技术人员培训实验手册(黑客攻击课程)

技术人员培训实验手册---黑客攻击课程实验目录实验预备工具...........................................................................................................................................31VMWARE使用..................................................................................................................................32ETHERPEEKNX的使用....................................................................................................................3黑客攻防实验...........................................................................................................................................51X-SCAN扫描工具应用实验.............................................................................................................52SYNFLOOD拒绝服务实验.................................................................................................................63缓冲区溢出实验...............................................................................................................................74灰鸽子木马实验...............................................................................................................................95反向连接木马实验.........................................................................................................................136蠕虫扫描实验.................................................................................................................................147SQL注入攻击.................................................................................................................................158欺骗攻击实验.................................................................................................................................17实验预备工具1VMWare使用(1)选择关闭虚拟机电源,选择将虚拟机挂起,选择启动虚拟机。(2)点击,虚拟机进入全屏状态,按住Ctrl+Alt退出全屏。2EtherPeekNX的使用(1)按newcapture,新建一个捕包任务。(2)配置任务的属性。选择的网卡为欲捕获数据包的网口。(3)点击StartCapture,开始捕获数据包。(4)通过选择不同的选项卡,从不同角度查看捕获的数据包。黑客攻防实验1X-Scan扫描工具应用实验实验环境:操作系统:windows2000/xp;实验工具:X-Scanv3.3实验环境示意图:实验步骤:(1)在windows系统上运行X-Scan。192.168.1.0/24192.168.1.5(2)设定扫描参数(3)运行扫描点击开始运行扫描实验结果:扫描结束后,得出扫描报告。可查看被扫描主机存在的漏洞信息。2Synflood拒绝服务实验实验环境:操作系统:windows2000server虚拟机,windows2000/xp实验工具:synflood实验环境示意图:实验步骤:(1)在windows2000server虚拟机系统上运行Synflood。(synflood不可运行在windowsXP系统)运行cmd,定位synflood路径,本例中synflood存放在C盘根目录下,因此格式为:C:\>c:\synflood.exe<攻击目的IP>(2)在被攻击主机上运行EtherPeek,抓包的表现如下:192.168.1.6192.168.1.5运行结果:虚拟多个IP主机攻击目标主机,致使目标主机资源耗尽。3缓冲区溢出实验实验环境:操作系统:windows2000server虚拟机(被攻击方主机),windows2000(攻击方主机)实验工具:X-Scan,pnpscan,pnp_exp,远程桌面工具实验环境示意图:实验步骤:(1)确定攻击目标。在攻击方主机上运行X-Scan扫描目标主机上是否开放445,139,3389端口。192.168.1.6192.168.1.5(2)利用pnpscan扫描目标主机的445或139端口是否存在漏洞。(3)用pnp_exp进行缓冲区溢出攻击,注意要在绑定IP中输入攻击主机的IP,绑定端口可输入一些常规端口,例如:80,8080,21等来迷惑目标主机的用户。(4)溢出完毕后,在攻击主...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?