Читаем Защита операционных систем. Учебное пособие полностью

nmap – это утилита, которая предназначена для разнообразного настраиваемого сканирования IP-сетей с разным количеством объектов, определения состояния объектов сканируемой сети (портов и соответствующих им служб). Вначале была написана для систем UNIX, но в данный момент доступны версии для множества операционных систем.

Устанавливается в дистрибутив Ubunta командой:

# apt-get install nmap

Некоторые команды nmap описаны здесь . Примеры использования утилиты:

Сканирование сети в поиске активных Хостов

# nmap -sn 192.168.1.0/24

Агрессивное сканирование

# nmap -A localhost

Проверить занятость локальных IP-адресов:

# nmap -sP 192.168.1.0/24

Узнать, какое программное обеспечение используется хостом a-tree.ru:

# nmap -sV a-tree.ru


3.2.3 Краткие сведения об утилите arp-scan

Утилита arp-scan позволяет получить информацию о существующих macи IP-адресах в сети.

Утилита устанавливается командой

# apt-get install arp-scan

Примеры использование утилиты arp-scan.

Сканирование через интерфейс eth0 локальной сети

# arp-scaninterface=eth0 –localnet

Сканирование через интерфейс eth0 диапазона IP-адресов

# arp-scaninterface=eth0 192.168.0.0/24


3.3 Порядок выполнения работы

1. Получить задание у преподавателя.

2. Подключить виртуальную машину, установить Ubuntu. Дистрибутив доступен здесь.

3. Добавить пользователя.

4. Выключить виртуальную машину.

5. Добавить к виртуальной машине Live-CD. Дистрибутив может быть любым. Обычно выбирается самым маленьким. Например, такой.

6. Загрузиться с Live-CD. Смонтировать root-файловую систему.

7. Взломать пароль на вход в виртуальную машину для созданного аккаунта, добавить аккаунту права супер-пользователя (root).

8. Активировать учётную запись root.

9. Загрузить виртуальную машину с Ubuntu. Установить сканер nmap [3], выполнив команду #apt-get install nmap.

10. Просканировать локальную сеть, используя разные режимы nmap.

11. Составить перечень найденных служб. Проанализировать его.

12. Спрогнозировать возможный ущерб от получения злоумышленником несанкционированного доступа к найденным службам.

13. Установить утилиту arp-scan, выполнив команду #apt-get install arp-scan.

14. Оформить отчет, защитить работу преподавателю.


3.4. Варианты индивидуальных заданий

1) Порт 110 назначение службы. Возможные последствия её взлома.

2) Порт 137-139. Назначение службы. Возможные последствия её взлома.

3) Порт 23. Назначение службы. Возможные последствия её взлома.

4) Порт 53. Назначение службы. Возможные последствия её взлома.

5) Порт 80. Назначение службы. Возможные последствия её взлома.

6) Порт 143. Назначение службы. Возможные последствия её взлома.

7) Порт 1433. Назначение службы. Возможные последствия её взлома.

8) Порт 21. Назначение службы. Возможные последствия её взлома.

9) Порт 22. Назначение службы. Возможные последствия её взлома.

10) Порт 123. Назначение службы. Возможные последствия её взлома.

11) Порт 161-162. Назначение службы. Возможные последствия её взлома.

12) Порт 389. Назначение службы. Возможные последствия её взлома.

13) Порт 38. Назначение службы. Возможные последствия её взлома.

14) Порт 25. Назначение службы. Возможные последствия её взлома.


3.5 Содержание отчета

По результатам выполнения работы каждый студент должен представить отчет. Отчет должен содержать:

1) тему лабораторной работы;

2) цель занятия;

3) индивидуальное задание к лабораторному занятию;

4) список сканированных хостов и открытых портов;

5) перечень открытых портов;

6) прогноз возможного ущерба от использования найденных уязвимостей;

7) результаты выполнения индивидуального задания;

8) выводы по работе.

Отчетный материал представляется преподавателю, а полученные результаты защищаются.


3.6 Перечень контрольных вопросов

1. Возможности и ограничения сетевого сканера согласно иерархической модели?

2. Возможности и ограничения средства по взлому паролей согласно иерархической модели?

3. На каких уровнях модели OSI действуют сетевые сканеры?

4. Каковы особенности выделение IP-адресов для сети с использованием CIDR-блоков?

5. Как nmap определяет, что порт открыт?

6. Особенности агрессивного режима сканирования?

7. В чём состоит stealth-режим сканирования?

8. Почему arp-scan позволяет получить только локальные mac-адреса?

9. Как злоумышленник может использовать информацию о существующих mac

Перейти на страницу:

Похожие книги

По страницам «Войны и мира». Заметки о романе Л. Н. Толстого «Война и мир»
По страницам «Войны и мира». Заметки о романе Л. Н. Толстого «Война и мир»

Книга Н. Долининой «По страницам "Войны и мира"» продолжает ряд работ того же автора «Прочитаем "Онегина" вместе», «Печорин и наше время», «Предисловие к Достоевскому», написанных в манере размышления вместе с читателем. Эпопея Толстого и сегодня для нас книга не только об исторических событиях прошлого. Роман великого писателя остро современен, с его страниц встают проблемы мужества, честности, патриотизма, любви, верности – вопросы, которые каждый решает для себя точно так же, как и двести лет назад. Об этих нравственных проблемах, о том, как мы разрешаем их сегодня, идёт речь в книге «По страницам "Войны и мира"».В формате PDF A4 сохранен издательский макет книги.

Наталья Григорьевна Долинина

Литературоведение / Учебная и научная литература / Образование и наука
Россия между революцией и контрреволюцией. Холодный восточный ветер 3
Россия между революцией и контрреволюцией. Холодный восточный ветер 3

Эта книга — взгляд на Россию сквозь призму того, что происходит в мире, и, в то же время — русский взгляд на мир. «Холодный восточный ветер» — это символ здоровой силы, необходимой для уничтожения грязи и гнили, скопившейся в России и в мире за последние десятилетия. Нет никаких сомнений, что этот ветер может придти только с Востока — больше ему взяться неоткуда.Тем более, что исторический пример такого очищающего урагана у нас уже есть: работа выходит в год столетия Великой Октябрьской социалистической революции, которая изменила мир начала XX века до неузнаваемости и разделила его на два лагеря, вступивших в непримиримую борьбу. Гражданская война и интервенция западных стран, непрерывные конфликты по границам, нападение гитлеровской Германии, Холодная война сопровождали всю историю СССР…После контрреволюции 1991–1993 гг. Россия, казалось бы, «вернулась в число цивилизованных стран». Но впечатление это было обманчиво: стоило нам заявить о своем суверенитете, как Запад обратился к привычным методам давления на Русский мир, которые уже опробовал в XX веке: экономическая блокада, политическая изоляция, шельмование в СМИ, конфликты по границам нашей страны. Мир вновь оказался на грани большой войны.Сталину перед Второй мировой войной удалось переиграть западных «партнеров», пробить международную изоляцию, в которую нас активно загоняли англосаксы в 1938–1939 гг. Удастся ли это нам? Сможем ли мы найти выход из нашего кризиса в «прекрасный новый мир»? Этот мир явно не будет похож ни на мир, изображенный И.А. Ефремовым в «Туманности Андромеды», ни на мир «Полдня XXII века» ранних Стругацких. Кроме того, за него придется побороться, воспитывая в себе вкус борьбы и оседлав холодный восточный ветер.

Андрей Ильич Фурсов

Публицистика / Учебная и научная литература / Образование и наука
Приключение. Свобода. Путеводитель по шатким временам. Цивилизованное презрение. Как нам защитить свою свободу. Руководство к действию
Приключение. Свобода. Путеводитель по шатким временам. Цивилизованное презрение. Как нам защитить свою свободу. Руководство к действию

Книги, вошедшие в настоящее издание, объединены тревожной мыслью: либеральный общественный порядок, установлению которого в странах Запада было отдано много лет упорной борьбы и труда, в настоящее время переживает кризис. И дело не только во внешних угрозах – терроризме, новых авторитарных режимах и растущей популярности разнообразных фундаменталистских доктрин. Сами идеи Просвещения, лежащие в основании современных либеральных обществ, подвергаются сомнению. Штренгер пытается доказать, что эти идеи не просто устаревшая догма «мертвых белых мужчин»: за них нужно и должно бороться; свобода – это не данность, а личное усилие каждого, толерантность невозможна без признания права на рациональную критику. Карло Штренгер (р. 1958), швейцарский и израильский философ, психоаналитик, социальный мыслитель левоцентристского направления. Преподает психологию и философию в Тель-Авивском университете, ведет колонки в газетах Haaretz и Neue Zurcher Zeitung.

Карло Штренгер

Юриспруденция / Учебная и научная литература / Образование и наука