Файл: Отчет по лабораторной работе по дисциплине Методы выявления нарушений иб и аттестация ас на ждт.docx
Добавлен: 25.10.2023
Просмотров: 83
Скачиваний: 2
-
Настройка ssh
-
Настройка ftp
-
Настройка http
Рисунок 6 – Сканирование портов собственного ПК с определением версии ОС целевого узлаРисунок 7 – Сканирование портов виртуальной машины Linux с определением версии ОС целевого узлаСканирование роутера, собственного ПК, виртуальной машины Linux с определением версий сетевых сервисов:Рисунок 8 – Сканирование портов роутера с определением версий сетевых сервисовРисунок 9 – Сканирование портов собственного ПК с определением версий сетевых сервисовРисунок 10 – Сканирование портов виртуальной машины Linux с определением версий сетевых сервисовРисунок 11 – Анализ доступности в WiresharkИз рисунка 11 видно, что система производила широковещательный запрос на принадлежность к IP из заданного диапазона.Анализ в Wireshark приведен для каждого из сканирования, но к одному устройству, для других устройств принцип работы Nmap будет аналогичен нижеприведенным.Рисунок 12 – Анализ сканирования портов собственного ПК SYN в WiresharkРисунок 13 – Анализ сканирования портов собственного ПК TCP в WiresharkРисунок 14 – Анализ сканирования портов роутера UDP в WiresharkUDP сканирование работает путем посылки пустого (без данных) UDP заголовка на каждый целевой порт. Если в ответ приходит ICMP ошибка о недостижимости порта, значит, порт закрыт. Другие ICMP ошибки недостижимости указывают на то, что порт фильтруется. Иногда, служба будет отвечать UDP пакетом, указывая на то, что порт открыт. Если после нескольких попыток не было получено никакого ответа, то порт классифицируется как открыт/фильтруется. Это означает, что
порт может быть открыт, или, возможно, пакетный фильтр блокирует его.
Рисунок 15 – Анализ сканирования портов собственного ПК с определением версий сетевых сервисов в Wireshark
В данном случае TCP или UDP не были обнаружены, но после того как какие-либо TCP и/или UDP будут обнаружены, Nmap начнет опрашивать эти порты, чтобы определить, какие службы их действительно используют. База данных nmap-service-probes содержит запросы для обращения к различным службам и соответствующие выражения для распознавания и анализа ответов. Nmap пытается определить протокол службы, имя приложения, номер версии, имя хоста, тип устройства, семейство ОС и иногда различные иные детали.
Вывод: изучила и освоила навыки работы со сканерами уязвимостей.