20232304 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/7 23:41:40/文章来源:https://www.cnblogs.com/alexander619/p/19201160

20232304 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容

任务一:DNS与IP信息查询
  • 目标域名:从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个
  • 查询内容:DNS注册人及联系方式,域名对应IP地址,IP地址注册人及联系方式,IP地址地理位置信息(国家、城市、具体位置)
  • 使用工具:WHOIS、dig、nslookup、traceroute/tracert、在线工具
任务二:实时通信好友定位
  • 目标平台:BBS、论坛、QQ、MSN中任选其一
  • 任务内容:获取指定好友的IP地址查询该IP所在的具体地理位置
任务三:Nmap网络扫描
  • 扫描目标:指定靶机环境
  • 分析内容:靶机IP活跃状态开放的TCP/UDP端口操作系统类型与版本已安装的服务识别
任务四:Nessus漏洞评估
  • 扫描目标:指定靶机环境
  • 分析内容:开放端口识别各端口网络服务的安全漏洞分析系统入侵路径规划建议
任务五:个人信息安全评估&&Google Hack
  1. 隐私泄露检查:通过搜索引擎追踪个人网络足迹评估隐私与信息泄露风险
  2. Google Hack技巧实践:运用至少10种高级搜索方法掌握信息搜集专业技能

2.实验过程

2.1 DNS与IP信息查询

2.1.1 查询www.baidu.com的DNS及IP信息

  • 使用whois命令查询DNS注册人及联系方式

First of all,我们首先需要注意,whois只能对主域名进行查询,而不支持对子域名进行查询,所以我们在这里不能使用我们熟悉的www.baidu.com来进行查询,而要查询其主域名baidu.com,查询结果如下图所示:
image

可以看到,注册人为MarkMonitor Inc.,联系方式为abusecomplaints@markmonitor.com

  • 使用dig命令查询DNS信息

如图所示:
6eaf9e471bac042dc5bc196c2dc7ba11

可以看到,域名对应的IP地址为39.156.66.10220.181.7.203

  • 使用nslookup查询DNS信息

如图所示:
6ac7ccea9bf625790f66e65692912cd3

可以看到,结果相同。

2.1.2 使用whois命令查询IP地址注册人及联系方式

对第一个IP39.156.66.10进行查询,如图所示:
43961b30f9046f52b302aff7d3f14719

可以看到,注册人为haijun Li,其联系方式为hostmaster@chinamobile.com

对第二个IP220.181.7.203进行查询,如图所示:

1480e633644b9ecf69afb8c7cbfc68ff

可以看到,注册人是Chinanet Hostmaster,联系方式是anti-spam@chinatelecom.cn

2.1.3 用在线工具查询DNS注册人及联系方式,IP地址地理位置信息

  • 使用在线工具查询DNS注册人及联系方式

如图所示:

9a34bacda19ebf7cd0794239c326110b

结果相同

  • 使用在线工具查询IP地址地理位置信息

从上面whois部分就已显示出了基本的地址,分别为:China Mobile Communications Corporation,29, Jinrong Ave., Xicheng District, Beijing, 100032Beijing Telecom,No. 107 XiDan Beidajie, Xicheng District Beijing,下面我们使用在线工具查询更精细的地址。

如图所示:

ddc819d88b1bd0a43d9c51e934ffdd97
6acce43a71d16481785cf98adcfed951

这个更吓人,直接给出了经纬度(虽然是移动和联通的地址)。

2.1.4 使用traceroute和tracert命令追踪

  • 使用traceroute进行追踪

结果如图所示:

bd9286bccab34d82877844a8a50b8af6

图中从第二跳开始全部显示为星号,这表明从局域网网关之后的网络设备,通常是互联网服务提供商的网络设备主动丢弃了 traceroute的探测包(UDP),并未返回任何响应。这通常是出于安全和减少不必要的网络负载的考虑,运营商会有意将一些核心网络设备设置为“隐身”状态,不对外暴露其信息。这些设备虽然不回应 traceroute的请求,但它们仍然会正常转发网页浏览、视频流等实际数据流量。

所以我们换成ICMP和TCP试一试。结果如下:
8cd9ef6868203b191ba3421e87eb959f

可以看到虽然中间还是看不见但是可以看到最后到了正确的IP地址

  • 使用tracert进行追踪

结果如图所示:
cb75d04247f8676567de205ff0ea7ed7

2.2 实时通信好友定位

我们使用QQ

首先要知道,由于普通聊天消息的数据在传输的过程中不可能单独给你建立一个点对点连接,肯定要经过腾讯的服务器,所以发消息再抓包只能得到腾讯的服务器地址,所以我们必须使用一些其他方式,比如语音通话这种即时性要求较高的,才可能抓到好友与我们之间建立点对点的连接。

我们使用Wireshark进行抓包,具体过程为:先打开捕获,之后让好友给自己或者自己给好友打语音/视频通话

最后得到的捕获结果如图所示:

d6874cdc2a3a906d59332b25e14e1a50

从图中可以看到,有大量维持语音通话的UDP发出,为了时效性,对面的IP一定是好友的IP,我们进行归属地查询,如图所示:

94d719a67ce033379c4557a16b312e19

可以看到结果是内蒙古 包头,和好友的实际位置(其实是好友连接的基站的位置,因为他用的是流量)相符(内蒙古 包头

2.3 使用Nmap扫描靶机

靶机信息:

  • 系统:Windows XP Professional

  • 网络适配器:NAT

  • IP地址:192.168.179.141

如图所示:

b36d90dedf6165f8216501a95ac79818

2.3.1 扫描靶机IP地址是否活跃

Linux虚拟机的IP地址为:192.168.179.129,如下图所示:

所以我们只需要扫描网段:192.168.179.0/24

所需要执行的命令为:

nmap -sn 192.168.179.0/24

执行结果如下:

32831bcb016c6f16f2590abfc89ab773

可以看到靶机在线。

2.3.2 扫描靶机开放了哪些端口

执行命令:

nmap -sT -sU -p- 192.168.179.141

其中:

-sT TCP全连接扫描。这种方式会与目标端口完成完整的TCP三次握手。其优点是结果非常可靠;缺点是速度相对较慢,并且会在目标的日志中留下明显的连接记录。
-sU UDP扫描。探测目标主机开放的UDP端口。由于UDP协议本身无连接的特性,这种扫描速度通常很慢,因为需要等待可能不存在的回复。
-p- 扫描所有端口。这是 -p 1-65535的简写形式,指示Nmap扫描从1到65535的所有TCP和UDP端口(因为上面指定了-sT-sU),而不仅仅是默认的1000个常用端口。

执行结果如下:

cfebe456addf24f0fd20f5cd706c6ec9

可以看到,开放的端口有TCP的135,195,445UDP的123,137。开放或过滤的端口有UDP的138,445,500,1032,1900,4500

2.3.3 靶机安装的操作系统及版本

执行命令:

nmap -O -T4 192.168.179.141

其中:

-O 表示操作系统扫描

-T4 用于提升扫描速度

执行结果如下(由于扫描所有端口花费时间较长,为节省时间同时在Linux虚拟机上和Windows主机上进行分析):

07181414ec8f52d5ad98d9ac50a88f91

结果显示,操作系统为Microsoft Windows XP SP2或SP3

2.3.4 靶机上安装了哪些服务

执行命令:

nmap -sV 192.168.179.141

其中:

-sV 表示扫描运行的服务和版本

执行结果如下:
a1c5059369c48981946752566964bea0

结果表明,靶机安装了msrpc(微软远程过程调用)netbios-ssn(网络基本输入输出系统的会话服务)microsoft-ds(微软网络目录服务)

2.4 使用Nessus软件扫描靶机

2.4.1 扫描靶机开放的端口

先安装Nessus,在主界面点击右上角New Scan,如图所示:

e0da085784bc3ffa83871db41935d856

选择host discovery,如图所示:

3b4876fc228b6b3eb88462f10c84d2cb

输入名称,IP地址等等信息,点击保存,如图所示:
88b57924cf8584789152e45ce953fc50

点击保存之后,我们可以点击项目右边的三角形进行Launch运行,如图所示:
4960099f92b8e98c6f144d2922f88c62

图中可以看到正在扫描:

2318b6134c5c6dc93f3f222b4833b041

扫描一次还是要等挺长时间的,最终扫描结果如下:
1a37c49d75d9be957c32967a8e58e504

由图可知,开放端口为123,135,137,139,445,和使用Nmap的结果相同

2.4.2 扫描靶机各个端口上存在哪些漏洞

同样新建扫描,只不过这次选择Advanced Scan

如图所示:

d44046cbefd32dc469391240d20ad4b3

f74f52c9b5590a17829f407d22592fd0

扫描结果如下所示:

9ec283bf0ab15ebacee3bc57815d5ae0
0764ec8fb2de5f0366a03cf32bd7ffb2

可以看到漏洞数量还是不少的。至少包括MS09-001,MS08-067,MS17-010

2.4.3 分析如何攻陷靶机环境,获得系统访问权

我们直接用Metasploit测试一下:

先搜索MS08-067漏洞,如图所示:

048cd3874ba54e826557a39bbbdec92a

按照系统版本使用该漏洞,如图所示:
9b91d506839278029875ac4ea527b431
7f612ab32e8b59ef1e741dacad5fd342
8da7cf49e76109baae986cb6f39ca090

可以看到已经攻击成功并成功获取系统权限!!!(前提是关掉防火墙)

2.5 个人信息安全评估&&Google Hack

2.5.1 搜索自己的学号姓名并确认是否有隐私泄露

搜索自己的姓名,如图所示:

1baeb79f22452d4ab9fe007aa2235490

可以看到只有同名的,没有我本人

搜索本人学号,如图所示:
26a6789cc4b8ae0f090fb5331591b5a9

只有实验报告(甚至还有去年Python的实验报告)

搜索本人姓名+身份证号,也没有任何结果,说明本人的隐私被保护的很好(绝对不是活动参加的太少

2.5.2 Google Hack搜索技能

① 使用site:example.com形式将搜索范围限定在指定域名的所有相关页面

如图所示:

f297b1353dc1466792b93719e6982181

② 使用intitle:"后台登录"或intitle:"login"形式查找网页标题中包含“后台登录”或“login”等关键词的页面,用于寻找网站的管理后台入口

如图所示:

7aa405d494d605b2d0ee6db77c13e198

③ 使用inurl:/admin/login.php形式直接搜索URL地址中包含特定路径(如管理后台登录页面)的网页

如图所示:

848b64ea2135a5ac6deb861b73a509dc

④ 使用filetype:pdf site:gov.cn形式在指定的网站或域名范围(如gov.cn)内,搜索特定类型的文件(如PDF文档)

如图所示:

67a3f6245eec24159900d5c8783b6f7c

⑤ 使用intext:"索引位于" "转到父目录"形式查找因Web服务器配置错误而可被随意浏览目录文件列表,从而可能导致敏感文件泄露的网站

如图所示:
7c1cb2d99f8f0482736d2ab4aeb4635e

⑥ 使用link:http://www.baidu.com用于查找所有包含指向 http://www.baidu.com的网页。

如图所示:
d33b980b6623bd3bc4124f37d8b93dff

⑦ 使用related:https://www.besti.edu.cn/查找与https://www.besti.edu.cn/ 网页的布局相似的页面。

如图所示:

ea6a5555a59a1100a8451f64d19c1f38

⑧ 使用inurl: .php?id=用于查找可能包含sql注入的网址。

如图所示:
f83eda636392ffa549ae5c62279e1ab2

⑨ 使用"index of" / "passwd"形式尝试查找服务器上存储系统用户账户信息的敏感文件如/etc/passwd

如图所示:
abc5ab9920ece27e3fd02b8b136da997

⑩ 使用site:example.com (intext:"@example.com" OR "邮件")形式收集与目标网站相关的电子邮件地址等信息,可用于社会工程学评估。

如图所示:
071431c78db26384e0e283eced2f1e20

3.问题及解决方案

  • 问题1:在装靶机的时候会一直蓝屏崩溃
  • 问题1解决方案:强烈建议不要在虚拟机装好了之后乱动内存和CPU数这两个参数,尤其是老系统;此外,对于XP及之前的老系统,VMWare Workstation自动设置的SCSI控制器的硬盘操作系统可能没法识别,换成IDE控制器即可解决(关机状态下)
  • 问题2:装Nessus的时候按步骤完成的时候等待编译插件的时候最后却等到了文件损坏的坏消息,想重新装载插件的时候却提示无数个Unlink失败
  • 问题2解决方案:真心建议不要随便用网上的破解Nessus教程,按他们说的改完了权限之后自己重新装载都装不上,就老老实实一步一步来就得了。 还有,插件如果更新完还是识别不到就多弄几次,总有一次能弄出来,不要着急卸载重装~

4.学习感悟、思考等

通过本次实践,我深刻体会到信息搜集技术在网络安全领域的基础性与重要性。实验过程中,我不仅系统掌握了whois、dig、nslookup等DNS与IP查询工具的实际应用,还通过nmap和Nessus对靶机环境进行了完整的扫描与漏洞分析,真正将理论知识与实际操作相结合。例如,在尝试获取好友IP地址并定位其地理位置时,我意识到网络通信中隐私泄露的潜在风险;而通过Nessus扫描出靶机存在的MS17-010等高危漏洞,更让我直观感受到系统脆弱性的现实威胁。这些经历让我认识到,网络安全防护必须建立在全面、精准的信息搜集基础上,任何细节的疏忽都可能成为攻击的入口。

实验也加深了我对个人隐私保护的反思。通过搜索引擎检查自己的网络足迹时,我发现虽未出现严重信息泄露,但部分实验报告和学号信息仍可公开获取,这提醒我在未来需更加谨慎地处理个人信息。同时,Google Hack技巧的学习让我看到攻击者如何利用公开渠道挖掘敏感数据,进一步理解了“防御需从攻击者视角出发”的道理。正如漏洞扫描中发现的未签名SMB服务问题,安全措施的必要性不仅在于技术层面,更在于持续的风险意识。

总体而言,本次实验不仅提升了我的技术操作能力,更重塑了我对网络安全的认知框架。未来,我将继续深化对渗透测试工具的理解,探索自动化扫描与人工分析的结合点,同时注重培养主动防御思维,为应对日益复杂的网络威胁打下坚实基础。

参考资料

  • Nessus(windows版)插件库升级及Scans模块不显示问题处理方法_nessus安装以后找不到插件-CSDN博客
  • Nessus详细安装-windows (保姆级教程)_windows安装nessus教程-CSDN博客

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/959284.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Day6循环控制

在C语言中,goto语句是被JAVA所摈弃的,其他的循环语句和JAVA类似,下面是实例运用 #include<stdio.h>int main(void) {//===============用if语句和goto语句构成循环/*int i = 0;int sum = 0; loop: if(i<=10…

制造业的5种模式:OEM 、ODM、OBM 、JDM、CMT

OEM 原始设备制造商 (不设计只生产) OEM(Original Equipment Manufacturer),直译为“原始设备制造商”。 俗称“贴牌生产”或“代工”,是指一家厂商有设计,但是没有自己的工厂,所以找另一家厂商,为其生产产品或…

面向对象大作业之课程设计(自主选题)-第一次提交

面向对象大作业之课程设计(自主选题)-第一次提交目录面向对象大作业之课程设计(自主选题)-第一次提交1. AI工具辅助选题2. 选题与前期调查2.1 系统介绍2.1.1 项目简述2.1.2 实现目标2.1.3 参考目标2.2 实现部分3. 系统…

2025 年 11 月 EVA 厂家推荐排行榜,EVA发泡胶,EVA板材,EVA卷材,EVA片材,防火阻燃防静电去味高弹彩色EVA公司推荐

2025 年 11 月 EVA 厂家推荐排行榜:EVA发泡胶、板材、卷材、片材及功能性产品深度解析 行业背景与发展现状 乙烯-醋酸乙烯共聚物(EVA)材料作为一种重要的高分子材料,在当今工业制造领域占据着举足轻重的地位。随着…

Codeforces 术语(AI 生成)

竞赛与题目相关英文 中文 解释/备注Problem 题目 一道待解决的问题Statement 题面 题目的描述,包括背景、输入输出格式等Constraint 约束条件 对输入数据范围、时间、内存的限制Input/Output 输入/输出Sample Test Ca…

springboot+easyui实现本学院学生去向登记表

springboot+easyui实现本学院学生去向登记表$(".postTitle2").removeClass("postTitle2").addClass("singleposttitle");需求分析 本系统有两个重要角色:管理员(辅导员)、学生 辅导员…

2025 年 11 月食堂送菜平台最新推荐榜单:送菜上门,食堂送菜公司,饭堂送菜平台,专业高效配送与贴心服务口碑之选

2025 年 11 月食堂送菜平台最新推荐榜单:送菜上门,食堂送菜公司,饭堂送菜平台,专业高效配送与贴心服务口碑之选 在当今快节奏的社会环境中,食堂送菜服务已成为众多企业、学校、医院等机构后勤保障的重要组成部分。…

2025 年 11 月潜水泵厂家推荐排行榜,新型潜水泵,节能潜水泵,低噪声潜水泵,超低压潜水泵,防爆潜水泵,高压潜水泵,防腐潜水泵,SF/SFB/WF屋顶潜水泵公司推荐

2025年11月潜水泵厂家推荐排行榜:新型、节能、低噪声等全品类权威指南 行业背景与发展趋势 潜水泵作为现代工业、农业及民用领域不可或缺的流体输送设备,其技术发展与市场需求持续增长。随着节能环保理念的深入和智能…

2025 年 11 月全自动加袋机厂家推荐排行榜,FFS/25公斤/吨袋/吨包全自动上袋机,肥料/铜精粉全自动吨袋上袋机公司精选

2025年11月全自动加袋机厂家推荐排行榜:FFS/25公斤/吨袋/吨包全自动上袋机,肥料/铜精粉全自动吨袋上袋机公司精选 行业背景与发展现状 随着工业自动化水平的不断提升,全自动加袋机作为包装行业的重要设备,在提高生…

powerGrid靶机复盘WP

查看官方Hint,提示有弱密码,后续需要重视爆破 nmap扫描 端口扫描 ┌──(kali㉿kali)-[~/Redteam/replay/rereplay/powergrid] └─$ nmap -sT -p- 10.10.10.150 -oA nmapscan/ports Starting Nmap 7.95 ( https://n…

2025 年 11 月电弧故障保护器厂家推荐排行榜,电弧故障断路器,串联/并联电弧故障保护器,防火限流式保护器,故障电弧探测器公司推荐

2025年11月电弧故障保护器厂家推荐排行榜:专业选购指南与权威品牌分析 一、行业背景与产品概述 随着电气安全标准的不断提高,电弧故障保护技术在现代建筑电气系统中的重要性日益凸显。电弧故障保护器、电弧故障断路器…

2025 年 11 月电缆分支箱厂家推荐排行榜,35KV/10KV高压户外电缆分支箱,分接箱,对接箱,欧式光伏风电场用高原型带开关负荷开关隔离开关断路器

2025 年 11 月电缆分支箱厂家推荐排行榜:35KV/10KV高压户外电缆分支箱、分接箱、对接箱选购指南 随着我国电力基础设施建设的不断推进,电缆分支箱作为配电网系统中的关键设备,在电力分配、线路保护和系统监控方面发…

高精度乘法和加法进行阶乘

include <stdio.h> int main(){ int n; scanf("%d",&n); //定义两个数组,一个用乘法存n!,一个用加法存sum; int a[100]={0};int b[100]={0}; a[0]=1;b[0]=1; int i;int j; for(i=2;i<=n;i++)…

2025 年 11 月财税合规服务厂家推荐排行榜,电商/跨境电商/出口退税/公司注销/股权设计/平台报送/海外公司/审计报告全案解决方案

2025年11月财税合规服务厂家推荐排行榜:电商与跨境电商企业全案解决方案深度解析 行业背景与发展趋势 随着数字经济时代的深入发展,财税合规服务行业正面临前所未有的变革与机遇。特别是在电商与跨境电商领域,企业面…

2025 年 11 月预埋件厂家推荐排行榜,幕墙预埋件,热镀锌预埋件,后置预埋件,槽式预埋件,冲压预埋件,焊接预埋件,套芯预埋件,钢结构预埋件,混凝土预埋件公司推荐

2025年11月预埋件厂家推荐排行榜:专业选购指南 在建筑行业高速发展的今天,预埋件作为连接建筑结构与幕墙系统的关键部件,其质量直接关系到工程的安全性和耐久性。随着幕墙预埋件、热镀锌预埋件、后置预埋件、槽式预…

一种用于求所有儿子贡献的给树重标号的方式

知识介绍 用途:可以做到子树,重链,轻儿子的编号连续,进而使用序列数据结构进行相关信息维护。 做法:递归到当前点u时,先给重儿子标号,再递归入重儿子,递归回溯后一次性给所有轻儿子标号,再分别递归轻儿子。 性…

2025 年 11 月喷头漏墨维修厂家推荐排行榜,理光喷头漏墨,京瓷喷头漏墨,精工喷头漏墨,喷绘机喷头漏墨维修与粘合修复技术教学

2025年11月喷头漏墨维修厂家推荐排行榜:理光、京瓷、精工喷头漏墨维修与粘合修复技术解析 在工业喷墨打印领域,喷头漏墨问题一直是影响设备稳定运行的关键因素。随着喷墨技术在陶瓷装饰、广告喷绘、工业标识等领域的…

2025 年 11 月铝材厂家推荐排行榜,1060/1070导电铝排,6061/6063合金铝排,6061/6063/6082/2A12/5A06/7075铝棒,5083/2A12铝板公司推荐

2025年11月铝材厂家推荐排行榜:专业解析导电铝排与合金铝材优质供应商 行业背景与发展趋势 随着我国制造业向高质量发展转型,铝材行业作为基础材料产业的重要组成部分,正经历着深刻的技术变革与产业升级。在电力设备…

2025 年 11 月 0.6/1kV 电线电缆厂家推荐排行榜,低压电力电缆,阻燃电缆,耐火电缆,控制电缆公司精选

2025年11月0.6/1kV电线电缆厂家推荐排行榜:低压电力电缆、阻燃电缆、耐火电缆、控制电缆公司精选 行业背景与发展趋势 0.6/1kV电线电缆作为低压配电系统中的关键组成部分,在建筑、工业、基础设施等领域发挥着不可替代…

2025 年 11 月疥螨阴虱药剂厂家推荐排行榜,扑灭司林/5%扑灭司林,苯甲酸苄酯/25%苯甲酸苄酯,15%胺氯菊百灭宁,科灭达公司推荐

2025年11月疥螨阴虱药剂厂家推荐排行榜:扑灭司林/5%扑灭司林,苯甲酸苄酯/25%苯甲酸苄酯,15%胺氯菊百灭宁,科灭达公司推荐 行业背景分析 随着公共卫生意识的提升和医疗需求的不断增长,疥螨、阴虱等寄生虫防治药物的…