Сделай Сам Свою Работу на 5

Netcat-v -w 1 -z ХостПорт-Порт

Простой сканер TCP-портов (с опцией –u сканер UDP-портов).

Netcat-n -v -L-p Порта

Прослушивает локальный порт TCP, автоматически перезапускается после разрыва соединения.

Netcat-l -p Порт -t -e Программа

Прослушивает локальный порт. После входящего соединения на этот порт, запускает программу и перенаправляет ее ввод/вывод в созданный сокет. Завершается после разрыва соединения.

Задание

1. Разбиться на пары, выяснить IP-адреса друг друга, один запускает

Netcat-n -v -L-p Порта

Второй с помощью

Netcat-v -w 1 -z ХостПорт-Порт

Выясняет номер открытого порта, затем подключается к нему через: netcat ХостПорт

Затем поменяться ролями.

2. Тот же сценарий, только вместо прослушивания порта подключить на него ввод/вывод cmd.exe:

Netcat-l -p Порт -t -e cmd.exe

Наглядный пример метода получения несанкционированного доступа к системе или почему не нужно работать под администратором

3. Разбиться на пары, выяснить IP-адреса друг друга, запустить командную строку и на интерфейсе ethernet запустить перехват трафика на хост напарника с помощью команды:

Windump-n -X -i Интерфейс hostIPадрес

В другой командной строке выполнить соединение с напарником с помощью netcat:

Netcat-n -v -L-p Порта (режим сервера)

Netcat ХостПорт (режим клиента)

В выводе windump разобрать процедуру установления соединения, затем разобрать как передаются данные. Выяснить свой MAC и MAC напарника.

Программа nmap

Предназначена для сканирования сетей, с дополнительной функциональностью: определение ОС, невидимое сканирование, параллельное сканирование, определение наличия пакетных фильтров. Требует установки драйвера WinPcap_3_1.exe. Может использоваться для поиска несанкционированно открытых портов на своих машинах. Формат вызова:

nmap МетодыСканированияОпции ХостИлиСеть

В адресе хоста или сети могут указываться через запятую, набор чисел или диапазон чисел, например: 1.1.1.0/24 = 1.1.1.1-255 = 1.1.1.1-127,128-255 = 1.1.1.1,2,3-255 = 1.1.1.*

Состояние порта характеризуется тремя возможными состояниями:

Открыт (сервис доступен).

Фильтруемый (Приходит ICMP Port unreachable или ничего).



Не фильтруемый (Приходит RST, в результатах не выдается).

Часто используемые опции

-h ‑ Получение краткой справки по опциям.

-s Метод ‑ Метод сканирования, по умолчанию стандартный.

-p Порт ‑ Номера портов могут указываться набором чисел и/или диапазонов чисел через запятую.

-P0 ‑ Не проверять пингом перед сканированием.

-O ‑ Определить операционную систему хоста.

-v ‑ Включить подробный вывод.

-g Порт ‑ Указывает порт источника при сканировании (для обмана firewall).

-oN Имя ‑ Записать результаты вывода в указанный файл.

-T Метод ‑ Временной режим сканирования (защита от скандетекторов).

Методы сканирования

-sT ‑ Используется стандартный метод соединения SYN,SYN-ACK,ACK. Пользователю не нужно иметь в системе никаких дополнительных привилегий. Легко обнаруживается. Используется по умолчанию.

-sS ‑ Используется полуоткрытый метод соединения только SYN. Пользователь должен иметь привилегии администратора, что бы формировать поддельный SYN. Обнаруживается не часто.

-sF, -sX, -sN ‑ Используется скрытый метод соединения, соответственно посылается только FIN или FIN,URG,PSH или пакет без каких-либо флагов. Согласно RFC 973 при получении такого пакета на закрытый порт, ОС сканируемого хоста должна ответить пакетом с RST, а при получении на открытый порт просто игнорировать его (не работает в ОС Microsoft и некоторых других ОС).

-sU ‑ Сканирование UDP-портов. При получении ICMP Port unreachable считается, что порт закрыт, в противном случае порт открыт. Из за ограничения на скорость генерирования ICMP Port unreachable (во многих ОС), сканирование производится медленно, при этом nmap автоматически пытается определить сколько ICMP Port unreachable может посылать сканируемый хост за конкретный промежуток времени. Microsoft не имеет ограничений, поэтому UDP-сканирование должно проходить быстро.

-sO ‑ Сканирование поддерживаемых протоколов. Сканируемому хосту посылается IP-пакет с проверяемым номером протокола, но без каких либо заголовков данного протокола. При получении ICMP Protocol unreachable считается, что протокол не используется, в противном случае протокол используется.

-sA ‑ Используется для определения защищается ли сканируемый хост firewall и какого типа этот firewall (statefull или stateless в режиме фильтрации только SYN). На порт сканируемого хоста посылается пакет с ACK(со случайными значениями sequence number и acknowledgement number). Если в ответ приходит пакет с флагом RST, то порт считается не фильтруемым (или фильтруемым stateless firewall в режиме фильтрации только SYN), если ничего или ICMP Port unreachable, то фильтруемым. Не показывает открытые порты, но если метод -sT показывает, что все порты фильтруются, а метод -sA показывает не фильтруемые порты, то это будут открытые порты, защищаемые statelessfirewall в режиме фильтрации только SYN.

Примеры

nmap -P0 -v www.zabspu.ru ‑ Сканировать порты указанного хоста с подробным выводом без предварительной проверки доступности хоста.

nmap -p1-1024 172.27.3.3 ‑ Сканировать порты указанного хоста в указанном диапазоне.

nmap nmap -O 172.27.1.0/24 ‑ Определить типы операционных систем на хостах в указанной сети.

nmap -p 25,110 172.27.1.* ‑ Найти почтовые сервера в указанной сети.

При использовании Nmap необходимо учитывать следующее:

1. Сканирование сети (особенно шумные) воспринимаются некоторыми администраторами как атаки, поэтому могут быть претензии.

2. Параллельное сканирование может нагружать и сам хост и устройства, которые обслуживают сеть (маршрутизаторы, фаерволы, сетевые сенсоры).

Задание

Посмотреть доступные сервисы на указанном хосте с помощью команды:

Nmap -v 172.27.1.1

Определить операционные системы на первых 20-ти хостах сети

Nmap nmap -O 172.27.1.1-20

Найти www-сервера в указанной сети

nmap -p 80172.27.1.*

В одной командной строке запустить windump для контроля трафика на некоторый IP адрес:

Windump-n -i Интерфейс hostIPадрес

В другой командной строке выполнить сканирование самостоятельно выбранного порта данного IP адреса различными методами (типы выяснить с помощью опции -h), и посмотреть чем они отличаются:

Nmap -SМетод -pПорт IPадрес

Разбиться на пары, на одной машине включить брандмауэр с протоколированием заблокированных соединений на второй машине сканировать защищенную машину разными методами:

Nmap -SМетод Ipадрес

Посмотреть какие следы оставляют в журнале разные методы.

Попытаться определить как защищается хост 172.27.1.1 и тип его firewall используя вышеуказанную команду.

 

Глобальная сеть Интернет

 

Введение

Слово “internet” имеет два значения: internet – обозначение компьютерной сети, состоящей из разнотипных систем, объединенных с помощью шлюзов и маршрутизаторов.

Internet – название глобальной компьютерной сети.

ARPAnet – первое воплощение Интернета. Первую мегасеть, связывавшую компьютеры крупных университетов и некоторых правительственных учреждений США, создало Агентство по работе с перспективными исследовательскими проектами ARPA.

Службы Интернета

Интернет представляет собой сеть связанных друг с другом компьютерных систем и ряда различных компьютерных служб.

В состав сети Интернет входят следующие службы:

1) всемирная паутина (www);

2) электронная почта (e-mail);

3) телеконференции (UseNet);

4) файловые серверы (FTP);

5) системы общения в реальном времени (chat, ICQ).

Всемирная паутина (www)

Всемирная паутина является наиболее известным и признанным средством доступа к информационным ресурсам Интернет. Всемирная паутина (world wide web) – это система документов, включающих текстовую и графическую информацию, размещенных на узлах Интернет и связанных между собой гиперссылками. Это позволяет организовать связь между различными страницами и объединить их в единую систему.

Для того чтобы перемещаться по паутине, необходим веб-браузер, т.е. программа, способная установить соединение с сервером, хранящим веб-сайт, загрузить с него содержимое страницы, обработать его и представить пользователю.

Архитектура www построена по принципу клиент/сервер. Основной задачей программы-сервера является организация доступа к информации, хранящейся в компьютере, на котором эта программа запущена. После запуска программа-сервер работает в режиме ожидания запросов от программ-клиентов. Обычно в качестве программ-клиентов выступают веб-браузеры. Когда такой программе необходимо получить некоторую информацию от сервера, она отправляет серверу соответствующий запрос. При достаточных правах доступа между программами устанавливается соединение, и программа-сервер направляет программе-клиенту ответ на запрос. После чего установленное между ними соединение разрывается.

Для передачи информации между программами используется протокол HTTP (HyperText Transfer Protocol, протокол передачи гипертекста).

WAP (Wireless Access Protocol) – протокол для беспроводного доступа. WAP – средство получения доступа к ресурсам Интернет посредством мобильного телефона.

Особенность данного стандарта в его открытости и в том, что он учитывает (в отличие от традиционных протоколов типа HTTP) особенности устройства сотовых телефонов и беспроводного доступа:

1) малый объем памяти;

2) малый размер экрана телефона и ограниченность его клавиатуры;

3) низкую скорость процессора;

4) низкую пропускную способность канала связи;

5) возможные большие таймауты.

Система www функционирует на базе коммуникационных протоколов семейства TCP/IP.

IP – адресация и выбор маршрутов передачи данных, которые передаются IP-пакетами, в них кроме самой информации содержится номер пакета и номер следующего пакета, адрес отправителя и адрес получателя.

TCP – разбиение информации на пакеты, сборка полученных пакетов в правильном порядке, проверка целостности данных.

TCP/IP – основа сетевого взаимодействия компьютеров.

URL – универсальный локатор ресурсов

Сервис www использует URL (Uniform Resource Locator, универсальный локатор ресурсов) для адресации файлов, расположенных на информационных серверах Интернет.

URL-адрес включает в себя название протокола, по которому осуществляется доступ к ресурсу (http), а также адреса сервера и хранящиеся там файла. URL-адрес Интернет имеет следующий формат:

protocol://host. domain/path/filename

Первый элемент URL-адреса определяет, что именно адресует локатор ресурсов в данном конкретном случае. В приведенном выше описании формата, имя протокола указывается на месте слова protocol.

Примеры обозначений, которые могут использоваться в качестве первого элемента URL-адреса:

http – используется для ресурсов, расположенных на www-серверах;

file – используется для доступа к файлам, расположенным на вашем жестком диске;

ftp – используется для доступа к файловым архивам Интернет.

Формат остальных частей URL-адреса зависит от того какое обозначение указано в качестве его первого элемента:

host. domain – адрес сервера;

path – путь к файлу;

filename – имя файла.

Электронная почта

Электронная почта – один из наиболее широко используемых видов сервиса в Интернет, это система почтовых серверов, также организованная на всех узлах Интернет и позволяющая передавать от одного пользователя другому электронное письмо, в которое может быть включен текст, рисунки и любая другая информация.

В качестве стандартного метода передачи почты в Интернет используется протокол SMTP (Simple Mail Transfer Protocol).

SMTP – предназначен для отправки сообщений с вашего компьютера далее к адресату.

POP3 и IMAP4 – для приема сообщений.

POP3 – сообщение хранится на сервере до того момента, пока вы в течение очередного сеанса не загрузите их на свой компьютер. После загрузки сообщений, вы можете отключиться от сети и приступить к чтению почты (наиболее быстрый и удобный).

IMAP4 – сообщение, поступившее на ваш адрес, также хранится на сервере, но в отличие от POP3, при проверке почты вам сначала будут загружены только заголовки сообщений. Само письмо вы сможете прочитать после того как выберете заголовок сообщения и оно загрузится с сервера (удобен, если есть постоянное подключение к сети).

Для адресации сообщений в SMTP, используется стандартный формат Интернет, включающий в себя имя пользователя и имя домена.

Адрес электронной почты является уникальным идентификатором. Адрес электронной почты содержит всю необходимую информацию для того чтобы письмо дошло до адресата. Так же как и почтовый, электронный адрес состоит из двух частей:

«кому» @ «куда» (user@сервер)

«куда» ‑ содержит указание на почтовый сервер

«кому» ‑ содержит учетное имя абонента.

Например: elena@mail.ru

На электронной почте основан один из популярных сервисов Интернет – списки рассылки. Списки рассылки – это средство, позволяющее вести дискуссию группе пользователей с общими интересами.

Списки рассылки ‑ система, которая разбирает каждое присланное письмо и выполняет указанные команды: не интересуясь содержанием письма, посылает его по известным адресам; например подписчикам на журналы или газеты, или группе людей по общим интересам, в этом случае создается общий электронный почтовый ящик, в него посылаются все сообщения, а система рассылает письма из этого ящика всем людям данной группы.

Файловые серверы

Сервис FTP (File Transfer Protocol, протокол передачи файлов) используется для доступа к файловым архивам Интернет, он позволяет установить связь с одним из компьютеров в Интернет, просмотреть файлы, доступные на нем, и скопировать к себе необходимые.

FTP – это протокол, позволяющий легко пересылать файлы и документы. Его обычно рассматривают как один из методов работы с удаленными сетями.

Telnet

Telnet – это протокол, позволяющий использовать вычислительные ресурсы удаленного компьютера или же, другими словами, протокол удаленного терминального доступа в сети. Кроме того, так обычно называется программа, позволяющая получить доступ к ресурсам удаленного компьютера по этому протоколу. Зачастую эти понятия объединяются в одно и, когда идет речь о Telnet, имеется в виду программа telnet, работающая по протоколу Telnet.

Telnet позволяет работать с удаленными компьютерами в режиме текстового терминала. Таким образом, вы набираете команды и видите на своем экране результаты их выполнения, но фактически все команды выполняются на том компьютере, с которым вы установили соединение. По сети передается лишь та информация, которую вы вводите с клавиатуры и, которая отображается у вас на экране. При этом создается впечатление, что вы работает только с собственным компьютером.

Телеконференции

Этот вид сервиса напоминает списки рассылки, за тем исключением, что сообщение не отправляется всем подписчикам данной телеконференции, а помещаются на специальные компьютеры, называемые серверами телеконференций или news-серверами. После этого подписчики телеконференции могут прочитать поступившее сообщение и, при желании, ответить на него.

Для работы с системой телеконференций необходимо специальное программное обеспечение, с помощью которого вы сможете установить соединение с news-сервером и получить доступ к хранящимся на нем статьям телеконференций. Так как на news-сервере хранятся статьи очень большого числа телеконференций, пользователи обычно выделяют те, которые представляют для них интерес, и в дальнейшем работают только с ними.

После подписки на выбранные телеконференции придется устанавливать соединение с news-сервером, чтобы просмотреть поступившие сообщения. Отличие заключается в том, что можно настроить программу телеконференций таким образом, чтобы она отслеживала состояние только тех из них, на которые вы подписались, и не вынуждала вас просматривать весь список.

Таким образом, телеконференции – это виртуальные клубы общения каждая телеконференция имеет свой адрес и доступна практически из любой части Интернета.

Общение в реальном времени

Существует множество систем, позволяющих организовать общение, например IRC (Internet Relay Chat), позволяющих обмениваться репликами, которые участники беседы видят на своих мониторах. Системы, обеспечивающие ведение таких разговоров, часто называют «комнатами для бесед» (chat room) или просто «чат».

Другое средство общение через Интернет – так называемые «интернет-пейджеры» (ICQ). Интеренет-пейджеры позволяют пользователям обмениваться краткими сообщениями, ссылками на ресурсы Интернет и файлами. При подключении компьютера со специальным программным обеспечением к сети производится соединение с сервером системы и «пейджер» готов к работе.

Адреса Интернет

Для выхода на тот или иной сервер необходимо знать его адрес в Интернет. Различают два вида адресов – цифровые и символические адреса.

В Сети каждый компьютер имеет уникальный адрес, под запись которого выделяется 4 байта. Это цифровой или IP-адрес, который записывается в виде: n1.n2.n3.n4

Здесь n1, n2, n3, n4 принимающие значение от 0 до 255, определяют адрес сети, подсетей и самого компьютера.

Например, IP-адрес, сервера ЗабГГПУ 172.27.1.1

Однако в повседневной практике гораздо чаще используются символические адреса. Конструкция этих адресов базируется на доменной системе, в которой вместо структуры cеть/подсеть/…/компьютер, используется другая иерархия.

Доменная система имеет древовидную структуру. Она строится от домена первого уровня. Таких доменов несколько: это домены общего назначения:

.com – коммерческие организации;

.edu – сервер учебного заведения;

.gov – сервер государственной организации и т.д., а также домены первого уровня, принадлежащие государствам:

.ru – Россия;

.ua – Украина;

.fr – Франция;

.uk – Великобритания и т.д.

Права на домены первого уровня принадлежат организации Network Associates (США). Права на свободные домены второго и следующих уровней общедоступны за определенную плату. Занятие домена второго уровня предоставляет права на распределение доменов третьего уровня и т.д.

Специальные серверы DNS (Domain Name Service – служба именования доменов) автоматически преобразуют IP-адреса в символические, или DNS-адреса. При этом для одного IP-адреса может существовать несколько соответствующих ему DNS-адресов.

DNS-адрес формируется следующим образом: домены отделены друг от друга точкой и расположены справа налево. В названиях доменов разрешается использовать только латинские буквы, цифры и знак «тире».

Например: www.zabspu.ru

zabspu – доменное имя сервера (получено при регистрации)

ru – суффикс, определяющий принадлежность домена.

zabspu – домен второго уровня

ru – домен первого уровня

Университет владеет правом на домен zabspu.ru, внутри которого может выделять имена для web-сервера университета ‑ www.zabspu.ru, электронной почты ‑ mail.zabspu.ru, форума ‑ forum.zabspu.ru и т.д.

Формат адреса Интернет

При работе с браузером для получения информации необходимо указать адрес требуемого ресурса в адресном поле браузера с использованием формата URL, об этом говорилось выше.

 

Практическая работа

 

Опишем процесс поиска информации.

1. У пользователя появляется необходимость найти сведения по какому-либо вопросу. На языке теории информационного поиска это называется информационной потребностью.

2. Для того чтобы «объяснить» поисковой службе, что ему необходимо найти, пользователь вынужден некоторым образом формализовать свою информационную потребность. Процесс формализации, как правило, сводится к выявлению набора понятий и терминов, характеризующих информационную потребность, и определению отношений между ними. Такие понятия и термины получили название ключевых слов, а выделенное множество ключевых слов с зафиксированными отношениями между ними именуется запросом.

3. На следующем этапе пользователь через интерфейс информационно-поисковой системы вводит запрос. Система на множестве документов, являющемся информационно-поисковым пространством, осуществляет выборку документов, которые по внесенным в систему критериям соответствует запросу пользователя, и формирует результат. Список документов, отобранных информационно-поисковой системой, обычно называют выдачей или откликом, а меру соответствия отклика запросу или информационной потребности – релевантностью отклика.

Получив результат, пользователь обнаружит, что выданные документы по содержанию делятся на две группы – соответствующие его информационной потребности, и несоответствующие информационной потребности, но с точки зрения информационно-поисковой системы, соответствующие запросу. С документами второй группы обычно связывают такое понятие, как информационный шум.

Мера соответствия отклика информационной потребности пользователя называется смысловой релевантностью, а мера соответствия отклика запросу – формальной релевантностью.

Поисковые службы

Первым классификационным признаком поисковых служб является способ организации и пополнения базы данных о документах Сети. По этому признаку системы делятся на каталоги и поисковые машины. В основе каталога лежит иерархически упорядоченная база данных (рубрикатор) документов, информация в которую заносится человеком (www.ulitka.ru, www.list.ru) . В отличие от каталогов, поисковые машины являются активными системами, которые «самостоятельно» исследуют Сеть целью пополнения своих баз данных документов (www.yandex.ru,www,aport.ru, www.rambler.ru) .

Второй способ классификации поисковых служб – классификация по глубине охвата ресурса. По данному признаку системы делятся на глобальные (www.google.ru) и локальные (www.yandex.ru) .

Существует несколько характеристик результатов поиска:

· полнота, отражает, как много документов, соответствующих информационной потребности пользователя, осталось за пределами выдачи. Математически эту характеристику можно выразить следующим образом: полнота=(число выданных релевантных документов)/(число релевантных документов Интернет);

· точность, отражает количество информационного шума, содержащегося в результатах: точность=(число выданных релевантных документов)/(число выданных документов);

· актуальность, показывает наличие в отклике информации о несуществующих документах;

· скорость получения результатов. Данный параметр определяется рядом факторов: характеристика каналов связи, временная загруженность этих каналов и сервера, алгоритмы обработки запроса формирования выдачи поисковой системой и запроса, предъявляемого пользователем.

При составлении списка ключевых слов пользователь должен учитывать те особенности естественного языка, которые могут сказаться как позитивно, так и негативно на результатах поиска.

Остановимся сначала на тех языковых явлениях, которые могут привести к снижению точности поиска. К ним относятся следующие:

1. Полисемия, т.е. наличие различных, но в какой-либо мере связанных, смыслов (значений) у одного и того же слова, словосочетания или фразы.

2. Омонимия, т.е. наличие в языке омонимов – разных, но одинаково звучащих и пишущихся слов.

3. Наличие омографов – слов, которые произносятся по-разному, но совпадают при написании (замо’к и за’мок).

4. Наличие омоформ – слов, совпадающих в своем звучании и/или написании в определенных формах (существительное «печь» и глагол «печь»).

Повышению точности поиска может способствовать:

1. Использование слов, употребляемых специалистами той предметной области, в которой осуществляется поиск.

2. Использование различных названий, фамилий и т.п.

Следует помнить, что в погоне за точностью можно существенно снизить полноту поиска, поскольку конкретизация запросов указанными способами сужает множество выданных документов. А для повышения полноты требуется наоборот расширять выдачу. Сделать это можно различными методами, основными из которых являются следующие:

1. Использование синонимов – слов, различающихся по написанию и произношению, но тождественных по смыслу.

2. Использование гипонимов – слов, обозначающих родовое понятие (например, для слова «береза», гипонимом будет являться слово «дерево»).

Приступая к работе с документами, размещенными в Интернет, следует четко представлять, чем такие документы отличаются от документов, опубликованных «классическим» способом, в журналах и книгах. Это отличие может проявиться в лексике документов, что вызвано достаточной простотой и бесконтрольностью процесса опубликования материалов в Интернет. Отсутствие процедуры языкового редактирования для большинства документов на фоне общего снижения языковой культуры пользователей Сети привело к возникновению ряда проблем лексики документов, с которыми приходится считаться при формировании списка ключевых слов. Обозначим основные.

1. Произвольное использование заимствованных и интернациональных слов. Так, например, нечеткое представление о нормах русского языка по отношению к подобным терминам приводит к тому, что для построения запроса на тему поиска информации в Интернет приходится использовать различные словосочетания – «поиск в Интернет», «поиск в Интернете», «поиск в Internet» и т.д.

2. Некорректное использование лексических единиц языка. Сюда можно отнести такие ситуации, как употребление разговорной речи в документах, непреднамеренное смешение слов, обладающих частичным звуковым сходством при семантическом различии (например, «болотный» и «болотистый»).

 

I вариант

ВОПРОС ОТВЕТ АДРЕС ИСТОЧНИКА
Кем и когда впервые был разработан в педагогике метод проектов?    
Когда в мире появился ИНТЕРНЕТ?    
Перечислите 3,4 Федеральные целевые программы информатизации образования?    
Дайте краткое описание герба Читинской области    
Стихотворения какого забайкальского писателя входят в школьные учебники? Какие книги этого автора стали неотъемлемой частью школьной программы для старшеклассников?    
Когда и кем было принято решение о выпуске в Чите общесибирских бон достоинством в 1, 3, 10 рублей? Как долго просуществовали читинские деньги?    
Как назывался первый пароход, построенный в 1854 году на Шилкинском Заводе?    
Почему местечко, из которого вырос город Чита, называлось «Плотбище»?    
Кому принадлежат следующие строки: «Но эти царственные воды, но горы в сизой полумгле, Байкал – священный дар природы, да будет вечен на земле»    
Вдова какого великого поэта, расстрелянного в советских лагерях на Дальнем Востоке, в течение двух лет преподавала английский язык первым студентам факультета иностранных языков Читинского педагогического института?    
С какой целью в Читу приезжал прадед А.С. Пушкина – Абрам Петрович Ганнибал?    
Каковы главные факторы, определяющие своеобразность климата в Забайкалье?    

II вариант



©2015- 2019 stydopedia.ru Все материалы защищены законодательством РФ.