Читать Технология сканирования на наличие уязвимостей. Для студентов технических специальностей - Анастасия Ватолина, Геннадий Вильдяйкин

Технология сканирования на наличие уязвимостей. Для студентов технических специальностей

На данной странице вы можете читать онлайн книгу "Технология сканирования на наличие уязвимостей. Для студентов технических специальностей" авторов Анастасия Ватолина, Геннадий Вильдяйкин. Общий объем текста составляет эквивалент 45 бумажных страниц. Произведение многоплановое и затрагивает разнообразные темы, однако его жанры наиболее вероятно можно определить как книги о компьютерах, прочая образовательная литература. Книга была добавлена в библиотеку 09.08.2023, и с этой даты любой желающий может удобно читать ее без регистрации. Наша читалка адаптирована под разные размеры экранов, поэтому текст будет одинаково хорошо смотреться и на маленьком дисплее телефона, и на огромном телевизоре.

Краткое описание

Данная книга содержит практические рекомендации по сканированию на наличия уязвимостей информационных систем вне зависимости от того, состоит она из одного, нескольких или целой группы вычислительных узлов. Приведены рекомендации по оптимизации процесса сканирования.

Книга Технология сканирования на наличие уязвимостей. Для студентов технических специальностей онлайн бесплатно


© Иван Андреевич Трещев, 2020

© Геннадий Федорович Вильдяйкин, 2020

© Анастасия Сергеевна Ватолина, 2020


ISBN 978-5-4498-9961-3

Создано в интеллектуальной издательской системе Ridero

1 Сбор информации о сетевом уровне

Пусть есть две виртуальные машины с ОС Windows 7, состоящие в домене. Контроллер домена работает на третьей виртуальной машине с ОС Windows Server 2008 R2.

Компьютер 1 в ходе выполнения работы будет защищаться. С компьютера 2 будут производиться «атаки».

Сбор информации о сети будет производится с компьютера 2, чтобы узнать какую информацию о компьютере 1 можно получить удаленно. Для выполнения задачи используется программное обеспечение NetScanTools.

Получим первоначальные сведения об адресе компьютера 2, о настройках сети в которой он расположен (рисунок 1.1).


Рисунок 1.1 – Сведения о компьютере 2


Получены hostname компьютера и имя домена, в котором он находится; наименование сетевой карты; MAC-адрес; тип сетевого интерфейса; IPv4 и IPv6 адреса; IP-адрес DNS сервера (в данном случае адрес контроллера домена) и некоторые другие настройки сети, где расположен исследуемый ПК.

При помощи утилиты nbtstat получим таблицу имен NetBIOS (листинг 1).

Листинг 1 – Получение таблиц имен NetBIOS



Результат на рисунке 1.2.


Рисунок 1.2 – Список имен NetBIOS компьютеров в сети


Воспользуемся NetScanTools, чтобы получить имена NetBIOS (рисунок 1.3).


Рисунок 1.3 – Список имен NetBIOS


Определим домены в сети при помощи команды (листинг 2):

Листинг 2 – Получение списка доменов в сети



Результат на рисунке 1.4.


Рисунок 1.4 – Список доменов в сети


Исследуемые компьютеры работают в домене LAB.

Для определения списка контроллеров домена воспользуемся утилитой nltest (листинг 3).

Листинг 3 – Получение имен первичного и вторичного контроллеров домена



Результаты на рисунке 1.5.


Рисунок 1.5 – Список контроллеров домена


Основной контроллер домена – ПК с именем DC-1.

Определим имена включенных компьютеров домена командой (листинг 4).

Листинг 4 – Получения списка компьютеров домена



Результаты на рисунке 1.6.


Рисунок 1.6 – Список компьютеров в домене


Определить адреса включенных компьютеров в сети при помощи утилиты NetScanTools (рисунок 1.7):


Рисунок 1.7 – Адреса включенных компьютеров


Получим список совместно используемых ресурсов удаленного компьютера, используя команду (листинг 5).


Читайте также
Новый мир, новая внешность, новые родственники - не слишком ли много нового? А если прибавить сюда тайны и загадки прошлого, то жизнь попаданки легк...
Когда новая опекунша, герцогиня Авенау, забрала меня в Амвьен, моя жизнь полностью изменилась. Богатый дом, красивые наряды, балы и знакомства. Каза...
Эта история о девушке, жившей когда-то на побережье Средиземного моря. История необузданной страсти и странной любви. Переплетение человеческих чувств...
Виктор Бестужев – перспективный дипломат, работающий в одном из посольств России за рубежом. Отстаивая свои жизненные принципы, он вынужден пойти прот...
Данная книга содержит практические аспекты по анализу исходных текстов программ при отсутствии к ним доступа. Предполагается наличие знаний языка ассе...
Данная книга содержит теоретические и практические сведения по аттестации специалистов по защите информации в автоматизированных системах. Основной уп...
В данной работе сделан обзор современных информационных технологий, используемых в информационных системах для организации взаимодействия и администри...