结构推理
安全审计与安全漏洞扫描实验
一、实验目的
1.掌握设置安全审计的方法。
2.理解扫描器的工作机制和作用;掌握利用扫描器进行主动探测、收集目标信息的方法;掌握使用漏洞扫描器检测远程或本地主机安全性弱点;掌握常用的网络命令。
3.了解日志清除工具的使用;利用日志清除工具远程删除Windows的日志文件。
二、实验环境
1.Windows 2000系统,局域网环境
2.扫描器小榕流光软件
3.日志清除工具
三、实验内容
1.Windows 2000审计日志:查看windows 2000审计日志,配置审核策略,设置日志的大小和行为
2.Windows攻击实例——net命令和小榕流光
使用“小榕流光”对目标机器上的Windows帐户进行扫描,然后用net命令进行攻击。
3.审计清除——clearel.exe的使用
【正确答案】四、操作步骤及工作要点
实验一:Windows 2000审计日志
1.查看Windows 2000审计日志
2.配置审核策略
3.设置日志的大小和行为
实验二:Windows攻击实例——net命令和小榕流光
1.设置流光扫描相关参数
启动小榕流光5 beta1,扫描一段IP(在此为扫描一段局域网IP),寻找网络中一台Windows 2000/NT的主机。
2.启动扫描,查看扫描结果
3.根据扫描结果对目标主机进行探测得到目标主机帐户相关信息
4.根据已探测出的用户名和口令用net命令进行攻击
实验三:审计清除
1.查看日志信息
打开PC机的Windows事件查看器,可以看到日志中有各种信息的记录。
2.清除准备:使用工具clearel.exe来清除系统日志,将该文件上传到对方主机
3.删除系统日志、安全日志、应用程序日志这三种日志
命令格式为:
Clearel System
Clearel Security
Clearel Application
Clearel All
这四条命令分别删除系统日志、安全日志、应用程序日志和删除全部日志。
【答案解析】