首页 > 其他分享 >20222323 2024-2025-1 《网络与系统攻防技术》实验五实验报告

20222323 2024-2025-1 《网络与系统攻防技术》实验五实验报告

时间:2024-11-17 18:41:32浏览次数:1  
标签:网页 端口 2024 2025 搜索 20222323 IP地址 靶机 com

1.实验内容

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

DNS注册人及联系方式

该域名对应IP地址

IP地址注册人及联系方式

IP地址所在国家、城市和具体地理位置

(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机IP地址是否活跃

靶机开放了哪些TCP和UDP端口

靶机安装了什么操作系统,版本是多少

靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机上开放了哪些端口

靶机各个端口上网络服务存在哪些安全漏洞

你认为如何攻陷靶机环境,以获得系统访问权

(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

2.实验过程

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询:

①对baidu.com进行查询并获取DNS相关信息:

打开kaili,输入whois baidu.com,即可获得DNS注册人及联系方式:


②域名对应ip地址:

使用nslookup即可获取DNS对应的IP地址:nslookup baidu.com

③IP地址注册人及联系方式:

使用whois+IP地址可获取IP地址注册人及联系方式:whois 192.168.200.126


④IP地址所在国家、城市和具体地理位置:

这点在③中就可以查看到:

网上随便选取一个工具查询更具体的地理位置:

39.156.66.10:

110.242.68.66:

(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置:

①打开资源监视器,选中QQ.exe,查看网络活动。尝试通过发消息锁定IP,但由于传输数据量太少,难以锁定,于是通过拨通QQ好友在线电话,锁定如下IP地址:


(3)使用nmap开源软件对靶机环境进行扫描:

①靶机IP地址是否活跃:
nmap -sn -PE 192.168.1.0/24

选择192.168.1.112作为靶机(舍友的主机),能ping通:

②靶机开放了哪些TCP和UDP端口:

TCP端口:

UDP端口:(kali扫几十分钟没扫出来,所以我用主机扫了)

如图可知,开放的端口:
TCP:135,139,445,902,912,3306,5357,6881
UDP:137

③靶机安装了什么操作系统,版本是多少:

nmap -O 192.168.1.112

如图,正确检测处靶机为WINDOWS10系统,版本为1703

④靶机上安装了哪些服务:

nmap -sV -Pn 192.168.1.112

如图,通过探测开放端口,确定主机开放了msrpc、netbios-ssn、microsoft-ds?、ssl/vmware-auth、mysql、http等服务

(4)使用Nessus开源软件对靶机环境进行扫描:

先安装Nessus:
去官网下载Nessus安装包,注意匹配操作系统架构;
利用命令解压,输入命令初始化;
注册Nessus账号,输入命令获取challenge;
启动服务模块,登入本机8834端口进行配置。

①靶机上开放了哪些端口:
配置好以后,新建一个scans,可以选择advanced scan进行一系列自定义配置,,填入主机IP(target),点击save以后,我们可以在filter中看到它:

点击进入,点击右上角的Lauch,启动扫描,等待扫描完成。如下图所示,该主机开放135、137、139、445、902等多个端口。

②靶机各个端口上网络服务存在哪些安全漏洞:

检测结果如下:

如图,有25个vulnerablities。点进去可以查看具体漏洞信息,如:

③你认为如何攻陷靶机环境,以获得系统访问权:

通过利用135/TCP端口上的RPC(远程过程调用)服务存在的漏洞,攻击者能够实现远程代码执行。RPC机制允许程序在本地计算机上无缝调用远程系统上的代码,从而简化了进程间的通信,并增强了程序的互操作性。在这一通信过程中,发起请求的程序扮演着客户端的角色,而提供服务的程序则充当服务器。客户端会向服务器的135端口发送请求,以查询可用的通信端口,而服务器则会响应并提供一个可用的端口号。然而,在非加密的通信环境中,像IEen这样的工具可能被攻击者利用,来截获本应通过SSL保护的数据。利用这一漏洞,攻击者能够在受影响的系统上,以本地系统权限运行任意代码,进而执行各种恶意操作。

(5)

①通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题:

分别搜索自己的名字、身份证号、手机号和学号,发现只有学号+姓名搜出了个人的相关痕迹,基本不存在隐私和信息泄露的问题:

②并练习使用Google hack搜集技能完成搜索(至少10种搜索方法) :

intitle搜索:搜索网页标题中含有特定关键词的网页。例如,intitle:后台登录 将返回标题中包含“后台登录”的网页。这种方法通常用于搜索网站的后台管理页面或特殊页面。

intext搜索:搜索网页正文中含有特定关键词的网页。例如,intext:管理密码 将返回正文中包含“管理密码”的网页。这种方法可以帮助找到包含敏感信息的网页。

inurl搜索:搜索URL中含有特定关键词的网页。例如,inurl:login.asp 将返回URL中包含“login.asp”的网页。这种方法常用于寻找网站的后台登录地址或特殊URL。

filetype搜索:搜索特定类型的文件。例如,filetype:pdf 登录 将返回所有以PDF格式存储且包含“登录”关键词的文件。这种方法可以帮助下载特定类型的文件,如数据库文件、配置文件等。

site搜索:在特定网站或子域名中搜索。例如,site:example.com intext:管理 将在example.com网站中搜索包含“管理”关键词的网页。这种方法有助于缩小搜索范围,提高搜索效率。

allintitle搜索:与intitle类似,但可以指定多个关键词。例如,allintitle:后台登录 管理员 将返回标题中同时包含“后台登录”和“管理员”的网页。这种方法用于更精确地搜索特定标题的网页。

allinurl搜索:与inurl类似,但可以指定多个关键词。例如,allinurl:login admin 将返回URL中同时包含“login”和“admin”的网页。这种方法有助于找到包含多个关键词的URL。

index of搜索:查找允许目录浏览的web网站。例如,index of /admin 将返回包含“/admin”目录的网页。这种方法常用于查找网站的后台管理目录或敏感文件目录。

related搜索:查找与指定URL相似的页面。例如,related:http://www.xjtu.edu.cn 将返回与西安交通大学网站相似的页面。这种方法有助于找到与目标网站相关或类似的网站。

cache搜索:查看指定URL的快照。例如,cache:http://www.hackingspirits.com 将返回指定网站的缓存页面。这种方法有助于查看被删除或无法访问的网页内容。

3.问题及解决方案

  • 问题1:主机和kali一直ping不通其他机器

  • 问题1解决方案:关闭双方防火墙,确认自己的出入站规则,以及网络共享设置中主机发现有没有打开

  • 问题2:kali上下载Nessus失败

  • 问题2解决方案:可以重装个kali,这个实验中我是把Nessus直接下在Windows上

4.学习感悟、思考等

通过本次实验,我深入学习了DNS域名查询、IP地址追踪、网络端口扫描以及漏洞扫描等网络安全技能。利用WHOIS、dig、nslookup等工具,我成功获取了目标域名的详细信息,包括注册人、IP地址等。同时,通过尝试获取好友的IP地址并查询其地理位置,我进一步理解了网络追踪的原理。使用nmap和Nessus进行扫描,我掌握了靶机的活跃状态、开放的端口、操作系统、服务以及存在的安全漏洞。此外,我还通过搜索引擎和Google hack技能,发现了自己的网络足迹,并意识到了隐私和信息保护的重要性。这次实验不仅增强了我的网络安全意识,也为我未来的职业发展打下了坚实的基础。

标签:网页,端口,2024,2025,搜索,20222323,IP地址,靶机,com
From: https://www.cnblogs.com/dxh1459110526/p/18550120

相关文章

  • 【星航计划】2024.11 Div. 3 题解
    2024--星航计划--十一月份--基础算法A.分段每一段连续的\(1\)之间是独立的,我们只需要关心一段连续的1的结果。可以证明对于一段连续的\(1\),最优策略是将其划分成多个单独的\(1\)以及可能余下的连续两个\(1\)。对于\(k\)个连续的\(1\),如果\(k\)是奇数,......
  • 学期2024-2025-1 学号20241317 《计算机基础与程序设计》第八周学习总结
    学期2024-2025-1学号20241317《计算机基础与程序设计》第八周学习总结作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第一周作业)这个作业的目标<写上具体......
  • 2024-2025-1 20241403 《计算机基础与程序设计》第八周学习总结
    学期(如2024-2025-1)学号(如:20241403)《计算机基础与程序设计》第八周学习总结作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第八周作业)这个作业的目标功能......
  • 第十一届传感云和边缘计算系统国际会议 2025 11th International Conference on Senso
    重要信息官网:https://ais.cn/u/vEbMBz......
  • 20241023 模拟赛
    20241023模拟赛A.浇水考虑统计每个点被浇水了几次,容易用二维前缀和维护,最后如果这个点在对应颜色的矩阵里就扣除一个次数,最后有次数的就枯萎。B.藤养巴士赛时考虑树形dp,和树上差分解法殊途同归。设\(f_u\)表示,假设所有目标在\(u\)子树中的人都已经到了\(u\)子树中,......
  • 20241022 模拟赛
    20241022模拟赛A.枚举高手考虑dp,设\(f_{i,j}\)表示考虑到第\(i\)个数,和为\(j\)的答案,\(g_{i,j}\)表示方案数。考虑两种转移:一种是在原序列的末尾加上一个\(1\),一种是把现有的数一起加上\(1\),容易发现这样既能保证有序性又能不重不漏。时间复杂度\(O(nm)\)。最近总......
  • 20222320 2024-2025-1 《网络与系统攻防技术》实验6实验报告
    目录目录目录1.实验目标2.实验内容3.实验过程3.1前期渗透3.2Vsftpd源码包后门漏洞(21端口)3.3SambaMS-RPCShell命令注入漏洞(端口139)3.4JavaRMISERVER命令执行漏洞(1099端口)3.5PHPCGI参数执行注入漏洞(80端口)4.问题及解决方案5.学习感悟、思考等1.实验目标掌握metasploit的......
  • 2024.11.16模拟赛
    总结:日常犯困,日常去厕所清醒,日常疯狂调试,不日常四个半小时的模拟赛。打了T1的60分暴力+特殊样例,T4的40分暴力+特殊样例,但是T1不知道为什么\(dfs\)爆栈了,所以没骗到特殊样例的分,T4特殊样例式子推错,也没骗到分,所以最后T130分,T420分,共50分,挂了50分。关于T1:四个人,想了四个半小时,摸......
  • 2024-2025-1(20241321)《计算机基础与程序设计》第八周学习总结
    这个作业属于哪个课程<班级的链接>(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(2024-2025-1计算机基础与程序设计第一周作业)这个作业的目标<深刻学习C语言,反思一周学习,温故知新>作业正文...本博客链接https://www.cnblogs.com/guchu......
  • 2024-2025-1 20241314 《计算机基础与程序设计》第八周学习总结
    2024-2025-120241314《计算机基础与程序设计》第八周学习总结作业信息这个作业属于哪个课程<班级的链接>(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里2024-2025-1计算机基础与程序设计第八周作业这个作业的目标功能设计与面向对象设计面向对象设计过......