实验技术人员培训实验手册(黑客攻击课程)

黑客培训  时间:2021-01-22  阅读:()

技术人员培训实验手册---黑客攻击课程实验目 录

实验预备工具2

1 VMWare使用2

2 EtherPeek NX的使用2

黑客攻防实验4

1 X-Scan扫描工具应用实验4

2 Synflood拒绝服务实验6

1 /20

3缓冲区溢出实验7

4 灰鸽子木马实验9

5 反向连接木马实验13

6 蠕虫扫描实验14

7 SQL注入攻击15

8 欺骗攻击实验16

实验预备工具

1 VMWare使用

1选择启动虚拟机。

2点退出全屏。

2 EtherPeek NX的使用

1按new c apture新建一个捕包任务。

2/20

2配置任务的属性。选择的网卡为欲捕获数据包的网口。

3点击Start Capture开始捕获数据包。

4通过选择不同的选项卡从不同角度查看捕获的数据包。3/20

黑客攻防实验

1 X-Scan扫描工具应用实验

 实验环境

操作系统 windows 2000/xp

实验工具 X-Scan v3.3

 实验步骤 192.168.1.0/24

(1)在windows系统上运行X-Scan。

4/20

(2)设定扫描参数

(3)运行扫描

点开始运行扫描

5/20

 实验结果

扫描结束后得出扫描报告。可查看被扫描主机存在的漏洞信息。

2Synflood拒绝服务实验

 实验环境

操作系统 windows 2000 server虚拟机 windows 2000/xp

实验工具 synflood

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1 在windows 2000 server虚拟机系统上运行Synflood。 synflood不可运行在windows XP系统运行cmd定位synflood路径本例中synflood存放在C盘根目录下因此格式为 C:\> c:\synflood.exe <攻击目的IP>

2在被攻击主机上运行EtherPeek抓包的表现如下

6/20

 运行结果

虚拟多个IP主机攻击目标主机致使目标主机资源耗尽。

3缓冲区溢出实验

 实验环境

操作系统 windows 2000 server虚拟机被攻击方主机 windows 2000 攻击方主机

实验工具 X-Scan pnpscan pnp_exp远程桌面工具

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1确定攻击目标。在攻击方主机上运行X-Scan扫描目标主机上是否开放445 1393389端口。

7/20

2利用pnpscan扫描目标主机的445或139端口是否存在漏洞。

3用pnp_exp进行缓冲区溢出攻击注意要在绑定IP中输入攻击主机的IP绑定端口可输入一些常规端口例如 80 8080 21等来迷惑目标主机的用户。

4溢出完毕后在攻击主机上可以看到已进入目标系统。

8/20

5在命令行提示符下添加管理员账号命令如下net user admin 123 /add (加用户) (添加的用户名是admin密码是123)net localgroup administrators admin /add (加组)

6启动远程桌面工具利用添加的用户进入目标主机

 攻击结果

获得目标主机超级管理员的权限。

4灰鸽子木马实验

 实验工具

操作系统 windows 2000 server虚拟机被攻击方 windows xp/2000 攻击方实验工具灰鸽子

实验环境示意图

192.168.1.5 192.168.1.6

 实验步骤

1配置服务器端

在攻击方打开灰鸽子客户端。

9/20

LOCVPS:美国XEN架构VPS七折,全场八折,日本/新加坡XEN架构月付29.6元起

LOCVPS发来了针对XEN架构VPS的促销方案,其中美国洛杉矶机房7折,其余日本/新加坡/中国香港等机房全部8折,优惠后日本/新加坡机房XEN VPS月付仅29.6元起。这是成立较久的一家国人VPS服务商,目前提供美国洛杉矶(MC/C3)、和中国香港(邦联、沙田电信、大埔)、日本(东京、大阪)、新加坡、德国和荷兰等机房VPS主机,基于XEN或者KVM虚拟架构,均选择国内访问线路不错的机房,适合建...

wordpress外贸集团企业主题 wordpress高级推广外贸主题

wordpress外贸集团企业主题,wordpress通用跨屏外贸企业响应式布局设计,内置更完善的外贸企业网站优化推广功能,完善的企业产品营销展示 + 高效后台自定义设置。wordpress高级推广外贸主题,采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器,根据用户行为以及设备环境(系统平台、屏幕尺寸、屏幕定向等)进行自适应显示; 完美实现一套主题程序支持全部终端设备,保证网站在各...

新网,域名7月盛夏1核心2G内存.COM域名仅19.9元/首年,主机9.9元/月,企业邮箱0元体验

新网好不好?新网域名便宜吗?新网怎么样?新网是国内老牌知名域名注册商,企业正规化运营,资质齐全,与阿里云万网和腾讯云DNSPOD同为国内服务商巨头。近日新网发布了最新的七月放价季优惠活动,主要针对域名、云主机、企业邮箱、SSL证书等多款云产品推送了超值的优惠,其中.com顶级域名仅19.9元/首年,.cn域名仅16元/首年,云主机1核心2G内存3Mbps带宽仅9.9元/月,企业邮箱更是免费送1年,...

黑客培训为你推荐
软银孙正义马云富还是孙正义富聚酯纤维和棉哪个好聚酯纤维和棉 那个比较暖和啊集成显卡和独立显卡哪个好集成显卡和独立显卡的区别?哪个更好?电脑杀毒软件哪个好电脑杀毒软件那个最好??机械表和石英表哪个好自动石英表与全自动机械表哪个好三国游戏哪个好玩三国系列的游戏哪个好玩?二手车网站哪个好想买个二手车,去哪买比较好苹果手机助手哪个好iphone有什么比较好用的软件!网页传奇哪个好玩网页传奇哪个好玩 现在的传奇跟以前玩的都不一样了 总感觉没以前的有激情了播放器哪个好安卓手机视频播放器哪个好点
jsp虚拟主机 大庆服务器租用 服务器配置技术网 windows主机 sub-process 租空间 英文站群 创梦 流量计费 服务器托管什么意思 超级服务器 申请免费空间 阵亡将士纪念日 北京主机托管 SmartAXMT800 在线tracert 中国最年轻博士 护卫神主机管理系统 qq空间申请关闭 联想塔式服务器 更多