20232426 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/15 18:08:34/文章来源:https://www.cnblogs.com/lara666/p/19225802

20232426 2025-2026-1 《网络与系统攻防技术》实验五实验报告

一、实验目标

  1. 选择指定域名,用要求工具查询DNS、IP相关信息及地理位置。
  2. 获取某平台好友IP并查询其具体地理位置。
  3. 用nmap扫描靶机,确认其活跃度、端口、操作系统及服务并提供命令。
  4. 用Nessus扫描靶机端口与漏洞,给出攻陷思路及操作命令,同时自查网络足迹并练习10种以上Google hack搜索方法。

二、学习内容回顾

  1. 信息搜集:通过各种方法获取目标的信息。
  2. 网络踩点:包括Google Hacking,DNS服务器查询,地理位置查询,旁站和C段。
  3. 网络扫描:主机扫描、端口扫描、系统探查、漏洞扫描。

三、实验步骤

任务一:对baidu.com的DNS域名进行查询,获取信息。

在kali虚拟机中输入whois baidu.com命令,从返回结果中可以找到DNS注册人和他的邮箱、电话。
1
在kali虚拟机中输入dig baidu.com命令,从返回结果中可以找到baidu.com的四个ip地址。
3
在kali虚拟机中输入nslookup baidu.com命令,同样可以得到baidu.com的四个ip地址。
4
对这四个ip地址使用whois命令,可以得到IP地址的注册人和他的邮箱、电话,以及IP地址的地址信息。

  • 182.61.244.149
    4e135399b3c773f0b33c33501be446db
  • 182.61.202.46
    8a13a81be2b855a7ea1be1b7328fda56
  • 182.61.202.236
    a949be7cf7f2597d40175a6c6c93fc52
  • 182.61.244.44
    74e3f3a9fd59d0e5a031a0f83e124129

在kali虚拟机中输入traceroute baidu.com命令,可以得到数据包到baidu.com(182.61.244.149)的传输路径。其中很多路径节点被设置为不回送ICMP超时报文,所以得不到IP地址。
d3e2bcad29975a55c76d72ce98526528
在windows主机中输入tracert baidu.com命令,可以得到数据包到百度另一个IP地址(182.61.202.46)的传输路径。
ee3a091d320f541d5f88062dbe2b7ac9

使用在线工具尼莫工具集IP查询查询,输入IP地址110.242.68.66,可以得到IP地址的具体地址。
f7188db4c0f0c2a5fc8ff23ed170123b

任务二:尝试获取微信好友的IP地址,并查询获取该好友所在的具体地理位置。

给某一微信好友打语音电话并开启wireshark抓包,使用命令udp and ip.addr==172.16.231.65筛选IP为主机地址,并且传输协议为UDP的数据包。
bcdeb2a98f42e57c88ea94677ec2e368

查找114.246.239.97的具体所在地
9b352c89c8382e02fed2c73732eca482

任务三:使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

此处使用WinXP虚拟机作为靶机,Kali虚拟机作为攻击机。配置该靶机可以参考教程。

  1. 检查靶机IP地址是否活跃
    使用ipconfig查看靶机IP地址为192.168.172.147。
    8392365fa22ebceb7f18398fe91c0e2b

使用ifconfig,得到kali的地址为192.168.172.130。
8383a27be3eb900c2c92b8fa7597b012

通过命令nmap -sn 192.168.172.0/24进行ping扫描,查询靶机是否在线。查询结果为靶机在线。
41969c497d457c264626ae0d4e59c8fa
2. 查看靶机TCP和UDP端口
使用nmap -sT -sU -p- 192.168.172.147,进行TCP和UDP扫描,得到开放的端口:
tcp有135、139、445。
udp有123、137。
开放或过滤的udp端口有138、445、500、1900、4500。
bbba2febbad06110dd7c35ea49f84054
3. 查看靶机操作系统
使用nmap -0 192.168.172.147,检测操作系统类型和版本。从结果中可以看出操作系统是Microsoft Windows XP SP2 或者SP3。
a78f5cbadeb9484944b427212629c012
4. 查看靶机安装的服务
使用nmap -sV 192.168.172.147,查看运行的服务和版本。
从结果中可以看出靶机安装了msrpc(微软远程过程调用)、netbios-ssn(网络基本输入输出系统的会话服务)、microsoft-ds(微软网络目录服务)。这些服务都是Microsoft Windows版本或Microsoft Windows XP版本。
04a35bd43708a7655bec427e7c328de4

任务四:使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

1.查看靶机开放端口
在Kali虚拟机上下载nessus,通过https://localhost:8834打开nessus,在nessus的主界面点击右上角的new scan,进入新建扫描界面,选择host discovery。输入名称、IP地址,进行一些必要设置。点击launch,开始扫描。
fd8acabefcdd02bcdb0f6c600aeb8cef
等待一段时间,扫描结果就出来了,从图中可以看出,主机的135, 139, 445端口开放。
fbe8238571cc51cb907f66eeb64245a0
2. 查看靶机各个端口网络服务存在哪些安全漏洞
创建new scan,选择advanced scan,基本操作和上一个过程一致,进行高级扫描。扫描结果如下图。
aee5d2ecd97caa8ce80d8232b2a2e934
从下图中可以看出445端口的SMB/RPC服务存在MS09-001、MS08-067、MS17-010漏洞。
497d95773adaf57130a655d73ec2c496
3. 你认为如何攻陷靶机环境,以获得系统访问权
可利用Windows系统的MS09-001、MS08-067、MS17-010 漏洞,通过Metasploit框架实施攻击以获取靶机系统访问权。

  • MS09-001:NT Trans2请求中畸形值会导致内核忙碌,以拒绝服务为主要影响,理论上可实现远程代码执行。
  • MS08-067:借助靶机默认开放的445端口SMB服务,发送特殊RPC请求即可利用,支持远程代码执行。
  • MS17-010:向Windows服务器SMBv1服务发送构造命令引发溢出,能直接执行任意命令。
  • 具体流程:
    • 启动msfconsole,搜索目标漏洞对应的攻击模块。
    • 选择并启用该漏洞的适配模块。
    • 配置必要参数,核心是设置靶机IP地址。
    • 执行run或exploit命令发起攻击。
    • 攻击成功建立会话后,尝试提权并开展后续深入攻击。

任务五:搜索测试

  1. 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
    搜索姓名,发现有重名但不是自己。
    bd88214e8650e53ffcbb818233942c90
    搜索学号,发现了密封圈和实验报告。
    1d7f0bdeaae5ae892473183d67a36499
    搜索学号+姓名倒是发现了刚开始写博客不知道博客园可以直接上传图片,所以用第三方图片托管留下来的很多命名信息有学号姓名的图片。
    15b0b153520f561d2896937de646446c
    搜索手机号和身份证号均无信息泄露。

  2. 练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

  3. 站内限定搜索(site:)
    该语法可限定仅搜索某一域名或子域名下的内容,是缩小搜索范围的核心技巧。语法格式为关键词site:目标域名。
    05b8bde6b68c56c3189a4bd40473605a

  4. 标题关键词搜索(intitle/allintitle:)
    intitle:用于搜索标题中含单个或单个短语关键词的网页,语法为intitle:关键词。
    9a6601a423f3caa18e5cfc8c0513854f

  5. URL关键词搜索(inurl/allinurl:)
    inurl:可筛选出URL中包含指定关键词的网页,语法为inurl:关键词。像inurl:admin,常用来查找网站的管理后台相关页面,因很多网站管理页面URL含“admin”。
    139a88f06fdb0eed5d70885eb6e71c8e

  6. 正文关键词搜索(intext/allintext:)
    intext:用于搜索正文中含指定关键词的网页,语法为intext:关键词。
    c2747e76727de2123c1b010bd1bbff67

  7. 相关网站搜索(related:)
    可查找与目标网站内容或类型相似的网站,语法为related:目标网址。比如related:jd.com可找到类似京东的电商网站。
    4ad4ef9717a7da6cdb27bb0c78623588

  8. 链接指向搜索(link:)
    用于查询所有链接到目标网址的网页,语法为link:目标网址。例如link:taobao.com,可查看哪些网页有指向淘宝官网的链接,常用于分析网站的外链分布情况。
    ba560ae683d58400181423f4d47428df

  9. 精准短语匹配搜索("")
    用英文双引号包裹短语,强制搜索引擎精准匹配整个短语,避免关键词被拆分。
    9814b401f0a7fda60e0cc68fdd6869ac

  10. 时间范围限定搜索(before/after:)
    用于筛选特定时间之后或之前的网页内容,语法为关键词 before:年份或关键词 after:年份,也可精确到年月日。
    3a5ea4536753528491921038391066b2

  11. 指定文件类型搜索(filetype:)
    用于精准搜索特定格式的文件,常见格式有 pdf、doc、xls、sql 等,语法为关键词 filetype:文件格式。
    6cb748f72a896d584c0b7b082be3c0e6

  12. 查看网页缓存(cache:)
    当目标网页无法正常打开时,可用该语法查看 Google 保存的网页缓存版本,语法为cache:目标网址。
    515017ed2f5aae2331f9de657f2f8dc4

四、实验中遇到的问题与解决方法

问题1:dig命令获取百度IP与他人不一致

  • 问题描述:使用dig baidu.com查询IP时,结果与同学实验报告中的IP不同,更换网络环境后IP仍有差异。
  • 原因:不同网络环境的DNS服务器配置不同,电脑本地DNS设置(自动或手动)也会影响解析结果,属于DNS动态解析的正常特性。
  • 解决:无需额外处理,该差异是正常现象,可记录当前网络环境下的IP用于实验即可。

问题2:kali虚拟机nmap扫描WinXP端口慢且无开放端口

  • 问题描述:在kali中用nmap扫描WinXP虚拟机端口,扫描速度极慢,最终未检测到开放端口。
  • 原因:WinXP虚拟机的防火墙默认自动开启,拦截了nmap的扫描请求,导致扫描无结果且效率低下。
  • 解决:实验环境下手动关闭WinXP防火墙。

问题3:Nessus插件文件plugin_feed_info.inc始终为0KB,插件加载失败

  • 问题描述:插件更新后,关键文件plugin_feed_info.inc大小持续为0KB,Nessus提示“无插件”,扫描功能受限,无法创建扫描任务。
  • 原因:手动插件包非标准压缩格式;非官方操作残留空文件;旧插件索引缓存未清理;未等待后台初始化完成。
  • 解决:删除无效插件包,用nessuscli update --plugins-only在线更新;清理空文件与旧缓存,执行nessusd -R强制重建索引;等待“All plugins loaded”提示后,重启服务用浏览器隐身模式登录。

问题4:Google Hack搜索效果不佳

  • 问题描述:尝试用Google Hack语法搜集信息时,实际使用必应搜索引擎,未达到预期搜索效果。
  • 原因:Google Hack是针对Google搜索引擎的专属语法,必应不支持该语法规则,导致功能失效。
  • 解决:切换至Google搜索引擎(需对应网络环境),或使用支持攻防搜索语法的平台(如GitHub、Shodan)替代。

四、学习体会

本次网络攻防实验实用性极强,让我收获满满。通过实验,我系统掌握了多种信息搜集工具的使用,包括whois、dig、nslookup、traceroute等命令行工具,以及各类在线信息搜集平台,同时也熟悉了多款扫描工具的操作流程,能够运用它们扫描目标、查找漏洞。此外,我还实践了Google Hack搜索技能,进一步丰富了网络攻防中的信息搜集手段。实验过程中遇到的各类问题,也让我学会了从现象追溯根源、逐步排查解决的思路。特别感谢前人积累的经验,为我规避了不少弯路,也让我更高效地掌握了相关技能,为后续深入学习网络攻防打下了坚实基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/966432.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AzuraCast:自托管一体化网络电台管理套件

AzuraCast是一个功能强大的自托管网络电台管理套件,提供完整的电台解决方案,包括流媒体广播、节目编排、用户管理和API接口,支持多种广播格式和协议,轻松搭建专业级网络电台。AzuraCast:自托管一体化网络电台管理…

2025年11月安徽省有实力的旧房翻新企业综合推荐排行榜

摘要 随着国内城市化进程加速和居民生活品质提升,2025年旧房翻新行业迎来爆发式增长,安徽省特别是合肥地区的旧房翻新需求显著上升。本文基于行业数据、用户口碑、技术实力等多维度评估,为您推荐2025年11月安徽省最…

【前缀和+差分+二分】LeetCode 2528. 最大化城市的最小电量

View Post【前缀和+差分+二分】LeetCode 2528. 最大化城市的最小电量题目 https://leetcode.cn/problems/maximize-the-minimum-powered-city/description/ 题解 以stations = [1,2,4,5,0], r = 1, k = 2为测试用例进行…

Springboot启动时记录进程ID

Springboot启动时记录进程ID 1. 背景说明 springboot项目打包成可执行jar包以后,需要通过java -jar xxx.jar启动项目.启动方式对非技术人员不太友好.所以需要项目构建时,生成一个start.bat和stop.bat的脚本.关闭采用ta…

019数据结构之栈——算法备赛 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

详细介绍:【Linux】07.Ubuntu开发环境部署

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

GESP考试报名附考试报名流程

GESP 考试报名 附考试报名流程 一、考试时间安排 1.报名时间 一般为每次认证考试前1-2个月,具体时间以GESP官网公布时间为准。 2.考试时间 CCF每年安排4次GESP认证考试,分别在3月、6月、9月和12月。2025年的考试时间…

2025 最新电缆品牌权威推荐:耐火 / 阻燃 / 智能 / 光伏等全品类优质厂商榜单,附国际认证测评

引言 随着全球电力基建、新能源产业及智能建筑的高速发展,电缆作为核心传输载体,其品质直接决定工程安全与运行效率。据国际电线电缆制造商协会(ICEA)最新测评数据显示,全球合格电缆产品仅占市场总量的 68%,32% …

2025 最新电缆制造厂家推荐!电缆品牌权威榜单发布,耐火 / 智能 / 特种电缆优选企业全解析

引言 随着全球能源转型与工业智能化加速,电缆作为核心基础设施的战略价值愈发凸显。据国际电线电缆制造商协会(ICEA)最新测评数据显示,全球优质电缆品牌市场集中度仅 32%,超 60% 的采购风险源于产品质量不达标与技…

2025年Dynamics 365 CRM的工作行情如何?

长沙爱码士IT机构对2025年Dynamics 365 CRM的工作行情做了分析和汇总,报告如下:2025 年 Dynamics 365 CRM 的工作行情整体较好,呈现出岗位需求大、薪资待遇可观、人才供应稀缺等特点,以下是具体情况:岗位需求方面…

iHaier2.0 智能协同办公模块(Doc-Collab)实现实用的方案详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

字节序浅析

定义 uint32_t value = 0x12345678 /* 如果该value保存在地址 0x20010010*/ /* 小端序:低字节在低地址 即0x78的实际地址为 0x20010010*/ /* 大端序:低字节在高地址 即0x12的实际地址为 0x20010010*/内存 堆空间一般…

2025 最新无缝钢管厂家推荐榜:国际测评认证 + 技术创新 + 全场景适配权威指南大口径无缝钢管/16Mn 无缝钢管/定制无缝钢管/厚壁无缝钢管公司推荐

引言 无缝钢管作为工业制造、能源输送等核心领域的关键材料,其品质直接影响下游产业安全运行。本次推荐榜基于国际钢铁协会(World Steel Association)与国际钢管行业协会(ISSF)联合 SGS、Intertek 两大检测机构的…

2025年硫酸钠流化床干燥机源头厂家权威推荐榜单:调味品振动流化床干燥机/大豆纤维流化床干燥机/味精振动流化床干燥机源头厂家精选

工业干燥领域技术迭代加速,硫酸钠流化床干燥机市场正迎来高效节能与智能化转型的关键时期 在化工、制药、食品等行业高效生产需求的推动下,硫酸钠流化床干燥机市场持续增长。据行业报告显示,全球流化床干燥机市场规…

MX Round 24 解题报告

T1 因为不能有中间插入的颜色,所以我们可以把所有操作改为在当前已操作区间的左右两侧扩展。 于是用栈实现即可。 T2 Fun Fact:两个错误的暴力得到了一个正确的算法。 首先,我们用暴力算法打一下表,发现每一次选取…

2025 最新钢结构源头厂家推荐排行榜,聚焦优质供应与专业服务精选榜单美标 / 欧标钢结构 / 环保设备 / 水泥矿山 / 机械设备钢结构厂家推荐

引言 在无缝钢管、网架及钢结构领域,市场需求正朝着高规格、定制化、绿色化方向快速升级,但行业乱象仍存:部分企业缺乏核心技术导致产品精度不足,网架结构稳定性达标率低,无缝钢管材质不符合国标要求;资质挂靠、…

当下市面上靠谱的平移门服务商

摘要 随着城市化进程加速和智能化需求提升,2025年平移门行业迎来新一轮技术革新,市场增长率预计达15%。智能平移门因其安全、便捷、高效的特点,已成为政府机构、商业综合体、交通枢纽等场所的首选方案。本文基于技术…

2025年11月中国伸缩门源头厂家口碑推荐榜单

摘要 随着智慧城市建设加速推进,2025年中国伸缩门行业迎来技术升级与市场扩容双重机遇。智能防夹技术、物联网集成控制系统及节能电机成为行业主流配置,市场规模预计突破80亿元(数据来源:中国安防行业协会《2025智…

简单了解数组

数组 int[] sh;//首选方法 int sh[];//效果相同,适用于c,c++方法 int[] sh=new int[数组大小];//静态初始化 int[] x={1,34,52,37,3};//动态初始化 int[] x=new int[10]; x[0]=33;反转数组 import java.util.Scanner…

2025年目字扣订制厂家权威推荐榜单:塑料扣具/箱包插扣/五金插扣源头厂家精选

在箱包、服装及户外装备行业蓬勃发展的推动下,目字扣作为关键的调节与固定件,其市场需求持续增长,定制化与专业化已成为行业竞争焦点。 目字扣,又称三档扣,虽是小配件,却是决定背包、腰带等产品“好用与否”的关…