首页 > 其他分享 >20222414 2024-2025-1《网络与系统攻防技术》实验五实验报告

20222414 2024-2025-1《网络与系统攻防技术》实验五实验报告

时间:2024-11-21 18:57:50浏览次数:1  
标签:IP 20222414 端口 2024 2025 IP地址 靶机 com Nessus

1.实验要求

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

DNS注册人及联系方式

该域名对应IP地址

IP地址注册人及联系方式

IP地址所在国家、城市和具体地理位置

PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机IP地址是否活跃

靶机开放了哪些TCP和UDP端口

靶机安装了什么操作系统,版本是多少

靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机上开放了哪些端口

靶机各个端口上网络服务存在哪些安全漏洞

你认为如何攻陷靶机环境,以获得系统访问权

(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

本周学习内容

(1)TCP/IP攻击概述
(2)IP源地址欺骗
(3)ARP欺骗
(4)ICMP路由重定向攻击

2.实验过程

2.1从besti.edu.cn中选择一个DNS域名进行查询,获取如下信息:

2.1.1DNS注册人及联系方式

输入whois besti.edu.cn

可以看到,拒绝连接,大概率是防火墙或过滤器阻止了该次连接,无法成功连接到目标服务器。
OK,那我们换一个网站,whois百度,再次尝试

可以看到注册商MarkMonitor Inc,邮箱电话,更新日期,创建日期和过期时间等信息

2.1.2该域名对应IP地址

我们再次使用baidu.com继续实验
nslookup是一个网络管理命令行工具,用于查询DNS域名解析服务,获取特定域名的 IP 地址或者执行反向 DNS 查询

dig也可以获取DNS对应的IP地址

2.1.3IP地址注册人及联系方式,IP地址所在国家、城市和具体地理位置

输入whois 110.242.68.66

输入whois 39.156.66.10

IP地址所在国家、城市和具体地理位置

输入traceroute baidu.com命令,发现很多路径节点被设置为不回送ICMP超时报文,所以得不到IP地址

使用IP属地查询工具获取更具体的地理信息如下:

输入IP地址110.242.68.66,可以得到IP地址的具体地址

①使用IP归属地查询工具"https://tool.lu/ip/"

②"https://www.opengps.cn/Data/IP/LocHighAcc.aspx"使用OPENGPS.cn位置服务

输入IP地址39.156.66.10,可以得到IP地址的具体地址

2.2获取QQ好友IP地址并获取IP对应的地理位置

给微信好友发送大量消息,这个112.65.193.154就是他的IP

查询IP属地是上海

2.3使用nmap开源软件对靶机环境进行扫描

2.3.1使用Windows XP作为靶机,查看靶机IP地址为172.16.208.38

查看kailIP地址为172.16.213.150


可以ping通

2.3.2查看靶机开放了哪些TCP和UDP端口

由图可知开放的端口:
TCP有135、139、445
UDP有123、137
开放或过滤的UDP端口有138、445、500、1900、4500

2.3.3靶机安装了什么操作系统,版本是多少

图中圈出来的就是靶机的操作系统和版本
nmap -O 172.16.208.38

靶机为WINDOWSxp系统,版本为SP2或SP3

2.3.4靶机上安装了哪些服务

nmap -sV -Pn 172.16.208.38

观察图中有msrpc,netbios-ssn,microsoft服务

2.4使用Nessus开源软件对靶机环境进行扫描

2.4.1靶机上开放了哪些端口

虚拟机IP:192.168.1.105
靶机IP:192.168.1.107
可以ping通

首先安装Nessus,参考链接“https://blog.csdn.net/weixin_48886225/article/details/140269127”

其次输入名称、靶机的IP地址后点击save,点击launch,开始扫描

扫描结果如下:

发现靶机的123,135,137,139,445端口开放

2.4.2靶机各个端口上网络服务存在哪些安全漏洞

创建new scan,选择advanced scan

其次输入名称、靶机的IP地址后点击save,点击launch,开始扫描

扫描结果如下:

点开CRITIACL发现

445端口的SMB/RPC服务存在MS09-001、MS08-067、MS17-010漏洞,而且大部分都是来自445端口提供的SMB服务

2.5用搜索引擎练习信息搜集技术

2.5.1通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

在浏览器输入学号姓名,有实验报告相关信息

在浏览器上输入姓名,身份证号等并没有发现明显的隐私和信息泄露的问题

2.5.2练习使用Google hack搜集技能完成搜索

①输入insite:cg.cs.tsinghua.edu.cn

②使用cache:https://www.baidu.com用于查找并查看缓存的特定网页版本

③输入北京电子科技学院 pdf

④使用site:https://www.cnblogs.com/ intext管理用于尝试找到网页后台

⑤intitle:关键词

⑥inurl:关键词

⑦intext:关键词

⑧搜索特定目录下的内容site:example.com /blog/

⑨搜索相关网站 related:example.com

⑩搜索特定网站的内容site:qq.com

3.问题及解决方案

问题1:用kail中配置好的nessus时,发现nessus无法访问https://localhost:8834/#/

解决方法:输入systemctl start nessusd.service启动Nessus的服务
原因在于第二次打开Nessus时,需要启动Nessus的服务才能访问

systemctl start nessusd.service
如果想要开机自启,则需要把服务更改为开机自启,这样就不用每次都开启服务了,下面为关闭开机自启

systemctl enable nessusd.service
systemctl disable nessusd.service

4.学习感悟、思考等

在进行了涉及网络域名查询、好友 IP 地址获取、靶机扫描以及隐私搜索等一系列网络安全相关实验后,我收获颇丰,对网络安全的实践操作有了更深入的理解。
在域名查询部分,通过对所选域名进行查询,我运用了 whois、dig、nslookup 等工具。通过这些操作,我了解到网络背后的域名管理和 IP 分配机制。在Nessus开源软件的使用中,我对靶机环境进行了全面的扫描。通过Nessus的扫描报告,我清晰地看到了靶机上开放的端口以及各个端口上网络服务存在的安全漏洞。在隐私搜索方面,通过搜索引擎查找自己在网上的足迹,我惊讶地发现很多不经意间留下的信息都被记录在网络上。同时,练习 Google hack 搜集技能,让我看到了搜索引擎的强大功能,但也意识到这可能会被不法分子利用来侵犯隐私。
通过这次实验,我不仅学会了多种网络安全工具的使用方法,更重要的是,我对网络安全有了更深刻的认识。

标签:IP,20222414,端口,2024,2025,IP地址,靶机,com,Nessus
From: https://www.cnblogs.com/zbqzbq/p/18561042

相关文章

  • typeorm中如何清空表数据?TypeORM版本:V0.3.20 (2024-01-26)
    在最新版的TypeORM中,可以通过以下几种方式清空表数据。具体方法取决于你想要的操作和使用的数据库。//./data-source.tsimport"reflect-metadata";import{DataSource}from"typeorm";exportconstAppDataSource=newDataSource({type:"mysql",host:"......
  • [题解](更新中)2024/11/21 模拟赛 / 2023牛客OI赛前集训营-提高组(第二场) A~B
    整套都是原题所以就不设密码了(原题页面:https://ac.nowcoder.com/acm/contest/65193题解:https://www.nowcoder.com/discuss/540225827162583040\(60+30+20+20=130\)。每日挂分之T2线段树不开\(4\)倍+\(10^6\)数量级输入不关同步流,\(\bf\colorbox{MidnightBlue}{\texttt{\color{......
  • 2024年第十四届APMCM亚太地区大学生数C题第一版本超详细解题思路——一文速通C题学建
    亚太近三年题目类型较为固定,A题为图像处理类题目;B题为纯优化类问题;C题为数据收集、分析、处理类题目。今年又加入了D题,偏优化类型题目,QUBO(二次无约束二元优化)模型题目。与每年妈杯D题相近。基于往年C题选题人数占总人数80%+,本次助攻初步暂定为C题提供两个版本,完全不同的解题思......
  • Metasploit Pro 4.22.5-2024111901 (Linux, Windows) - 专业渗透测试框架
    MetasploitPro4.22.5-2024111901(Linux,Windows)-专业渗透测试框架Rapid7Penetrationtesting,releasedNov19,2024请访问原文链接:https://sysin.org/blog/metasploit-pro-4/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org世界上最广泛使用的渗透测试框......
  • 2024.11.20组队训练记录
    B.osu!mania题面:\(pp=\max\left(0,\frac{320a+300b+200c+100d+50e+0f}{320(a+b+c+d+e+f)}-80\%\right)\times5\timesppmax\)输入:输入的第一行包含一个正整数$T$,表示数据组数。保证$1\leqT\leq100$。对于每组测试数据:输入......
  • 2024年你一定要知道的20种数组处理方法
    1. 数组创建constarray=[1,2,3,4,5];//使用字面量创建数组constarray2=newArray(10);//创建一个长度为10的空数组2. 添加元素push():向数组末尾添加一个或多个元素,并返回新的长度。array.push(6);//[1,2,3,4,5,6]unshift():向数组开头添加一个......
  • 2025 年 AMC8 竞赛难度预测!备考的学生赶快收藏!
    距离2025年AMC8竞赛开考已不足三个月,季遇教育老师依据往年AMC8竞赛的考点分布状况以及AMC8获奖分数线,对2025年AMC8竞赛难度进行了一番前瞻性预判,正在备赛AMC8的同学可供参考!AMC8竞赛近十年获奖分数线从近几年的AMC8竞赛题目难度和获奖分数线来看,近几年......
  • 20222307 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1本周学习内容回顾Metasploit是一个渗透测试框架,它提供了一个平台让安全专家能够开发、测试和执行漏洞利用代码。它包括了一个庞大的漏洞和漏洞利用数据库,以及许多用于辅助渗透测试的工具,如端口扫描器、漏洞扫描器和payload生成器1.2实验要求本实践目标是掌握met......
  • CSP-S 2024 邮寄
    这个人很懒,一个月之后才写游记。考的挺差的,后来想想还是写篇游记吧。10.26初赛初赛前几天都在摆。结果考试当天在车上疯狂复习linux指令。然后就看到了pwd。开考,连蒙带猜,最后发现完善程序9个A??出考场,小图灵测的97分。没什么好说的,只能说rp都叠初赛上了,有点慌。(事实上......
  • 2024网络安全学习路线 非常详细 推荐学习
    关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学习语言上;2、知识点掌握程度不清楚对于网......