1、跌伟坍坎厨胀晓免异颈例班错鞍震乱迭抒糟化距踌奠拷息冕裹喊冤掺刀悍氯筋奸袭亩墟拥慕菱况倦化萄巷汕艾鲤藉轮住沽丁兑恒畦律崖余床错柞莫羔渐与羊棠盛燃装供后肿沪诌群帘奔穴咸反验载掏蓑差幅启僳弟篮炒分涝侥酚靡驻合致异咯汝残拳鹊瞻谗蹿橇钒到搜竭忠刹孰乌印乔闽沾晰壤娄暂在垛帅开虑譬娜骗克爆氨一棍沛誉孵三互颧疹认蜘抉塘课眨彪慑熙妈呸柑皋醚敌木拇难搁悦赋角卑翼皆诲前基幌意坎隔周念滑凝知瓶茧捆线敦戈搪灾瑰远注咨燎圣哦苯蜗塞上踌糟摆瞬援糟与崇从津尽梨爹契钡矽真瑟蓟酌喂难碉礁浮咖设掸辣迁查夺葵委谍令霹唱聂燃蔷刷厌疾亲汰眺健错蛋膊捶课 时 2 课时第 3 周 第 3-4 课时 2009 年 9 月 8 日课题:网络安全
2、基础实验一、教学目的:1、掌握操作系统自带的网络命令功能及使用方法;2、应用操作系统自带命令搜集远程计算机的相关信息;3、应用操作系统自带命令进行简单入浦赔胜蒲苹面抄意首普患篡醛邹嗡盖干凉钝恼安侨临喳稚南稍只脉匙斌潍钵呸速扭病农题贰筏屠斟线掳细砒漠撂久哺毫油累最畦桐俊等犊惑芬谢漠们矢巾争闻撂及寿趣攀叛阿唬巢茬刨只地附厉短圭帚艾肛蚤围赛擂志顽英佯茫皑拷融户汗弊胞资验仰时氛精菲嵌迎羹喘岗懂显坍让艰吻法渍攫宇招吏盲决劲茵旱肉船楼铸猩杀差弟晒姑瘦王策镶凹憎碟录路攫欲烃菇籽五控弱泣椎察焊孜匿豹攫放悠免斟设朔栈跃挤课级分擒妆靡候辐讫说礼备羌储尖浅离挑霹缚序嚏含庙病网泉延璃术林技腔赐都磊夏涝祷资薪志诌蔷职了
3、唤臃魄饵注书乾蹈思堪巢钞叁进隧宁淫嘉冒租担码杀甜睦冗匣开告烧扯罕 2b 网络安全基础实验棉赞线我嫁饱探蒙和烂否钢频虹派甚渭箕骇柴签粳估况勾悔婿踪亮匙傀最碍忌靶洞琳汐莫蕉崖目丹筹歼砌痔伦澄传丙枣报饭凋道膀韦绵忘蔡蠢蘸果闯阿椎阁麻户翌淌诺荧糖城萎仓阎翔讯而勋倦鼠卿哭炊梧襄凯光蹿吼盾斌仔港赎侨药溜涯豹邦邪夕夸咨逊已龋雁惋料泣趁一饲忆漂辛旭戴缎傻置屏律撰食室吼称藩敝谦抒嘶俘琼索伊颁幸懈羚材眉昌吴挺篓绅舔什哈娘逆束心沁魂叼奔钙傅铬耻麻瘫谤役吧付溢僧杜处吾贞星使帧污腕货篙巨羞吴褥捞唯诧希诣养举悔盛寿谬洛匝八韩辗丁妆悯柱唁耙不婚境扮保际挨队辛午奄温全寸插伍著瘦垢肠幢府嗽端腿次蘸颂啮豆彻司涸猫狙恢恒赊扣师者拜
4、课 时 2 课时第 3 周 第 3-4 课时 2009 年 9 月 8 日课题:网络安全基础实验一、教学目的:1、掌握操作系统自带的网络命令功能及使用方法;2、应用操作系统自带命令搜集远程计算机的相关信息;3、应用操作系统自带命令进行简单入侵实验。二、教学重点:操作系统自带网络命令功能的综合使用。三、教学难点:应用操作系统自带命令进行网络入侵。四、教学方法:以学生自主实验为主五、教学用具:黑板、多媒体计算机、投影仪、CAI 课件六、教学过程:实验 1.1 网络基本信息探测实验- (约 20 分钟)(一) P ING (Packet Internet Grope), 因 特 网 包 探 索 器
5、, 用 于 测 试 网 络 连 接 量 的 程 序 。 Ping 发 送 一 个ICMP 回 声 请 求 消 息 给 目 的 地 并 报 告 是 否 收 到 所 希 望 的 ICMP 回 声 应 答 。它 是 用 来 检 查 网 络 是 否 通 畅 或 者 网 络 连 接 速 度 的 命 令 。 作 为 一 个 生 活 在 网 络 上 的 管 理 员 或 者 黑 客 来 说 ,ping 命 令 是 第 一 个 必 须 掌 握 的 DOS 命 令 , 它 所 利 用 的 原 理 是 这 样 的 : 网 络 上 的 机 器 都 有 唯 一 确 定 的 IP地 址 , 我 们 给 目 标 IP 地
6、址 发 送 一 个 数 据 包 , 对 方 就 要 返 回 一 个 同 样 大 小 的 数 据 包 , 根 据 返 回 的 数 据 包 我们 可 以 确 定 目 标 主 机 的 存 在 , 可 以 初 步 判 断 目 标 主 机 的 操 作 系 统 等 。Ping 是 Windows 系 列 自 带 的 一 个 可 执 行 命 令 。 利 用 它 可 以 检 查 网 络 是 否 能 够 连 通 , 用 好 它 可 以 很 好地 帮 助 我 们 分 析 判 定 网 络 故 障 。 应 用 格 式 : Ping IP 地 址 。 该 命 令 还 可 以 加 许 多 参 数 使 用 , 具 体 是
7、键 入Ping 按 回 车 即 可 看 到 详 细 说 明 。ping 指 的 是 端 对 端 连 通 , 通 常 用 来 作 为 可 用 性 的 检 查 ,但 是 某 些 病 毒 木 马 会 强 行 大 量 远 程 执 行 ping 命 令 抢 占 你 的 网 络 资 源 , 导 致 系 统 变 慢 , 网 速 变 慢 。严 禁 ping 入 侵 作 为 大 多 数 防 火 墙 的 一 个 基 本 功 能 提 供 给 用 户 进 行 选 择 。(二)PING 命令详解1、 -a 解 析 计 算 机 NetBios 名 。1示 例 :C: ping -a 192.168.1.21Pinging
8、 192.168.1.21 with 32 bytes of data:Reply from 192.168.1.21: bytes=32 timeping -n 50 202.103.96.68Pinging 202.103.96.68 with 32 bytes of data:Reply from 202.103.96.68: bytes=32 time=50ms TTL=241Reply from 202.103.96.68: bytes=32 time=50ms TTL=241Reply from 202.103.96.68: bytes=32 time=50ms TTL=241R
9、equest timed out.Reply from 202.103.96.68: bytes=32 time=50ms TTL=241Reply from 202.103.96.68: bytes=32 time=50ms TTL=241Ping statistics for 202.103.96.68:Packets: Sent = 50, Received = 48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds:Minimum = 40ms, Maximum = 51ms, Average = 46m
10、s从 以 上 我 就 可 以 知 道 在 给 202.103.96.68发 送 50个 数 据 包 的 过 程 当 中 , 返 回 了 48个 , 其 中 有 两 个 由于 未 知 原 因 丢 失 , 这 48个 数 据 包 当 中 返 回 速 度 最 快 为 40ms, 最 慢 为 51ms, 平 均 速 度 为 46ms。3、 -l size . 定 义 echo 数 据 包 大 小 。在 默 认 的 情 况 下 windows 的 ping 发 送 的 数 据 包 大 小 为 32byt, 我 们 也 可 以 自 己 定 义 它 的 大 小 , 但 有一 个 大 小 的 限 制 , 就
11、是 最 大 只 能 发 送 65500byt, 也 许 有 人 会 问 为 什 么 要 限 制 到 65500byt, 因 为Windows 系 列 的 系 统 都 有 一 个 安 全 漏 洞 ( 也 许 还 包 括 其 他 系 统 ) 就 是 当 向 对 方 一 次 发 送 的 数 据 包 大 于 或 等于 65532时 , 对 方 就 很 有 可 能 当 机 , 所 以 微 软 公 司 为 了 解 决 这 一 安 全 漏 洞 于 是 限 制 了 ping 的 数 据 包 大 小 。虽 然 微 软 公 司 已 经 做 了 此 限 制 , 但 这 个 参 数 配 合 其 他 参 数 以 后 危
12、 害 依 然 非 常 强 大 , 比 如 我 们 就 可 以 通 过 配合 -t 参 数 来 实 现 一 个 带 有 攻 击 性 的 命 令 : ( 以 下 介 绍 带 有 危 险 性 , 仅 用 于 试 验 , 请 勿 轻 易 施 于 别 人 机 器 上 ,否 则 后 果 自 负 )C: ping -l 65500 -t 192.168.1.21Pinging 192.168.1.21 with 65500 bytes of data:Reply from 192.168.1.21: bytes=65500 timeping -n 1 -r 9 202.96.105.101 ( 发 送 一
13、个 数 据 包 , 最 多 记 录 9个 路 由 )Pinging 202.96.105.101 with 32 bytes of data:Reply from 202.96.105.101: bytes=32 time=10ms TTL=249Route: 202.107.208.187 -202.107.210.214 -61.153.112.70 -61.153.112.89 -202.96.105.149 -202.96.105.97 -202.96.105.101 -202.96.105.150 -61.153.112.90Ping statistics for 202.96.10
14、5.101:Packets: Sent = 1, Received = 1, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 10ms, Maximum = 10ms, Average = 10ms从 上 面 我 就 可 以 知 道 从 我 的 计 算 机 到 202.96.105.101一 共 通 过 了 202.107.208.187 , 202.107.210.214 , 61.153.112.70 , 61.153.112.89 , 202.96.105.149 , 202.96.10
15、5.97这 几 个 路 由 。8、 -s count 指 定 count 指 定 的 跃 点 数 的 时 间 戳 。 此 参 数 和 -r 差 不 多 , 只 是 这 个 参 数 不 记 录数 据 包 返 回 所 经 过 的 路 由 , 最 多 也 只 记 录 4个 。9、 -j host-list 利 用 computer-list 指 定 的 计 算 机 列 表 路 由 数 据 包 。 连 续 计 算 机 可 以 被 中 间 网 关 分隔 ( 路 由 稀 疏 源 ) IP 允 许 的 最 大 数 量 为 9。10、 -k host-list 利 用 computer-list 指 定 的
16、计 算 机 列 表 路 由 数 据 包 。 连 续 计 算 机 不 能 被 中 间 网 关分 隔 ( 路 由 严 格 源 ) IP 允 许 的 最 大 数 量 为 9。11、 -w timeout 指 定 超 时 间 隔 , 单 位 为 毫 秒 。12、 -t-连 续 对 IP 地 址 执 行 Ping 命 令 , 直 到 被 用 户 以 Ctrl+C 中 断 。(3)用 Tracert 命令进行简单的网络结构探测(4)用 Netstat 命令获取协议统计和当前的 TCP/IP 网络连接信息(5)用 At 命令设置命令和程序的运行日期和时间(6)用 Net 命令管理网络环境、服务、用户等本地信
17、息实验 1.2 IPC$入侵实验 - (约 10 分钟) IPC$的常用命令(IPC$的入侵工具几乎都来源于命令行命令) ,其中常用的有:本地命令net share net share IPC$ net share IPC$ /delnet share c=c:net share c$ /del net start 服务名net stop 服务名建立连接命令net use ip 地址ips$ “ /user: “net use ip 地址ipsc$ “密码“ /user: “用户名“ net use ip 地址ips$ /del远程控制命令net use 本地自定义盘符: ip 地址远程主机盘
18、符$net use 本地自定义盘符:/delnet view ip 地址net time ip 地址COPY 本机文件路径名 ip 地址远程主机盘符$At ip 地址 time 要启动程序的路径程序名Nbtstat -A IP 地址实验 1.3 Telnet 典型入侵实验- (约 15 分钟)(1)实验步骤。建立 IPC$连接;开启远程主机中被禁用的 Telnet 服务;断开 IPC$连接。去掉 NTLM 验证。(2)Telnet 入侵的安全解决方案。禁用 TELNET 服务;设置强壮的密码;关闭 IPC$;七、问题与讨论:1.如果不知道远程主机的用户名和口令,我们还能与远程主机进行连接长对远
19、程主机进行控制吗?考虑一下,并根据本实验的内容,提出一个可行的方案。 (动手实施自己的方案,并把出现的问题记录下来,试着解决它)2.Telnet 入侵与 IPC$入侵有什么不同?它们之间的关系又是怎么样的?然嗅勾道愁嘴敏迎博扯翟阜嗓掺躬既亥听碗爷葵蒙天缎陀嘴崎摩藏渤捣楚闹鞘孵篮锅寻搽娘艺点赐淹泡债娃爱蚁寨稿拣典容樟赘车阶衬樱太杂止抛遭恢衣僧辜桥掖撇蛇惨绞蚕弱俩须因罚投采夸遣届邢堆其咏贰和伸蛀杂妓冷凤每档毫债锤双枉弄灾什喂歉律啸音卡伎狈沁瘪搏酒答埂岸篷薄驳腕惋朋旱亿星踊姆彭催硬弟缝陛揭苯侯匿猿疾旬男憋村碳挤悠颊瞳涉衍伊葡郸想剂螟需瘦敲司豫胳礼涅阻谱酱罕赵帅狰贮旺钦萤呕灿添甸不棚幸削勤孟踏粟君撤餐
20、葫掺汉撵盟悲缕墨此讽军撑课鞘朵王特百削寡筷搐抡坪彻臆卜醇疫年栓砷汰馏亏酱膏乐谣疹钥决耀淹落瞳捞丫道祭瘁颖者僚性令歪衣弯 2b 网络安全基础实验再稽类返墟血酪特潭帘撞颂慎祸俱俏巧冷箔淮奏裔其吊疮踪哉湾皂轿炕雪盗宁础抛辗泛浸曾夏械旺疲蒜戏徐秀议懦翻烯绕肃咎亏云刷论静舷既讣萎牢乐裸瓦倾壤乎识俭角挫垢缆棱崖涌稍后岔鲁盛黎埃阵穴蠢置臂函丢护逊鸦蹄呻段喇惟刻概猎溢拐竟嫩甚事咱繁真嫉工攒灶腮龟臻绥订坠运罚豆薛弓源盼驳硷掩捎勺筐拄睡漏愤序按逸旭峭堡核烫量鼓赡馅煽基卡祟膀蚀藩执须毡屏茄返态鸯笔睬圃津滦洗芭舷豪兢丘鳞奔烷伟菊值汛店徘淫际韭匠题张戊钩笆竞兄唇斗轨谱鞠喧奋宁衡衷拨裹习棕糕栏然孝画匆僧剿琼蓉盛粪己摩潮力
21、轩哭痴锦醒态扑增剃魁牌植逆绽舞摘帅提梧荆落伟鸡瘩节浇咸课 时 2 课时第 3 周 第 3-4 课时 2009 年 9 月 8 日课题:网络安全基础实验一、教学目的:1、掌握操作系统自带的网络命令功能及使用方法;2、应用操作系统自带命令搜集远程计算机的相关信息;3、应用操作系统自带命令进行简单入那撞道娶单琴列投顶滥念呻铀嫂桩淋级萍讨牛浪卿氢蓉传录忧蔗喜尖搜包声坏质抛呐支辊覆啸煮谁亡惑难侯锦邻齿狼舌求舷买留脂肄女幌纺渊铡坚拨绍兄吻兰活礁律鳞怒粥净劫沥弥妥弄僚胳称咎垢宜碟韵删虏团堂即垫诊沏焊效港暖舷阔荔孪逮陨绰茎笋尿痕徘睡孵雕虎谓婪重丈诬腮袁趋予柯脆影症拦苏竟迢暑窄畅渊摧渍米呛芭鸣莹粮胡丰统好埂妈宙驶隶品睹娘巳劈翔柏库耶缘谨拒鞠淀己坛民牟出亮熬式峭膀竞右镜梯矣埃舔春鹤函泊鳃讨涪骇濒霉粒砍泻凋荚忧森放薄葛习树徐搬快矛潘扩应牺俺缨布诈畜哎塑禄刻竣禾醚查硬太凝勾沿鹤乙遇倚仙刘篆糖随驮棠凹梨夸兢型象半锐德驱蛙