首页 > 其他分享 >20222411 2024-2025-1 《网络与系统攻防技术》实验五实验报告

20222411 2024-2025-1 《网络与系统攻防技术》实验五实验报告

时间:2024-11-29 16:36:51浏览次数:7  
标签:baidu www 使用 2024 2025 20222411 IP地址 靶机 com

1.实验内容

1.1 实践内容

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式、该域名对应IP地址、IP地址注册人及联系方式、IP地址所在国家、城市和具体地理位置

PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)

(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机IP地址是否活跃、靶机开放了哪些TCP和UDP端口、靶机安装了什么操作系统,版本是多少、靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机上开放了哪些端口、靶机各个端口上网络服务存在哪些安全漏洞、你认为如何攻陷靶机环境,以获得系统访问权

(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

1.2 本周学习内容

(1)信息搜集简介:通过各种方式获取目标主机或网络的信息,属于攻击前的准备阶段

(2)信息搜集技术:网络踩点、网络扫描、网络查点

2.实验过程

2.1从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取信息

2.1.1 DNS注册人及联系方式

(1)使用whois工具

输入whois baidu.com

DNS注册商:MarkMonitor Inc.

联系方式:abusecomplaints@markmonitor.com

2.1.2 该域名对应IP地址

(1)使用dig工具

输入dig baidu.com

获得ip地址为39.156.66.10和110.242.68.66

(2)使用nslookup工具

输入nslookup baidu.com

获得ip地址为39.156.66.10和110.242.68.66

(3)使用traceroute工具

输入traceroute baidu.com

ip地址为110.242.68.66

(4)使用tracert工具

输入tracert baidu.com

获得ip地址39.156.66.10

(5)使用ping工具

输入ping baidu.com

ip地址为39.156.66.18

2.1.3 IP地址注册人及联系方式

(1)使用whois工具
输入whois 39.156.66.18

IP地址注册人:haijun li

联系方式:+86 1052686688

2.1.4 IP地址所在国家、城市和具体地理位置

(1)使用whois工具

IP地址所在国家、城市和具体地理位置:29, Jinrong Ave., Xicheng District, Beijing

(2)使用在线工具

在在线工具openGPS.cn位置服务中输入IP地址110.242.68.66,可以得到IP地址的具体地址。

地址:河北省保定市顺平县平安东大街 幸福社区卫生站南118米

2.2尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

向微信好友发送信息,打开资源监视器获得ip地址

查询ip地址,归属地是山东济南

2.3使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机:windows xp

查询ip地址为192.168.222.141

(1)靶机IP地址是否活跃

输入nmap 192.168.222.141

IP地址活跃

(2)靶机开放了哪些TCP和UDP端口

靶机开放TCP端口有135、139、445

靶机开放udp端口有123、137、138、445、500、1037、1900、4500

(3)靶机安装了什么操作系统,版本是多少

操作系统:Microsoft Windows XP

版本:Microsoft Windows XP SP2 or SP3

(4)靶机上安装了哪些服务

输入namp -sV 192.168.222.141

安装的服务有msrpc、netbios-ssn、microsoft-ds

2.4使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

(1)靶机上开放了哪些端口

可以看到开放135,139,445端口

(2)靶机各个端口上网络服务存在哪些安全漏洞

创建一个advanced扫描

点击launch开始扫描

扫描完成

可见Windows XP的445端口存在MS09-001、MS08-067、MS17-010等漏洞

(3)你认为如何攻陷靶机环境,以获得系统访问权

可以在网上寻找攻击这些漏洞的教程,并在kali中复现

如:https://blog.csdn.net/2401_82985722/article/details/141533683

https://www.cnblogs.com/fuchuanfeng/p/6200792.html

2.5通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

搜索自己名字,发现有自己考科目二的信息,还有一些跟自己同名的人的信息,还有自己报名DKY的信息,存在信息泄露问题。

2.6练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

(1)使用intitle: login用于查找包含指定文字的网页标题。

(2)使用inurl: .php?id=用于查找可能包含sql注入的网址。

(3)使用intext: error用于返回包含“error”这个词的页面内容。

(4)使用filetype:pdf 网络安全用于查找关于网络安全的pdf文件。

(5)使用link:http://www.baidu.com用于查找所有包含指向 http://www.baidu.com 的网页。

(6)使用related:https://www.besti.edu.cn/查找与https://www.besti.edu.cn/ 相似的页面,相似指的是网页的布局相似。

(7)使用info:http://www.baidu.com用于得到这个网站的信息

(8)使用site:https://www.cnblogs.com/ intext:管理用于尝试找到网页后台。

(9)使用index of /admin尝试访问或列出Web服务器上名为“admin”的目录的内容。

(10)使用cache:https://www.baidu.com用于查找并查看缓存的特定网页版本

3.问题及解决方案

  • 问题1:安装Nessus时一直显示new scan无法点击

  • 问题1解决方案:发现是插件还没有编译完,静静等待编译完成即可

4.学习感悟、思考等

通过这次实验,我掌握了信息收集的各项技术,学会使用了whois等信息收集工具,特别是老师分享的opentrace工具,甚至能查询到美国五角大楼网站的ip地址所在的具体地理位置,非常的神奇。
这也让我意识到了个人信息保护的重要性,个人隐私放到网上很容易被别人检索出来并泄露,还是非常危险的。

标签:baidu,www,使用,2024,2025,20222411,IP地址,靶机,com
From: https://www.cnblogs.com/bestikk/p/18576177

相关文章

  • 2024ccpc重庆游记
    2024ccpc重庆游记2024ccpc重庆,说起来这是我大学第二次打xcpc系列的赛事,而这次是第一次参加ccpc赛事。其实在之前我们队都没想过教练会把这个名额分配给我们队,因为我们已经拿到了两个icpc名额。感觉会给其他没比赛打的队伍的。在这场ccpc之前,我们先打了icpc南京,南京靠着低罚时以......
  • 20222420 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    202224202024-2025-1《网络与系统攻防技术》实验五实验报告1.实验内容(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whois......
  • [CSP-S 2024] 超速检测(二分+大模拟)
    题目传送门https://www.luogu.com.cn/problem/P11232都怪比赛时的自己太懒了,只做了特殊性质A的20pts。解题思路首先,我们可以把每辆超速的车的超速区间算出来(这个可以用二分解决)。这样可以解决第一个小问(有多少辆车会被测出超速)。对于第二个小问,我们可以做一个类似于线......
  • 2024年入职/转行网络安全,该如何规划?_网络安全职业规划
     前言前段时间,知名机构麦可思研究院发布了 《2022年中国本科生就业报告》,其中详细列出近五年的本科绿牌专业,其中,信息安全位列第一。网络安全前景对于网络安全的发展与就业前景,想必无需我多言,作为当下应届生收入较高的专业之一,网络安全同样也在转行领域中占据热门位置,主要......
  • # 20222403 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。2.实验过程2.1简单应用SET工具建立冒名网站攻击机kali的IP地址......
  • 【Python学习】2024Python安装与配置IDE汉化集活的全套教程
    包含编程资料、学习路线图、源代码、软件安装包等!【[点击这里]】领取!【一】Python解释器下载【运行环境】【1】Python官网包含编程资料、学习路线图、源代码、软件安装包等!【[点击这里]】![https://www.python.org](官网进不去的可以点击点击领取,100%免费!安装包)......
  • 2024年Python&pycharmIDE安装与配置汉化教程!
    【一】Python解释器下载【运行环境】包含编程资料、学习路线图、源代码、软件安装包等!【[点击这里]】!【1】Python官网[https://www.python.org](官网进不去的可以点击点击领取,100%免费!安装包)【2】Python各版本解释器官网【二】Windows系统安装Python解释器【1】......
  • 【2024认证杯小美赛A题】完整解析与代码分享(独家思路)
    A题木星:保护者还是威胁者1问题的概要1.1问题1:小行星带对地球的威胁评估1.2问题2:奥尔特云对地球的威胁分析1.3问题3:木星质量和轨道变化对威胁的影响2问题1:小行星带对地球的威胁评估2.1问题概要2.2数学模型2.2.1木星引力场的作用2.2.2轨道扰动模型2.2.3轨......
  • 2024.11.29 周五
    2024.11.29周五Q1.1200给定黑白保龄球a,b个,设合法摆放为:金字塔形状,每层个数1,2,3...,且每层颜色相同。问最多可合法摆放层数的数量。Q2.1400三种特定的木头长度18,21,25,一根长度为60的木头可以截成多段。分别需要n根长度为18,21,25的木头,问最少需要多少长度为60的木头。......
  • 华为OD机试真题-ai面板识别-2024年OD统一考试(E卷)
    最新华为OD机试考点合集:华为OD机试2024年真题题库(E卷+D卷+C卷)_华为od机试题库-CSDN博客     每一题都含有详细的解题思路和代码注释,精编c++、JAVA、Python三种语言解法。帮助每一位考生轻松、高效刷题。订阅后永久可看,发现新题及时跟新。题目描述AI识别到面板上有N(1......