实验技术人员培训实验手册(黑客攻击课程)

黑客培训  时间:2021-01-22  阅读:()

技术人员培训实验手册---黑客攻击课程实验目 录

实验预备工具2

1 VMWare使用2

2 EtherPeek NX的使用2

黑客攻防实验4

1 X-Scan扫描工具应用实验4

2 Synflood拒绝服务实验6

1 /20

3缓冲区溢出实验7

4 灰鸽子木马实验9

5 反向连接木马实验13

6 蠕虫扫描实验14

7 SQL注入攻击15

8 欺骗攻击实验16

实验预备工具

1 VMWare使用

1选择启动虚拟机。

2点退出全屏。

2 EtherPeek NX的使用

1按new c apture新建一个捕包任务。

2/20

2配置任务的属性。选择的网卡为欲捕获数据包的网口。

3点击Start Capture开始捕获数据包。

4通过选择不同的选项卡从不同角度查看捕获的数据包。3/20

黑客攻防实验

1 X-Scan扫描工具应用实验

 实验环境

操作系统 windows 2000/xp

实验工具 X-Scan v3.3

 实验步骤 192.168.1.0/24

(1)在windows系统上运行X-Scan。

4/20

(2)设定扫描参数

(3)运行扫描

点开始运行扫描

5/20

 实验结果

扫描结束后得出扫描报告。可查看被扫描主机存在的漏洞信息。

2Synflood拒绝服务实验

 实验环境

操作系统 windows 2000 server虚拟机 windows 2000/xp

实验工具 synflood

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1 在windows 2000 server虚拟机系统上运行Synflood。 synflood不可运行在windows XP系统运行cmd定位synflood路径本例中synflood存放在C盘根目录下因此格式为 C:\> c:\synflood.exe <攻击目的IP>

2在被攻击主机上运行EtherPeek抓包的表现如下

6/20

 运行结果

虚拟多个IP主机攻击目标主机致使目标主机资源耗尽。

3缓冲区溢出实验

 实验环境

操作系统 windows 2000 server虚拟机被攻击方主机 windows 2000 攻击方主机

实验工具 X-Scan pnpscan pnp_exp远程桌面工具

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1确定攻击目标。在攻击方主机上运行X-Scan扫描目标主机上是否开放445 1393389端口。

7/20

2利用pnpscan扫描目标主机的445或139端口是否存在漏洞。

3用pnp_exp进行缓冲区溢出攻击注意要在绑定IP中输入攻击主机的IP绑定端口可输入一些常规端口例如 80 8080 21等来迷惑目标主机的用户。

4溢出完毕后在攻击主机上可以看到已进入目标系统。

8/20

5在命令行提示符下添加管理员账号命令如下net user admin 123 /add (加用户) (添加的用户名是admin密码是123)net localgroup administrators admin /add (加组)

6启动远程桌面工具利用添加的用户进入目标主机

 攻击结果

获得目标主机超级管理员的权限。

4灰鸽子木马实验

 实验工具

操作系统 windows 2000 server虚拟机被攻击方 windows xp/2000 攻击方实验工具灰鸽子

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1配置服务器端

在攻击方打开灰鸽子客户端。

9/20

Hostodo:$34.99/年KVM-2.5GB/25G NVMe/8TB/3个数据中心

Hostodo在九月份又发布了两款特别套餐,开设在美国拉斯维加斯、迈阿密和斯波坎机房,基于KVM架构,采用NVMe SSD高性能磁盘,最低1.5GB内存8TB月流量套餐年付34.99美元起。Hostodo是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,美国三个地区机房,支持支付宝或者PayPal、加密货币等付款。下面列出这两款主机配置信息。CP...

racknerd新上架“洛杉矶”VPS$29/年,3.8G内存/3核/58gSSD/5T流量

racknerd发表了2021年美国独立日的促销费用便宜的vps,两种便宜的美国vps位于洛杉矶multacom室,访问了1Gbps的带宽,采用了solusvm管理,硬盘是SSDraid10...近两年来,racknerd的声誉不断积累,服务器的稳定性和售后服务。官方网站:https://www.racknerd.com多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可以付...

阿里云年中活动最后一周 - ECS共享型N4 2G1M年付59元

以前我们在参与到云服务商促销活动的时候周期基本是一周时间,而如今我们会看到无论是云服务商还是电商活动基本上周期都要有超过一个月,所以我们有一些网友习惯在活动结束之前看看商家是不是有最后的促销活动吸引力的,比如有看到阿里云年中活动最后一周,如果我们有需要云服务器的可以看看。在前面的文章中(阿里云新人福利选择共享性N4云服务器年79.86元且送2月数据库),(LAOZUO.ORG)有提到阿里云今年的云...

黑客培训为你推荐
国内免备案服务器不知道国内有没有不需要备案的服务器啊2017爱奇艺vip免费领取求免费的爱奇艺会员???自然吸气和涡轮增压哪个好汽车涡轮增压好还是自然吸气好莫代尔和纯棉哪个好纯棉含莫代尔和100%莫代尔哪个好手动挡和自动挡哪个好自动挡和手动挡哪个更好一点炒股软件哪个好用股票交易软件哪个好?炒股软件哪个好用玩股票哪个软件好?电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好电陶炉和电磁炉哪个好电磁炉跟电陶炉哪个好手机炒股软件哪个好手机股票交易哪个平台最好
虚拟主机排名 vps优惠码 免费主机 优key 好看的桌面背景图 北京主机 网站挂马检测工具 卡巴斯基永久免费版 本网站在美国维护 蜗牛魔方 北京双线 新家坡 免费吧 cn3 傲盾官网 四川电信商城 宏讯 国外在线代理服务器 德隆中文网 华为云建站 更多