实验技术人员培训实验手册(黑客攻击课程)

黑客培训  时间:2021-01-22  阅读:()

技术人员培训实验手册---黑客攻击课程实验目 录

实验预备工具2

1 VMWare使用2

2 EtherPeek NX的使用2

黑客攻防实验4

1 X-Scan扫描工具应用实验4

2 Synflood拒绝服务实验6

1 /20

3缓冲区溢出实验7

4 灰鸽子木马实验9

5 反向连接木马实验13

6 蠕虫扫描实验14

7 SQL注入攻击15

8 欺骗攻击实验16

实验预备工具

1 VMWare使用

1选择启动虚拟机。

2点退出全屏。

2 EtherPeek NX的使用

1按new c apture新建一个捕包任务。

2/20

2配置任务的属性。选择的网卡为欲捕获数据包的网口。

3点击Start Capture开始捕获数据包。

4通过选择不同的选项卡从不同角度查看捕获的数据包。3/20

黑客攻防实验

1 X-Scan扫描工具应用实验

 实验环境

操作系统 windows 2000/xp

实验工具 X-Scan v3.3

 实验步骤 192.168.1.0/24

(1)在windows系统上运行X-Scan。

4/20

(2)设定扫描参数

(3)运行扫描

点开始运行扫描

5/20

 实验结果

扫描结束后得出扫描报告。可查看被扫描主机存在的漏洞信息。

2Synflood拒绝服务实验

 实验环境

操作系统 windows 2000 server虚拟机 windows 2000/xp

实验工具 synflood

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1 在windows 2000 server虚拟机系统上运行Synflood。 synflood不可运行在windows XP系统运行cmd定位synflood路径本例中synflood存放在C盘根目录下因此格式为 C:\> c:\synflood.exe <攻击目的IP>

2在被攻击主机上运行EtherPeek抓包的表现如下

6/20

 运行结果

虚拟多个IP主机攻击目标主机致使目标主机资源耗尽。

3缓冲区溢出实验

 实验环境

操作系统 windows 2000 server虚拟机被攻击方主机 windows 2000 攻击方主机

实验工具 X-Scan pnpscan pnp_exp远程桌面工具

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1确定攻击目标。在攻击方主机上运行X-Scan扫描目标主机上是否开放445 1393389端口。

7/20

2利用pnpscan扫描目标主机的445或139端口是否存在漏洞。

3用pnp_exp进行缓冲区溢出攻击注意要在绑定IP中输入攻击主机的IP绑定端口可输入一些常规端口例如 80 8080 21等来迷惑目标主机的用户。

4溢出完毕后在攻击主机上可以看到已进入目标系统。

8/20

5在命令行提示符下添加管理员账号命令如下net user admin 123 /add (加用户) (添加的用户名是admin密码是123)net localgroup administrators admin /add (加组)

6启动远程桌面工具利用添加的用户进入目标主机

 攻击结果

获得目标主机超级管理员的权限。

4灰鸽子木马实验

 实验工具

操作系统 windows 2000 server虚拟机被攻击方 windows xp/2000 攻击方实验工具灰鸽子

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1配置服务器端

在攻击方打开灰鸽子客户端。

9/20

RAKsmart:美国洛杉矶独服,E3处理器/16G/1TB,$76.77/月;美国/香港/日本/韩国站群服务器,自带5+253个IPv4

RAKsmart怎么样?RAKsmart机房即日起开始针对洛杉矶机房的独立服务器进行特别促销活动:低至$76.77/月,最低100Mbps带宽,最高10Gbps带宽,优化线路,不限制流量,具体包括有:常规服务器、站群服务器、10G大带宽服务器、整机机柜托管。活动截止6月30日结束。RAKsmart,美国华人老牌机房,专注于圣何塞服务器,有VPS、独立服务器等。支持PayPal、支付宝付款。点击直达...

HTTPS加密协议端口默认是多少且是否支持更换端口访问

看到群里网友们在讨论由于不清楚的原因,有同学的网站无法访问。他的网站是没有用HTTPS的,直接访问他的HTTP是无法访问的,通过PING测试可以看到解析地址已经比较乱,应该是所谓的DNS污染。其中有网友提到采用HTTPS加密证书试试。因为HTTP和HTTPS走的不是一个端口,之前有网友这样测试过是可以缓解这样的问题。这样通过将网站绑定设置HTTPS之后,是可以打开的,看来网站的80端口出现问题,而...

Megalayer美国服务器CN2优化线路30M带宽3独立IP限时月299元

Megalayer 商家算是比较新晋的国内主机商,主要方向是美国、香港、菲律宾等机房的独立服务器为主,以及站群服务器和显卡服务器。同时也有新增价格并不是特别优惠的VPS云服务器。上午的时候有网友问问有没有CN2线路的美国独立服务器的,这里我推荐他选择Megalayer看看,目前也是有活动截止到月底的。Megalayer 商家创办2年左右时间,如果我们初次使用建议月付体验。目前在进行且可能截止到6月...

黑客培训为你推荐
桌面背景图片经典桌面壁纸涡轮增压和自然吸气哪个好涡轮增压和自然吸气哪个好天气预报哪个好用哪个最准确分小时的那种天气预报app,哪个准确方便使用录屏软件哪个好有什么好用的游戏录屏软件推荐吗?传奇类手游哪个好传奇哪个版本比较好玩 最好玩的传奇手游排行榜浮动利率和固定利率哪个好对于企业来说固定利率贷款与浮动利率贷款优缺点各是什么?谢谢了。尼康和佳能单反哪个好入门的单反相机 佳能和尼康哪个好?网络机顶盒哪个好现在网络机顶盒哪个牌子好?云盘哪个好网盘哪个好用?视频软件哪个好什么看视频的软件好
me域名注册 vps动态ip lnmp a2hosting wavecom 警告本网站 网站被封 anylink 腾讯实名认证中心 怎么建立邮箱 电信托管 shopex主机 吉林铁通 免费外链相册 英雄联盟台服官网 深圳域名 万网主机 可外链的相册 godaddy空间 阿里云邮箱怎么注册 更多