20232420 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/14 22:58:11/文章来源:https://www.cnblogs.com/a2344/p/19219781

1.实验内容

(1)选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式、该域名对应IP地址、IP地址注册人及联系方式、IP地址所在国家、城市和具体地理位置。
(2)尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
(3)使用nmap开源软件对靶机环境进行扫描,确认IP地址是否活跃、开放端口、操作系统及版本、安装服务。
(4)使用Nessus开源软件对靶机环境进行扫描,确认开放端口、安全漏洞,分析如何攻陷靶机环境。
(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
(6)练习使用至少10种Google hack搜集技能完成搜索。

2.实验过程

2.1 对baidu.com DNS域名进行查询,获取信息

在kali虚拟机中输入命令whois baidu.com,可以找到DNS注册人及联系方式。

屏幕截图 2025-11-14 121547(1)

在kali虚拟机中输入命令dig baidu.com,可以找到baidu.com的4个ip地址:182.61.244.149、182.61.202.236、182.61.244.44、182.61.202.46。

屏幕截图 2025-11-14 123626(1)

在kali虚拟机中输入命令nslookup baidu.com,同样可以得到baidu.com的4个ip地址:

屏幕截图 2025-11-14 121831(1)

再次对这4个ip地址使用whois命令,可以得到IP地址的注册人和他的邮箱、电话。最后发现4个ip的注册人都是Baidu Noc。

屏幕截图 2025-11-14 122123
屏幕截图 2025-11-14 122830
屏幕截图 2025-11-14 123132
屏幕截图 2025-11-14 123204
屏幕截图 2025-11-14 122055(1)

在kali虚拟机中输入命令traceroute baidu.com,可以得到数据包到baidu.com(182.61.244.44)的传输路径。全是* * *原因是后续路由节点禁止响应ICMP超时包或网络路由限制,路由追踪被阻断。

屏幕截图 2025-11-14 123957(1)

在windows主机中输入traceroute baidu.com命令,同样可以得到数据包到baidu.com(182.61.244.44)的传输路径。

屏幕截图 2025-11-14 124100(1)

用在线工具位置服务中输入IP地址,可以得到IP地址的具体地址。其中182.61.202.236、182.61.202.46在北京,182.61.244.149、182.61.244.44在江苏镇江。

屏幕截图 2025-11-14 130410
屏幕截图 2025-11-14 130433
屏幕截图 2025-11-14 130454
屏幕截图 2025-11-14 130508

2.2 尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置

与QQ好友进行语音通话,同时wireshark抓包。

屏幕截图 2025-11-14 215653

对方ip为122.96.35.32,查询得位置在中国江苏南京,与实际相符。

屏幕截图 2025-11-14 214810

2.3 使用nmap开源软件对靶机环境进行扫描,确认IP地址是否活跃、开放端口、操作系统及版本、安装服务

2.3.1 使用nmap确认IP地址是否活跃

确认虚拟机kali的ip为192.168.50.139。

屏幕截图 2025-11-14 133637

确认靶机ip为192.168.50.143。

屏幕截图 2025-11-14 213348

使用nmap -sn 192.168.50.0/24,进行ping扫描,查看本网段有哪些主机在线,确认虚拟机kali(192.168.50.139)和靶机(192.168.50.143)均在线。

屏幕截图 2025-11-14 213505

2.3.2 使用nmap确认开放端口

虚拟机kali中使用命令nmap -sT 192.168.50.143nmap -sU 192.168.50.143,进行TCP和UDP扫描,得到开放的端口:
TCP有135、139、445。

屏幕截图 2025-11-14 213854

UDP有123、137。
开放或过滤的UDP端口有138、445、500、1900、4500。

屏幕截图 2025-11-14 213949

2.3.3 使用nmap确认操作系统及版本

使用nmap -O 192.168.50.143,检测操作系统类型和版本。可以看出操作系统是Microsoft Windows XP SP2 或 SP3。

屏幕截图 2025-11-14 214104

2.3.4 使用nmap确认安装服务

使用nmap -sV 192.168.50.143,查看运行的服务和版本。可以看出靶机安装了:
135端口的Microsoft Windows RPC(远程过程调用服务);
139端口的Microsoft Windows netbios-ssn(NetBIOS 会话服务);
445端口的Microsoft Windows XP microsoft-ds(SMB 文件共享服务)。

屏幕截图 2025-11-14 214202

2.4 使用Nessus开源软件对靶机环境进行扫描,确认开放端口、安全漏洞,分析如何攻陷靶机环境

2.4.1 靶机上开放了哪些端口

打开Nessus,进行一些简单的配置。

屏幕截图 2025-11-14 214500

点击Launch,开始扫描。

屏幕截图 2025-11-14 200835

查看扫描结果,可以看到打开的端口有135、139、445。

屏幕截图 2025-11-14 214925

2.4.2 靶机各个端口上网络服务存在哪些安全漏洞

创建new scan,选择advanced scan,进行扫描。

屏幕截图 2025-11-14 215252

扫描结果如下图。

屏幕截图 2025-11-14 220457

其中有几个严重的漏洞:
(1)靶机运行的是已停止支持的Windows操作系统。

屏幕截图 2025-11-14 215916

(2)445端口的SMB/RPC服务存在MS09-001、MS08-067、MS17-010漏洞。

屏幕截图 2025-11-14 220646

屏幕截图 2025-11-14 215847

屏幕截图 2025-11-14 215933

2.4.3 分析如何攻陷靶机环境,以获得系统访问权

MS09-001漏洞:可通过445端口的SMB服务,发送构造畸形参数的NT Trans2请求,触发系统内核处理异常,既可能直接导致靶机拒绝服务(系统卡死),也可通过payload利用内核漏洞执行任意代码,最终远程获取靶机系统访问权;

MS08-067漏洞:靶机445端口默认开放的SMB服务存在RPC请求处理漏洞,可无需认证,直接向该端口发送特制RPC请求,即可利用缓冲区溢出漏洞在靶机系统中远程执行代码,直接获取系统级权限;

MS17-010漏洞:靶机SMBv1服务存在协议实现缺陷,可通过445端口发送恶意数据包,可触发服务溢出,绕过权限验证执行任意命令,最终获得靶机远程控制权。

可能的攻击流程:启动msfconsole、搜索漏洞模块(如search MS08-067)、加载目标模块(use exploit/windows/smb/ms08_067_netapi)、配置攻击参数(set RPORT 445等)、执行攻击。
若攻击成功,将建立Meterpreter会话,获取shell。

2.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

搜索自己的名字,没有相关内容。

屏幕截图 2025-11-14 141317

搜索自己的学号,只有博客园里的实验报告。

屏幕截图 2025-11-14 141400

2.6 练习使用至少10种Google hack搜集技能完成搜索。

(1)使用intitle: 后台登录用于查找包含 “后台登录” 关键词的网页标题,精准定位管理入口类页面。

屏幕截图 2025-11-14 210715

(2)使用inurl: .asp?id=用于查找可能包含SQL注入漏洞的ASP类型网址。

屏幕截图 2025-11-14 210729

(3)使用intext:数据库连接失败用于返回包含“数据库连接失败”的页面内容,挖掘网站配置错误信息。

屏幕截图 2025-11-14 211343

(4)使用filetype:xlsx 企业网络安全合规检查表用于查找企业网络安全合规相关的 Excel 表格

屏幕截图 2025-11-14 211200

(5)使用link:https://www.cnblogs.com/用于查找所有包含指向博客园官网的关联网页。

屏幕截图 2025-11-14 211226

(6)使用related:https://www.cnblogs.com/查找与博客园布局相似的技术博客类页面,聚焦同类型网站结构。

屏幕截图 2025-11-14 211433

(7)使用info:https://www.besti.edu.cn/用于获取北京电子科技学院官网的综合基础信息。

屏幕截图 2025-11-14 211445

(8)使用site:https://www.cnblogs.com/ intext:管理员入口用于尝试找到该官网的后台管理员访问入口。

屏幕截图 2025-11-14 211532

(9)使用index of /system尝试访问或列出Web服务器上名为“system”的核心目录内容。

屏幕截图 2025-11-14 211551

(10)使用cache:https://www.besti.edu.cn/用于查找并查看北京电子科技学院官网的缓存版本,获取历史页面信息。

屏幕截图 2025-11-14 211607

3.问题及解决方案

问题1:在使用nmap对靶机进行扫描时,显示no-response。

屏幕截图 2025-11-14 222513

问题1解决方案:原因是靶机的防火墙没有关,直接丢弃了所有来自外部的TCP扫描数据包。Nmap用-sT发送SYN包后,长时间收不到任何响应,就会判定端口为filtered,最终显示1000 filtered tcp ports (no-response)。关闭后就正常了。

屏幕截图 2025-11-14 222600

4.学习感悟、思考等

本次实验围绕网络信息搜集与漏洞扫描、渗透测试技能展开,包含域名与IP信息搜集、好友IP与地理位置探测、Nmap靶机扫描、Nessus漏洞扫描、网络足迹搜索与Google Hack练习。

通过实验,我掌握了多种查询DNS域名、IP地址相关信息的方法,学会使用nmap、Nessus这些开源软件进行漏洞扫描,熟悉了这些网络信息搜集工具、端口扫描与系统探测工具的使用,切实体会到它们在网络攻防中的重要性;实验中用到的Google Hack语法是十分有用的搜集技能,通过掌握各种高级搜索方法,能高效实现精准信息筛选,提高了网络信息搜集的效率与针对性,对未来的学习和工作都很有帮助;通过排查个人网上足迹,明确了隐私泄露的潜在风险,我深刻认识到日常生活中保护自己的个人隐私信息的重要性。

参考资料

VMware17pro虚拟机安装Windows XP教程(超详细)

kali-linux中安装Nessus详细教程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/965756.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

kde neon: 配置国内源

编辑neon的源 # vi /etc/apt/sources.list.d/neon.list内容:// 注释原有内容,新增下面一行 sudo vi /etc/apt/sources.list.d/neon.list deb https://mirrors.bfsu.edu.cn/kde-neon/user noble main 完成后updatesu…

CF1606F Tree Queries

题目大意: 你有一棵 \(n\) 个点的树,你有一种操作,每次选择一个节点,将他的儿子全连向它的夫亲,然后把这个点删掉。 设 \(f_{u,m}\) 表示 \(u\) 这个点操作完 \(m\) 次之后最大的儿子数量,求 \(\max_{1 \le m \l…

2025.11.14总结

pycharm配置镜像源的方法,点击加号可以配置仓库,我这里使用的是清华的,大家也可以选择阿里等仓库

JWT笔记

JWT笔记 一、简单介绍 JWT由三部分组成: header,payload,Signature(头部,载荷,签证) 二、工具类 工具类是一个封装类,将一些对Jwt相关的操作进行整理,以便调用。 1. JwtToken创建 (不同版本,方法或有变动)调用…

2025藤校申请少走弯路!5家权威机构测评,从申请到就业一站式护航

2025藤校申请少走弯路!5家权威机构测评,从申请到就业一站式护航随着全球顶尖教育资源竞争的加剧,藤校申请已进入"精准规划+实力赋能"的新阶段。专业的藤校申请留学机构不仅能精准匹配院校录取偏好,深度挖…

词向量:开启自然语言处理的奇妙之旅 - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

11.14日学习笔记

类图设计 text +------------------------+ | Computer | +------------------------+ | -memory: Memory | | -cpu: CPU | | -hardDisk: HardDisk | | -os: OS …

[Python刷题记录]-有效的括号-栈-简单

[Python刷题记录]-有效的括号-栈-简单链接:20. 有效的括号 - 力扣(LeetCode) python中list就可以直接当栈用1 class Solution(object):2 def isValid(self, s):3 """4 :type s:…

[KaibaMath]1021 关于[0, 1]与[a, b]等势的证明

两个集合等势(也称基数相等),当且仅当存在从一个集合到另一个集合的双射(既是单射又是满射的映射,即一一映射)。下面给出[0, 1]与[a, b]等势的证明。

超参数调优:Grid Search 和 Random Search 的实战对比

模型训练完能够到达85%的准确率,很多人觉得就差不多了。但是通过超参数优化能让模型释放真正的潜力。最后那3-5个点的提升,往往决定了你的模型是"还行"还是"能打"。这篇文章会把Grid Search和Ra…

征程 6X 常见 kernel panic 问题

1. 概述 kernel panic 包含了多种内核异常类型,包括但不限于:空指针/异常指针、HungTask、RCU Stall、softlockup、hardlockup、OOM、BUG_ON。 下图是各种类型 panic 的路径:2. 通用方法kpanic 类异常均为 kernel 软…

实用指南:26秋招三分钟快速背诵一个八股-Spring中Bean的生命周期

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

11.14 —— (VP)2024icpc杭州

沈阳站赛前的最后一把 \(VP\) ,希望能在沈阳站偷到牌子qwq。。。 赛时 \(4\) 题,高罚时,输在 \(E\) 题开出来得太慢了。 \(A,K\) 纯签到。 \(E\): 显然所在楼层越高越有利,那么当前只要我们有免费上升的机会,就可…

2025-11-13~14 hetao1733837的刷题记录

2025-11-13~14 hetao1733837的刷题记录2025-11-13~14 hetao1733837的刷题记录 11-13 [JOISC 2014]Water Bottle 原题链接1:[P14422 [JOISC 2014] 水桶 / Water Bottle]([P14422 JOISC 2014] 水桶 / Water Bottle - 洛…

CF1381D The Majestic Brown Tree Snake/SS251114C. 历遍的树(inverse)

题意:给定一棵$n$个点的树,一条蛇在路径$(h,t)$ 上($h \neq t$),蛇类似火车移动,问蛇能否走到路径$(t,h)$ ,需线性或接近线性做法。思路:合法枢纽(关键点)指存在三条长度大于等于蛇长岔路的点。先证明若直径…

2025年11月宁夏数字人服务商/供应商最新专业推荐:AI驱动下的企业数字化转型新引擎

随着人工智能技术的飞速发展,数字人作为AI技术的重要应用成果,正逐渐成为企业数字化转型的核心力量。在宁夏地区,多家科技企业纷纷布局数字人领域,为不同行业提供多样化的数字人解决方案。本榜单基于技术实力、产品…

[KaibaMath]1020 与海明码有关的最小值问题

海明码的核心原理是通过插入校验位建立数据位与校验位的对应关系,实现单比特错误纠正和多比特错误检测。本文给出已知m个数据位,求校验位n的最小值的求解公式。

FreeSWITCH使用RNNoise进行实时通话降噪

FreeSWITCH使用RNNoise进行实时通话降噪操作系统:Debian 12.5_x64 FreeSWITCH版本: 1.10.11 rnnoise版本:0.2从事FreeSWITCH相关工作,大概率会遇到静音检测和降噪的事情,之前整理过vad相关的内容: https://mp.we…