knw1l20iwip64011359353.gif
; J5 R! `& B8 R' R% e4 w9 l/ _* ~
点击上方蓝色字体,关注我们
% N5 u" @- g) T0 N很多计算机专业大学生经常和我交流:毕业设计没思路、不会做、论文不会写、太难了......
' [2 e' a2 H- G/ ]
2 W( m0 q) f* ?8 R! D/ i% Q; U针对这些问题,决定分享一些软、硬件项目的设计思路和实施方法,希望可以帮助大家,也祝愿各位学子,顺利毕业!
$ @) R0 W0 B9 y# f& a9 ], d0 t& z$ v3 H* E" b/ m( ]
kaqcznhumlr64011359453.png
; ~" E2 K- m7 f8 G. K- d/ l) Z" J8 |" V
项目专栏:https://blog.csdn.net/m0_38106923/category_11085518.html?spm=1001.2014.3001.54825 I( q4 _3 z. W+ {5 I! f
9 E$ ?9 U4 T+ f' `! I" z
对计算机技术感兴趣的小伙伴请关注公众号:美男子玩编程,公众号优先推送最新技术博文,创作不易,请各位朋友多多点赞、收藏、关注支持~
. b6 \2 _4 O0 e2 {7 r" F: \目前主流的网络扫描器,大多数采用的是命令行界面,用户使用的门槛相对较高,可视化的图形界面旨在提供给用户一个友好的使用环境,这种用户—界面的体系结构深受广大喜爱。它不需要用户去熟记过多的参数,只需要填入相应的关键信息,通过鼠标点击选择即可完成,大大降低了操作使用的难度。& W# u6 B; L! A- }9 j3 u3 m, b
1
- Q$ ^! K) E$ d; B3 i5 l系统目标# o; h! }. e) T- [3 N- T8 }
本设计的最终目标是打造一个具有多种扫描功能的网络扫描器。该扫描器具有以下功能:
0 X7 ^- f; _( M# p8 f可视化的图形界面,旨在为用户提供友好的使用环境。实现一些基本的扫描任务,如读取到目的主机的软硬件信息,开放的端口等等。帮助用户去自动生成符合用户心理的扫描结果报告,并将扫描结果以文件的形式展现出了。8 S- b9 c1 |2 u1 w
4 T s/ b& ^. F9 z+ b其对应的整体层次设计图如下图所示:
, o9 N# b4 C; j. i/ F2 H: J% ^; y) R4 ^$ O
y0qoq4paod464011359553.png
$ I, [% ?7 R0 o$ g+ V% V0 b
6 g$ I& w' J, c! _5 k( R项目工程资源下载请参见:https://www.syjshare.com/res/40V489VZ+ H0 _% j! S7 X: P) c; M D
21 j* X8 j O' G3 E
系统原理
2 @/ e' l; z9 @: \管理员站在攻击者的角度去看网络扫描器的工作原理,一切都变得清晰易懂。作为一个攻击者,管理员会考虑首先去搜索网络上存活的主机,选择其中某一些主机作为管理员攻击的目标,管理员再通过向目标主机发送数据包,通过分析反馈的数据包,寻找可能存在的安全隐患,通过利用这些安全隐患去模拟尝试攻击,找到修复该安全隐患的解决方案,从而达到修复漏洞的目的。网络扫描器的工作原理如下图所示:
1 M$ e, ^# M4 u8 ?0 ?9 N/ `7 ?, M0 J
fdodfjxl3xa64011359653.png
" u5 ^5 ~' {! n' D
. v' O8 h- ]* ^8 T. M+ `( s( F2 r; t( `7 T @
3
3 f0 n/ E6 t8 ]) U8 m# E/ D w系统设计( O, S7 t( Z/ Q9 g- _
3.1、主机扫描模块. n% e; P1 }: g
主机扫描就是扫描网络中可能存在的主机,主要是通过向特定的主机或者目的 IP 发送构造的 ICMP 协议包来确定目标网络上的主机是否可达。其流程图如下图所示:
9 d8 B* F; G# [) O
# v9 M x( G+ W8 B; p: s& d
x1yphiofjeb64011359753.png
4 P& ~1 e+ T0 U# z9 A) p/ ^5 t- i8 X0 K
3.2、端口扫描模块* N3 ^1 P. B, ~: v" e6 e
对某一 IP 段目标主机 IP 的一段端口逐个连接,通过发送数据包对目标主机进行通信,根据反馈回来的数据包信息判断该主机的开放状态,根据其开放端口所对应的主机服务去有针对性的发起相关的服务缺陷攻击。其流程图如下图所示:
9 |8 e/ L* z: q
- L& [' L+ J% G. `) `8 ^" O) T
rbmcevuanin64011359853.png
* U9 ^, f8 Y/ t0 H
! M# B- @. ]' L% r6 ]
3.3、NetBIOS 扫描模块
( G/ N/ R1 X; T3 q对网上基本输入输出系统 NetBIOS 协议而言,它作为应用层上的一种特殊的协议,它常常被用来管理局域网上的主机,通过该协议的相关约定,管理员可以很方便的读取到局域网上相关目标主机可拥有的相关属性的详细信息。其流程图如下图所示:
+ e. x* y; A/ L5 |- k! L* S |+ }1 o4 `+ t* s$ v( Z
sl130hxenih64011359953.png
2 F: O- Q5 u* @5 M, g* D j& ]
4 x& ~- [+ h# H6 D9 r# m
3.4、SNMP扫描模块
4 Y) M& p+ Y" z( V% Q8 t. x% j! p简单网络管理协议 SNMP 是对智能终端设备做简单管理,管理员可以利用该协议的相关约定去获取支持该协议的各种设备的详细的信息。其流程图如下图所示:
8 v* X7 n% P2 T5 O$ ^" b) R: E5 ~: v
lit1vrscmnx64011360054.png
2 |3 z* x: n- m8 E1 r
0 z6 w/ B' o' g2 P% ^5 s3.5、弱密码扫描模块
6 D, x( |( g0 i4 L6 C弱密码扫描是逐个对目标主机的用户名和密码进行扫描,依次穷举遍历所有的用户名和密码的组合,用遍历生成的密码去逐次尝试验证。通过密码验证系统给出的正确或错误的反馈来判断是否成功获取到了用户的信息。其流程图如下图所示:# s! s% X& \1 `; Z
0 A0 |2 I. b6 @/ Z; H) y
5hhulgsonoi64011360154.png
# D; c9 X; E7 H; Z
9 P0 i/ b+ E! d+ J3.6、嗅探器扫描模块
; g, O1 ?. V% ^# N, ?嗅探器扫描是对所接收到的所有数据包进行实时监听,然后依次与监测关键字进行匹配,筛选出那些关键信息。其流程图如下图所示:1 \6 a! r7 ?* c8 n: g$ X8 ]4 X
$ o# Z3 }$ P; t6 _& z* D n
squ2k10rwlv64011360254.png
" B# H6 i' T x' s7 R' D
* |2 Y% C ?; c- f$ G3.7、DOS攻击模块
* L0 L& x0 ^: m/ U+ ~DOS 攻击是对目标 IP 的特定端口采用指定的线程数去发送大量的数据和连接请求,不断的消耗目标主机的资源,从而造成目标主机连接资源耗尽,导致其它主机无法使用这些连接资源。其流程图如下图所示:% }. A4 W- J8 f
) Y) W8 i% h q1 k% p% K2 E% ]6 _
34l3zuimaaz64011360354.png
; a$ i+ ^' D4 u
6 e7 c7 ]. o0 D! p- I- l6 d3.8、注入检测模块5 ]6 Y3 ]# c! ?% u- ^4 G
由于程序员及软件设计师在编写程序或设计相关软件模型的过程中出现了设计缺陷,导致非法用户可以通过构造一系列特殊的字符串去拼接到软件的缺陷部分,从而导致非授权用户可以绕过系统验证而读取到数据库中的隐私数据,从而造成信息的泄露,造成巨大的损失。其流程图如下图所示:
n* R) K, L3 n R4 `
4 k9 C- Q: Y4 G! r' I6 }% G- h
tbz1jcfgcer64011360454.png
" K2 P9 t' u4 H3 D5 C* Q5 l. A& G
$ \# \3 |& k* e; \6 j
3.9、报告生成模块
v! `! s" F0 _% Q5 ]报告生成是网络扫描器所提供的任意多种扫描功能对目标 IP 的扫描结果进行汇总,最终以报告的形式打印出来,提供了 html、txt 和 xml 三种打印格式。其流程图如下图所示:3 a0 H0 f/ i" `0 I# i$ b( ^
3 F) M, l o1 J A+ g
alfrugi1rm164011360554.png
3 S7 ]4 ?* p- e" B4 u4 w$ l' W+ }& L) |2 q1 t* F; R; w
4
1 t* @6 t) I& @" V+ M6 H$ B* m系统实现
& O9 P% P* R* X6 v) }4 j4.1、工作流图0 l1 ]( [8 n8 @
网络扫描器主要工作流程图如下图所示:) H+ r8 B: b) _) K2 F6 n
# h0 K& K. g0 n4 C
13bhowwqmke64011360654.png
3 X; @2 D) q; G
! ?1 Z" z) B9 l8 J" c
4.2、界面设计
1 C9 P- r: f4 Y) B; t4.2.1、主界面 u7 b: s$ o# w
网络扫描器主界面如下图所示:
( l: C" J y9 j# i! b* {% I9 B; l. g1 q% ?2 M' R
1z0unyxce1z64011360754.png
: _' B# P4 { w6 x" ~8 u! @: m' P+ R; }7 }
4.2.2、子界面- s* a: l L2 B; w3 n
网络扫描器共实现了九个功能模块,下面管理员分别看看这九个功能模块的子界面。
- g6 H4 g1 ?1 n! g8 Y* _* u/ l
5 T2 Y& ?, e. J2 [7 U' X下图的是主机扫描功能模块的界面:
, l g( j7 _; i3 i' u& u( i+ I& m. `+ d |
qrjee22c3al64011360855.png
2 G; J$ y( x" \# l( F/ D
, v; k: C9 W) x" ?4 d" y. k& @下图展示的是端口扫描功能模块的界面:( j5 J9 x- ^- l" |
6 k5 K+ P s# Z6 K7 N4 B' }! R1 G
plihy1rkwzs64011360955.png
- ~4 b# J9 l3 _+ d/ T$ T5 N, s% d4 W4 `0 U
下图展示的是 NetBIOS 扫描功能模块的界面:
2 {1 I5 l. n5 M
1 _. K: m+ K7 C
imfqhx55pvj64011361055.png
& E- `& J, D% M; N4 Y% E) I/ t- y; @& l
下图展示的是 SNMP 扫描功能模块的界面:% V9 e- J& y" M) Q7 V4 Y: c# t
. b9 A" w/ C; y/ w9 |4 ^
xal1jk3x0y064011361155.png
1 c( t* i, s: u0 t* R2 R8 F* N& z4 Z8 q/ s
下图展示的是弱密码扫描功能模块的界面:
7 W) [) K5 d5 \; q) w1 {
# c) s: E% U0 {/ ^- [4 v7 e. u9 w
dcyll0x5heu64011361255.png
. |5 R0 O8 r! [8 D/ s; t( }! }4 e# h
3 O* S% U) E! G: \2 j下图展示的是嗅探器扫描功能模块的界面:
( x! K9 y R3 h9 |! \! y2 t; X( t7 X
* r2 }; X- ?: y0 `! H8 S0 | ; N- _+ j5 @. c" X" \" ]
9 e7 ^6 D" u; H7 }下图展示的是 DOS 攻击功能模块的界面:
8 F, c; s# ^* t/ m, c+ ?/ J# o q& m

$ z' S+ ^- w; f
" p9 y' c% t6 F' k$ P |下图展示的是注入检测功能模块的界面:! ^. L- A1 n* X) \. x3 O% ?6 b5 S
* z; P( \& Z# ` V4 i/ ]# v# ] # g! q+ U2 A% ]- H, G( R9 i
- x% h. f2 I E* u4 F- S5 a3 n! d
下图展示的是报告生成功能模块的界面:
, p; G: O" w# O5 M0 A0 }3 E
/ ^8 U# R+ y; z) M- y
+ e. N7 I* r; y5 {/ o( v* Q, A; O% E* u
项目工程资源下载请参见:https://www.syjshare.com/res/40V489VZ
& M1 G W; Z3 p8 ^* y* x$ }7 L/ c/ u* D% m

4 O3 o0 |0 b; d5 {0 y往期推荐汽车软件开发V模型过程中AUTOSAR工具链的应用' y8 r& p( \& g ^0 V; k
详解CAN总线:CAN协议分层结构及功能2 _$ _) A& n: I+ z
LabVIEW智能温室控制系统
! |7 Y) v: E" V6 r+ l. W/ BLabVIEW实现PCB电路板坐标定位(实战篇—2)
2 R. s# Y( T) Q5 g5 k网线的粗细和传输速率有关系吗?6类线为什么比超5类线速率快8 T0 A8 r: a, ], Y$ h
LabVIEW OCR 实现车牌识别
7 M: y) l( x- k
& I: n) N# G3 H+ L
1 W j; u: Q6 s% w0 H( J( K
! j; ?% |% r, N; I点击阅读原文,更精彩~ |