Чтение онлайн

на главную - закладки

Жанры

Защита операционных систем. Учебное пособие
Шрифт:

Утилита устанавливается командой

# apt-get install arp-scan

Примеры использование утилиты arpscan.

Сканирование через интерфейс eth0 локальной сети

# arpscaninterface=eth0 –localnet

Сканирование

через интерфейс eth0 диапазона IP-адресов

# arpscaninterface=eth0 192.168.0.0/24

3.3 Порядок выполнения работы

1. Получить задание у преподавателя.

2. Подключить виртуальную машину, установить Ubuntu. Дистрибутив доступен здесь.

3. Добавить пользователя.

4. Выключить виртуальную машину.

5. Добавить к виртуальной машине LiveCD. Дистрибутив может быть любым. Обычно выбирается самым маленьким. Например, такой.

6. Загрузиться с LiveCD. Смонтировать root– файловую систему.

7. Взломать пароль на вход в виртуальную машину для созданного аккаунта, добавить аккаунту права супер-пользователя (root).

8. Активировать учётную запись root.

9. Загрузить виртуальную машину с Ubuntu. Установить сканер nmap [3], выполнив команду #apt-get install nmap.

10. Просканировать локальную сеть, используя разные режимы nmap.

11. Составить перечень найденных служб. Проанализировать его.

12. Спрогнозировать возможный ущерб от получения злоумышленником несанкционированного доступа к найденным службам.

13. Установить утилиту arpscan, выполнив команду #apt-get install arpscan.

14. Оформить отчет,

защитить работу преподавателю.

3.4. Варианты индивидуальных заданий

1) Порт 110 назначение службы. Возможные последствия её взлома.

2) Порт 137-139. Назначение службы. Возможные последствия её взлома.

3) Порт 23. Назначение службы. Возможные последствия её взлома.

4) Порт 53. Назначение службы. Возможные последствия её взлома.

5) Порт 80. Назначение службы. Возможные последствия её взлома.

6) Порт 143. Назначение службы. Возможные последствия её взлома.

7) Порт 1433. Назначение службы. Возможные последствия её взлома.

8) Порт 21. Назначение службы. Возможные последствия её взлома.

9) Порт 22. Назначение службы. Возможные последствия её взлома.

10) Порт 123. Назначение службы. Возможные последствия её взлома.

11) Порт 161-162. Назначение службы. Возможные последствия её взлома.

12) Порт 389. Назначение службы. Возможные последствия её взлома.

13) Порт 38. Назначение службы. Возможные последствия её взлома.

14) Порт 25. Назначение службы. Возможные последствия её взлома.

3.5 Содержание отчета

По результатам выполнения работы каждый студент должен представить отчет. Отчет должен содержать:

1) тему лабораторной работы;

2) цель занятия;

3) индивидуальное задание к лабораторному занятию;

4) список сканированных хостов и открытых портов;

5) перечень открытых портов;

6) прогноз возможного ущерба от использования найденных уязвимостей;

7) результаты выполнения индивидуального задания;

8) выводы по работе.

Отчетный материал представляется преподавателю, а полученные результаты защищаются.

3.6 Перечень контрольных вопросов

1. Возможности и ограничения сетевого сканера согласно иерархической модели?

2. Возможности и ограничения средства по взлому паролей согласно иерархической модели?

3. На каких уровнях модели OSI действуют сетевые сканеры?

4. Каковы особенности выделение IP– адресов для сети с использованием CIDR– блоков?

5. Как nmap определяет, что порт открыт?

6. Особенности агрессивного режима сканирования?

7. В чём состоит stealth-режим сканирования?

8. Почему arpscan позволяет получить только локальные mac– адреса?

9. Как злоумышленник может использовать информацию о существующих mac

Конец ознакомительного фрагмента.

Поделиться:
Популярные книги

Адвокат вольного города

Парсиев Дмитрий
1. Адвокат
Фантастика:
городское фэнтези
альтернативная история
аниме
5.00
рейтинг книги
Адвокат вольного города

Темный Лекарь 4

Токсик Саша
4. Темный Лекарь
Фантастика:
фэнтези
аниме
5.00
рейтинг книги
Темный Лекарь 4

Дракон - не подарок

Суббота Светлана
2. Королевская академия Драко
Фантастика:
фэнтези
6.74
рейтинг книги
Дракон - не подарок

Разбуди меня

Рам Янка
7. Серьёзные мальчики в форме
Любовные романы:
современные любовные романы
остросюжетные любовные романы
5.00
рейтинг книги
Разбуди меня

Изгой Проклятого Клана. Том 2

Пламенев Владимир
2. Изгой
Фантастика:
попаданцы
аниме
фэнтези
фантастика: прочее
5.00
рейтинг книги
Изгой Проклятого Клана. Том 2

Провинциал. Книга 2

Лопарев Игорь Викторович
2. Провинциал
Фантастика:
космическая фантастика
рпг
аниме
5.00
рейтинг книги
Провинциал. Книга 2

На границе империй. Том 10. Часть 3

INDIGO
Вселенная EVE Online
Фантастика:
боевая фантастика
космическая фантастика
попаданцы
5.00
рейтинг книги
На границе империй. Том 10. Часть 3

Сумеречный Стрелок 2

Карелин Сергей Витальевич
2. Сумеречный стрелок
Фантастика:
городское фэнтези
попаданцы
аниме
5.00
рейтинг книги
Сумеречный Стрелок 2

Академия

Кондакова Анна
2. Клан Волка
Фантастика:
боевая фантастика
5.40
рейтинг книги
Академия

Попаданка для Дракона, или Жена любой ценой

Герр Ольга
Любовные романы:
любовно-фантастические романы
7.17
рейтинг книги
Попаданка для Дракона, или Жена любой ценой

Жена фаворита королевы. Посмешище двора

Семина Дия
Фантастика:
фэнтези
5.00
рейтинг книги
Жена фаворита королевы. Посмешище двора

Сердце Дракона. Том 12

Клеванский Кирилл Сергеевич
12. Сердце дракона
Фантастика:
фэнтези
героическая фантастика
боевая фантастика
7.29
рейтинг книги
Сердце Дракона. Том 12

Архонт

Прокофьев Роман Юрьевич
5. Стеллар
Фантастика:
боевая фантастика
рпг
7.80
рейтинг книги
Архонт

Лучший из худших

Дашко Дмитрий
1. Лучший из худших
Фантастика:
фэнтези
попаданцы
5.25
рейтинг книги
Лучший из худших