作者:hacker 日期:2022-09-24 分类:网站入侵
发个实验报告给你吧,希望能帮到你。
构建大型网络第五章-MST/HSRP
实验报告
实验时间
年/月/日 x时~ x时 // 实验完成所需的时间
实验人
伍永余
实验步骤
实验拓朴环境:
实验需求:
1. 客户机1.1拼不通服务器1.100
2. 当客户机1.1访问FTP服务器1.100,在输入密码时, 1.50能获取1.1的登陆密码及用户名.
3. 当客户机1.1访问HTTP服务器1.100,把服务器的网页换掉(就可以捆绑木马了).
实验步骤:
STEP1 配置Ip地址,并确保三台主机互通.并在主机1.50上安装ettercap(arp攻击软件)
案例1. 客户机1.1拼不通服务器1.100(断网攻击)
STEP1 .在1.1上长拼1.100
STEP2 在1.50上开启etteracp攻击软件,以实施断网攻击.
(1) 打开etteracp攻击软件,扫描出局域网内的其它主机,以便实施攻击
(2) 查看扫描结果,并将1.1加入目标1,将1.100加入目标2
(3) 实施断网攻击
(4) 查看效果,成功..1.1已不通拼通1.100
案例2 当客户机1.1访问FTP服务器1.100,在输入密码时, 1.50能获取1.1的登陆密码及用户名.(在服务器创建一个登陆用户
BENET,密码123456,呆会1.1就用这个用户和密码去访问服务器1.100)
STEP1 首先查看在没有实施ARP攻击之前,能否扫描到1.1的登陆用户及密码(结果不能)
(1) 开启捕获命令,进行扫描捕获
(2) 在1.1上登陆FTP服务器1.100
(3) 查看结果,没有捕捉到用户名及密码.
STEP2 先实施ARP攻击,再进行扫描1.1访问1.100服务器时的登陆用户名及密码.(先关掉捕捉密码用户命令)
(1) 开启捕获命令,进行扫描捕获(步骤一样,略)
(2) 查看结果,成功.可看到已捕捉到1.1的用户名用密码.
案例3 当客户机1.1访问HTTP服务器1.100,把服务器的网页换掉(就可以捆绑木马了).
STEP1 在攻击机1.50编写一个攻击脚本,实施攻击.
(1) 在程序etteracp里面写一个脚本文件aa.txt
(3) 运行ettercap里的命令窗口
(3) 把aa.txt文件生成ettercap执行文件( atterfilter.ext aa.txt –o aa.txt) o为字母)
(4) 查看生成后的aa.txt文件并执行该文件.(查看:type 执行:aa.txt )
STEP2 在客户机查看结果,与之前登陆的页面已不同.
案例4 防止ARP攻击的方法:
1. 静态绑定,而且是双向的.即在客户机绑定服务器1.100的IP地址及MAC地址,也在服务器上绑定客户机1.1的
IP地址及MAC地址.(但这个只适合小量的计算机)
Arp –s 192.168.1.100 00-01-ds-10-02-10 (绑定服务器,MAC地址是虚构的)
Arp –s 192.168.1.1 00-01-ds-47-98-25 (绑定客户机,MAC地址是虚构的)
2. 安装ARP防火墙,可动态大规模的防止ARP攻击
实验结果分析
// 包括实验中截图,以及对截图的描述和分析;
搜一下天易成,它能实现你要求的功能,只是它和网络终结者,P2P之类的软件都是带有arp攻击性的,电脑会有中毒的提示。能免费做到局域网管理的软件很难找,我找了整整一个晚上都下载试用了,根本都不行。
最后只能通过路由器来限制上网。
如果你要限制的用户的电脑水平不怎么样,建议用组策略或者注册表进行限制上网。或者建立受限帐户。
有手机软件类似于360断网急救箱的软件,例如:360手机急救箱。
手机软件就是可以在安装在手机上的软件,完善原始系统的不足与个性化。随着科技的发展,现在手机的功能也越来越多,越来越强大。手机软件与电脑一样,下载手机软件时还要考虑手机所安装的系统来决定要下相对应的软件。目前手机主流系统有以下:Symbian、Linux、Research in Motion、Windows Mobile.但是在2007年,苹果推出了运行自己软件的iPhone;Google宣布推出Android手机操作系统平台。
如果是安卓系统的话,下个安卓优化大师或者其他的手机管家,工具箱里面有个流量监测,其中有个功能是上网防火墙,用这个功能,比如你不想让qq联网,你可以把qq加入黑名单,这样你上网的时候,qq就不能联网了。当然,你再把它恢复,他还是可以联网的
这一类路由器辅助软件很多,比较成熟,稳定的有360防蹭网,Wifi路由管家:
1.手机安装360防蹭网。
2.打开软件,选择Wifi,输入密码登录。
3.选择要屏蔽的设备,加入黑名单就可以了。
另外,wifi路由管家,还可以设置禁止电脑连接网络。
有的,很多了。
如果是直接手机操作,直接关掉手机的数据网络就可以了。
如果是要定时关闭,可以安装手机管家之类的软件,可以有效的控制流量的。
已有4位网友发表了看法:
访客 评论于 [2022-09-25 06:57:58] 回复
7-98-25 (绑定客户机,MAC地址是虚构的) 2. 安装ARP防火墙,可动态大规模的防止ARP攻击实验结果分析// 包括实验中截图,以及对截图的描述和分析;能让别人断网的软件!搜一下天易成,它能实现你要求的功能,只是它和网络终结者,P2P之类的软件
访客 评论于 [2022-09-25 03:17:27] 回复
定客户机,MAC地址是虚构的) 2. 安装ARP防火墙,可动态大规模的防止ARP攻击实验结果分析// 包括实验中截图,以及对截图的描述和分析;能让别人断网的软件!搜一下天易成,它能实现你要求的功能,只是它和网络终结者,P2P之类的软件
访客 评论于 [2022-09-25 06:15:12] 回复
、Windows Mobile.但是在2007年,苹果推出了运行自己软件的iPhone;Google宣布推出Android手机操作系统平台。手机断网软件如果是安卓系统的话,下个安卓优化大师或者其他的
访客 评论于 [2022-09-24 20:50:31] 回复
,它能实现你要求的功能,只是它和网络终结者,P2P之类的软件都是带有arp攻击性的,电脑会有中毒的提示。能免费做到局域网管理的软件很难找,我找了整整一个晚上都下载试用了,