实验技术人员培训实验手册(黑客攻击课程)

黑客培训  时间:2021-01-22  阅读:()

技术人员培训实验手册---黑客攻击课程实验目 录

实验预备工具2

1 VMWare使用2

2 EtherPeek NX的使用2

黑客攻防实验4

1 X-Scan扫描工具应用实验4

2 Synflood拒绝服务实验6

1 /20

3缓冲区溢出实验7

4 灰鸽子木马实验9

5 反向连接木马实验13

6 蠕虫扫描实验14

7 SQL注入攻击15

8 欺骗攻击实验16

实验预备工具

1 VMWare使用

1选择启动虚拟机。

2点退出全屏。

2 EtherPeek NX的使用

1按new c apture新建一个捕包任务。

2/20

2配置任务的属性。选择的网卡为欲捕获数据包的网口。

3点击Start Capture开始捕获数据包。

4通过选择不同的选项卡从不同角度查看捕获的数据包。3/20

黑客攻防实验

1 X-Scan扫描工具应用实验

 实验环境

操作系统 windows 2000/xp

实验工具 X-Scan v3.3

 实验步骤 192.168.1.0/24

(1)在windows系统上运行X-Scan。

4/20

(2)设定扫描参数

(3)运行扫描

点开始运行扫描

5/20

 实验结果

扫描结束后得出扫描报告。可查看被扫描主机存在的漏洞信息。

2Synflood拒绝服务实验

 实验环境

操作系统 windows 2000 server虚拟机 windows 2000/xp

实验工具 synflood

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1 在windows 2000 server虚拟机系统上运行Synflood。 synflood不可运行在windows XP系统运行cmd定位synflood路径本例中synflood存放在C盘根目录下因此格式为 C:\> c:\synflood.exe <攻击目的IP>

2在被攻击主机上运行EtherPeek抓包的表现如下

6/20

 运行结果

虚拟多个IP主机攻击目标主机致使目标主机资源耗尽。

3缓冲区溢出实验

 实验环境

操作系统 windows 2000 server虚拟机被攻击方主机 windows 2000 攻击方主机

实验工具 X-Scan pnpscan pnp_exp远程桌面工具

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1确定攻击目标。在攻击方主机上运行X-Scan扫描目标主机上是否开放445 1393389端口。

7/20

2利用pnpscan扫描目标主机的445或139端口是否存在漏洞。

3用pnp_exp进行缓冲区溢出攻击注意要在绑定IP中输入攻击主机的IP绑定端口可输入一些常规端口例如 80 8080 21等来迷惑目标主机的用户。

4溢出完毕后在攻击主机上可以看到已进入目标系统。

8/20

5在命令行提示符下添加管理员账号命令如下net user admin 123 /add (加用户) (添加的用户名是admin密码是123)net localgroup administrators admin /add (加组)

6启动远程桌面工具利用添加的用户进入目标主机

 攻击结果

获得目标主机超级管理员的权限。

4灰鸽子木马实验

 实验工具

操作系统 windows 2000 server虚拟机被攻击方 windows xp/2000 攻击方实验工具灰鸽子

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1配置服务器端

在攻击方打开灰鸽子客户端。

9/20

CloudCone($82/月)15-100M不限流量,洛杉矶CN2 GIA线路服务器

之前分享过很多次CloudCone的信息,主要是VPS主机,其实商家也提供独立服务器租用,同样在洛杉矶MC机房,分为两种线路:普通优化线路及CN2 GIA,今天来分享下商家的CN2 GIA线路独立服务器产品,提供15-100Mbps带宽,不限制流量,可购买额外的DDoS高防IP,最低每月82美元起,支持使用PayPal或者支付宝等付款方式。下面分享几款洛杉矶CN2 GIA线路独立服务器配置信息。配...

HostSailor:罗马尼亚机房,内容宽松;罗马尼亚VPS七折优惠,罗马尼亚服务器95折

hostsailor怎么样?hostsailor成立多年,是一家罗马尼亚主机商家,机房就设在罗马尼亚,具说商家对内容管理的还是比较宽松的,商家提供虚拟主机、VPS及独立服务器,今天收到商家推送的八月优惠,针对所有的产品都有相应的优惠,商家的VPS产品分为KVM和OpenVZ两种架构,OVZ的比较便宜,有这方面需要的朋友可以看看。点击进入:hostsailor商家官方网站HostSailor优惠活动...

PacificRack 端午节再来一款年付$38 VPS主机 2核4GB内存1TB流量

这不端午节和大家一样回家休息几天,也没有照顾网站的更新。今天又出去忙一天没有时间更新,这里简单搜集看看是不是有一些商家促销活动,因为我看到电商平台各种推送活动今天又开始一波,所以说现在的各种促销让人真的很累。比如在前面我们也有看到PacificRack 商家发布过年中活动,这不在端午节(昨天)又发布一款闪购活动,有些朋友姑且较多是端午节活动,刚才有看到活动还在的,如果有需要的朋友可以看看。第一、端...

黑客培训为你推荐
p图软件哪个好用什么p图软件好用?不是p人照片的那种软件麒麟820和980哪个好麒麟980和骁龙855那个好一点?电脑管家和360哪个好360和电脑管家哪个好轿车和suv哪个好轿车和SUV 的驾驶视野,那个比较好!!三国游戏哪个好玩三国类的游戏哪些好玩点等额本息等额本金哪个好等额本金和等额本息哪个划算?如果想在5-10年内还清贷款哪类更划算一些?游戏盒子哪个好请问游戏盒子哪个好啊qq空间登录不上为什么我登不进去QQ空间飞信空间登录怎样在网上登陆飞信电信dns服务器地址电信现在DNS服务器地址是多少
域名备案收费吗 godaddy域名解析教程 3322免费域名 warez 唯品秀 siteground 腾讯云数据库 permitrootlogin shopex空间 有益网络 河南m值兑换 129邮箱 流量计费 最漂亮的qq空间 cloudlink 工信部网站备案查询 lamp什么意思 双线空间 中国联通宽带测速 网站加速 更多