Защита операционных систем. Учебное пособие. Виталий Владимирович Грызунов
Чтение книги онлайн.

Читать онлайн книгу Защита операционных систем. Учебное пособие - Виталий Владимирович Грызунов страница 4

СКАЧАТЬ потому что атакует средствами вышестоящего уровня: пароль защищается на уровне программного обеспечения, а атака производится с уровня аппаратного обеспечения [3]. Перед сбросом пароля необходимо выключить виртуальную машину. Затем подключить к ней образ с ERD Commander как оптический диск (рис. 2.3).

      Рисунок 2.3. Подключение образа с ERD Commander

      В процессе загрузки ERD Commander необходимо выбрать требуемый тип ОС. После загрузки выбрать средства MsDart/ мастер изменения паролей (для Windows 7).

      В случае выхода новой версии операционной системы алгоритм действий по взлому пароля не изменяется. Возможно, придётся загрузить новую версию утилиты, например, ERD Commander, взламывающей пароль. Если такая утилита ещё не вышла, помните, что утилита всего лишь автоматизирует действия человека. И вы всегда можете взломать пароль вручную, загрузившись с внешнего носителя, если нет шифрования хранимых данных.

      2.3 Порядок выполнения работы

      1. Получить задание у преподавателя.

      2. Подключить виртуальную машину.

      3. Добавить к виртуальной машине образ с программой взлома паролей.

      4. Загрузиться с образа программы для взлома паролей.

      5. Взломать пароль на вход в виртуальную машину, установить свой пароль.

      6. Настроить общий доступ к папке со сканером.

      7. Войти в виртуальную машину. Добавить своего пользователя с правами администратора. Все дальнейшие действия выполнять в аккаунте своего пользователя.

      8. Установить сканер в виртуальной машине.

      9. Просканировать 127.0.0.1.

      10. Составить перечень найденных уязвимостей. Проанализировать его.

      11. Спрогнозировать возможный ущерб от использования найденных уязвимостей.

      12. Оформить отчет, защитить работу преподавателю.

      2.4 Варианты индивидуальных заданий

      1) Порт 25. Назначение службы. Возможные последствия её взлома.

      2) Порт 110. Назначение службы. Возможные последствия её взлома.

      3) Порт 137-139. Назначение службы. Возможные последствия её взлома.

      4) Порт 23. Назначение службы. Возможные последствия её взлома.

      5) Порт 53. Назначение службы. Возможные последствия её взлома.

      6) Порт 80. Назначение службы. Возможные последствия её взлома.

      7) Порт 143. Назначение службы. Возможные последствия её взлома.

      8) Порт 1433. Назначение службы. Возможные последствия её взлома.

      9) Порт 21. Назначение службы. Возможные последствия её взлома.

      10) Порт 22. Назначение службы. Возможные последствия её взлома.

      11) Порт 123. Назначение службы. Возможные последствия её взлома.

      12) Порт 161-162. Назначение службы. Возможные последствия её взлома.

      13) Порт 389. Назначение службы. Возможные последствия её взлома.

      14) Порт 38. Назначение службы. Возможные последствия её взлома.

      2.5 Содержание отчета

      По результатам выполнения работы каждый СКАЧАТЬ