安全检查 Gentoo本地安全检查 HP-UX本地安全检查 macos下本地安全检查 mandrake的本地安全检查 Red Hat的本地安全检查 slackware的本地安全检查 solans的本地安全检查 suse本地安全检查 Ubuntu本地安全检查*微软Windows通报v Windows0 Windows用户管理厂添加围起始:删除清空添加R扫描中间数据xj扫描完成诘进行下一步操作?1确定i99%30-656aii scripis complete 2010/8/11/9:22:30.End Attack.,2010/8/11/9:21:47-全选取消开始扫描查看结果图 3.4.4-5 操作系统相关扫描图 3.4.4-6 扫描结果报告 继续对Linux实验台进行网络和操作系统漏洞扫描,分析实验结果(实验台的操作系统类型是 CentOS)。
展开阅读全文