• / 10
  • 下载费用:10 金币  

l003003016-使用工具探测web服务器.docx

关 键 词:
l003003016 使用 工具 探测 web 服务器
资源描述:
课程编写类别内容实验课题名称使用工具探测WEB服务器实验目的与要求利用HTTPRINT、HTTSQUASH工具探测目标主机的WEB服务器VPC1虚拟PC)操作系统类型BT5,网络接口ETH0VPC1连接要求PC网络接口,本地连接与实验网络直连软件描述1、学生机要求安装JAVA环境2、VPC安装BT5实验环境实验环境描述1、学生机与实验室网络直连2、VPC1与实验室网络直连3、学生机与VPC1物理链路连通;预备知识HTTPRINT是一个用于检测HTTP服务器软件和版本的应用程序,其工作原理基于统计分析与逻辑技术的结合。HTTPRINT测试HTTP服务器,并将接收到的签名与自身存储的签名进行比较,并为每个候选的签名分配一个信任等级,可能的匹配项为具有最高信任等级的签名在使用HTTPRINT之前,请注意HTTPRINT只能识别其所知的HTTP服务器,对其签名数据库中没有的HTTP服务器,基于相似性报告为排名最高的服务器。另外还要确保在测试机和目标机之间没有HTTP代理。HTTSQUASH是一个扫描HTTP服务器、获取欢迎信息并解析数据的工具,该工具支持IPV6,自定义请求类型和自定义请求URL实验内容利用HTTPRINT、HTTSQUASH工具探测目标主机的WEB服务器实验步骤学生登录实验场景的操作1、学生单击实验拓扑按钮,进入实验场景,单击HOENYPOT按钮,进入目标主机,(第一次启动目标主机,还需要安装JAVA控件),如图所示2、下图为BT5的命令行模式,我们输入STARTX进入图形界面。新手我们建议进入图形界面进行相应的操作。如图所示3、点击菜单栏上的TERMINAL按钮。打开终端。如图所示4、要使用HTTPRINT工具,我们输入命令CD/PENTEST/ENUMERATION/WEB/HTTPRINT/LINUX,然后使用LS命令查看该目录下的文件。如图5、使用命令/HTTPRINT来查看HTTPRINT的帮助文档。如图6、我们探测目标主机WINDOWS2003上运行的WEB服务器,WINDOWS2003上的IP为1921681109。使用命令/HTTPRINT–H1921681109–SSIGNATURESTXT。如图注虽然HTTPRINT无法准确的给出远程主机运行的WEB服务器,但能给出很好的猜测。7、HTTSQUASH是一个扫描HTTP服务器,获取欢迎信息,并解析数据的工具。在控制台输入如下命令切换目录,然后使用LS命令查看目录下由HTTSQUASH。如图8、使用命令/HTTSQUASH查看帮助文档。如图9、使用命令HTTSQUASH–R1921681109探测主机上运行的WEB服务器。如图注可以看出WEB服务的相关信息。10、实验结束,请大家熟练掌握以上LINUX命令的使用。
展开阅读全文
  麦档网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
0条评论

还可以输入200字符

暂无评论,赶快抢占沙发吧。

关于本文
本文标题:l003003016-使用工具探测web服务器.docx
链接地址:https://www.maidoc.com/p-1577.html

当前资源信息

懒洋洋

编号: 20180301224630519323

类型: 共享资源

格式: DOCX

大小: 3.08MB

上传时间: 2018-03-01

关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

[email protected] 2018-2020 maidoc.com版权所有  文库上传用户QQ群:3303921 

麦档网为“文档C2C模式”,即用户上传的文档所得金币直接给(下载)用户,本站只是中间服务平台,本站所有文档下载所得的金币归上传人(含作者)所有。
备案号:蜀ICP备17040478号-3  
川公网安备:51019002001290号 

本站提供办公文档学习资料考试资料文档下载


收起
展开