实验6_使用X-Scan进行系统漏洞和弱口令的检测
实验使用进行系统漏洞和弱口令的检测
一、实验目的:
1了解一般认证入侵的步骤
2了解可能存在认证入侵的网络服务
3掌握使用检测系统存在的漏洞和弱口令
二、实验原理:
1现实生活中大量存在的弱口令是认证入侵得以实现的条件。
上海 邮编2是一款国内开发的系统扫描软件,可以对系统的弱口令、漏洞等进行扫描,出系统的漏洞,提高系统的安全性
赘婿演员表
3可以方便地使用自己定义的用户列表文件(用户字典)和密码列表文件(密码字典)
交通事故 赔偿标准三、实验准备:
将虚拟机网络设为,并自动获取。启用物理机中的虚拟网卡。
软件下载:从课件中下载扫描器。
1启动虚拟机,并用管理工具—计算机管理本地用户和组用户操作新用户,添加以下用户和口令:
再加入几个混合不规则大小写字母的用户和口令
酸奶机做米酒记下该计算机的机器名和地址
机器名
地址
检查你所用计算机(物理机)与目标机器(虚拟机)的连通性:
输入以下命令:
<;目标机器名或者地址>
四、实验步骤:
1检查虚拟机的任务管理中是否有发现程序(是一个病毒,会自动关闭$等共享),先将它关闭,然后到文件(:\\\)后将它删除。
2检查虚拟机是否有$默认共享。我的电脑>管理>系统工具>共享文件夹>共享如果没有,请启用它:开始 > 运行 >  >  $
3从课件下载该软件
4退出杀毒实时监控后,将该软件解压至一个文件夹中,假设解压的位置在 :\ 你解压的位置在:\
5查看 \文件,出实现以下功能的文件名:杨柳湾影院
图形界面主程序:
用户名字典文件:*
密码字典文件:*
6启动图形界面主程序,查看的使用说明,出菜单“设置”下面的扫描参数各个设置项的功能介绍:
7打开“扫描模块”,查看扫描模块中的选项。
要查以下服务的弱口令,分别使用哪个相应的扫描模块?(通过右边的提示了解各模块的功能。如果没有该功能,注明“无”)
的$连接弱口令:
对此可以酣高楼的弱口令:

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。