20232419 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/15 20:13:03/文章来源:https://www.cnblogs.com/gczy/p/19223939

1实验内容

1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

DNS注册人及联系方式

该域名对应IP地址

IP地址注册人及联系方式

IP地址所在国家、城市和具体地理位置

PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机IP地址是否活跃

靶机开放了哪些TCP和UDP端口

靶机安装了什么操作系统,版本是多少

靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机上开放了哪些端口

靶机各个端口上网络服务存在哪些安全漏洞

你认为如何攻陷靶机环境,以获得系统访问权

(5)①通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

②并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

2实验过程

2.1查询baidu.com的域名

2.1.1用以下命令

点击查看代码
whois baidu.com
如下图所示可见 DNS注册人:MarkMonitor Information Technology (Shanghai) Co., Ltd. 联系邮箱:abusecomplaints@markmonitor.com 电话:+1.2083895740

Kali linux-2025-11-14-23-43-18

2.1.2域名对应IP地址

用以下命令

点击查看代码
dig baidu.com

Kali linux-2025-11-15-00-28-32

可见IP地址为181.61.202.236等

2.1.3IP地址注册人及联系方式以及IP地址所在国家、城市和具体地理位置

用命令whois 182.61.202.236

Kali linux-2025-11-15-00-32-50

Kali linux-2025-11-15-00-37-02

可得:
申请者,北京百度科技
国家,CN
地址,北京中关村lixiang楼
联系人,Baidu Noc
邮箱,noc@baidu.com
电话,+86-18110062082

2.1.4使用traceroute、tracert命令追踪传输过程的信息

用命令traceroute baidu.com

Kali linux-2025-11-15-00-48-39
第一个以后就全是*号,应该是因为出于安全和减少不必要的网络负载考虑,许多网络运营商配置其核心路由器和防火墙,使其不响应 traceroute 使用的 ICMP 请求或 UDP 探测包。这些设备收到了探测包,并正常地将其转发到了下一跳,但它们丢弃了本应发回数据包。因此,traceroute 结果上就显示为 *。
用命令traceroute -T baidu.com换成TCP协议进行追踪立马响应了。
image

2.2尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

找一个好友打电话并获取数据包,使用命令udp and ip.addr==192.168.31.212筛选IP为主机地址,并且传输协议为UDP的数据包
image
有多个ip,有180.141.106.237和113.200.134.48.
分别查询后得到
image
image
前者是对方的ip地址,后者是微信通话的中转服务器的IP地址

2.3使用nmap对靶机环境进行扫描

本机ip为192.168.5.4
image
使用命令nmap -sn 192.168.5.4扫描可见是活跃的,使用nmap -sT 192.168.5.4扫描TCP端口可见135、139、445和902端口活跃,用nmap -sU 192.168.5.4扫描UDP端口可见只有500端口开
image
使用nmap -O 192.168.5.4查看安装的操作系统及版本,使用nmap -sV 192.168.5.4看本机有哪些服务

image

可见安装的操作系统可能是 Microsoft Windows 7,XP或2012,安装的服务有安装了msrpc、netbios-ssn、microsoft-ds、ssl/vmware-auth以及vmware-auth。

2.4用Nessus对靶机环境进行扫描

使用kali自带的火狐浏览器打开
https://www.tenable.com/downloads/nessus?loginAttempted=true
选择Debian版本,点击Download
后面装不上去了,不搞了
image
image

2.5分析如何攻陷靶机环境,获得系统访问权

同上

2.6搜索测试

首先是学号,除了实验报告,没有其他泄露
image
然后是名字,没有明显的泄露
image
个人信息保护还不错,但最近接到过不少推销电话,怀疑已经泄露了一些个人信息。

2.7练习使用Google hack搜集技能完成搜索

2.7.1 site: 将搜索限制在特定网站或域名

image

2.7.2 inurl:查找URL中包含特定关键词的页面

image

2.7.3 intitle:查找网页标题中包含特定关键词的页面

image

2.7.4 filetype:搜索特定文件类型(如pdf, docx, xlsx, txt, ppt)

image

2.7.5 ext:与filetype:类似,按文件扩展名搜索

image

2.7.6 intext:在网页正文内容中搜索特定文本

image

2.7.7 cache:显示Google对某个页面的缓存版本

image

2.7.8 link:查找所有链接到某个特定URL的页面

image

2.7.9 related::搜索相似网站

image

2.7.10 info:指定域名-查询网站的基础信息

image

3问题与解决

用不了Nessus,没能解决。

4心得体会

这次试验还算简单。没那么多的代码的涉及,而且还学会了不同的搜索方法,这对于以后查找相关资料很方便。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/966479.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

为什么高手写 CSS 都偏爱 rem?这三大优势无法拒绝

核心概念:rem 是什么?rem 的全称是 root em。em 是相对于其父元素的字体大小。rem 是相对于根元素(<html>)的字体大小。、默认情况下,几乎所有浏览器的根元素字体大小都是 16px。所以,在未做任何修改时:1…

完整教程:FPGA 49 ,Xilinx Vivado 软件术语解析(Vivado 界面常用英文字段详解,以及实际应用场景和注意事项 )

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

前端css中rem的作用

核心概念:rem 是什么?rem 的全称是 root em。em 是相对于其父元素的字体大小。rem 是相对于根元素(<html>)的字体大小。、默认情况下,几乎所有浏览器的根元素字体大小都是 16px。所以,在未做任何修改时:1…

第三十天

今天的学习重心放在了Java Web开发的核心实践上,围绕石家庄铁道大学选课管理系统的功能迭代展开,收获比预期更扎实。 上午先梳理了项目的分层架构逻辑,重点巩固了Controller、Service、Dao三层的职责划分——Contro…

WinDbg 随笔 001 —— HelloWorld + WinDbg

声明:个人笔记,概不负责 今天搞出个 C 程序,连 main 都进不了,WinDbg 也没办法断,无奈只能架起 宇宙第一的 Visual Studio 写个 HelloWorld 对比一下差异。 这 WinDbg 断 HelloWorld 我搞过好多回了,每次都随机抛…

数据结构2:单链表 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

20251115 - Hash 总结

你说得对,但我几乎从来不把哈希叫做哈希,我习惯了叫 Hash。 比赛链接:https://vjudge.net/contest/766880。 卡 Hash 的出题人都是毒瘤出题人喵!一点也不良心。 A - Barn Echoes G 由于这个长度只有 \(80\),因此随…

BZOJ2372 music

思路 两个字符串等价,相当于两个串中排名相同的字符,出现的位置相同。 于是我们哈希,分别维护每种字符的出现位置序列。 现在瓶颈在于得到每种字符的排名。 发现字符集只有 \(25\),可以直接枚举,桶排即可。然后再…

P11664 [JOI 2025 Final] 缆车 / Mi Telefrico

思路 注意到,DAG 符合条件当且仅当节点 \(2 \sim n\) 的入度都不为零。 对于一个左端点 \(l\),合法的 \(r\) 具有单调性。设最小的使 \(l\) 合法的 \(r\) 为 \(R_l\),则区间 \([q_l,q_r]\) 当 \(R_{q_l} \le q_r\) …

WPF中RelayCommand的完成与使用详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

C++篇(14)二叉树进阶算法题 - 详解

C++篇(14)二叉树进阶算法题 - 详解2025-11-15 19:34 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !im…

Python 潮流周刊#127:Python 3.16 JIT 性能提升计划

本周刊由 Python猫 出品,精心筛选国内外的 400+ 信息源,为你挑选最值得分享的文章、教程、开源项目、软件工具、播客和视频、热门话题等内容。愿景:帮助所有读者精进 Python 技术,并增长职业和副业的收入。 温馨提…

非线性序列密码结构

NFG,NCG,NCGC,CCG关于LFSR线性反馈移位寄存器和攻击方法B-M算法参考:序列密码概述部分:https://www.cnblogs.com/luminescence/p/18938331 下面内容主要围绕对LFSR进行非线性改造的四种经典方法展开,以克服LFSR序列…

2025/11/15

2025/11/15学习算法

LoongOS 上传文件

LoongOS 上传文件一般开发板预装的系统都自带有一个ssh服务器 如果默认没打开ssh服务 通过ifconfig查看ip地址 打开ssh服务systemctl start sshd 然后用MobaXterm连接ssh并登录 先在控制台选好地方 比如 cd \test 直接…

2025年目前品质好的羊毛地毯厂家推荐

文章摘要 2025年羊毛地毯行业持续向环保化、个性化方向发展,手工编织与天然材质成为市场主流趋势。本文基于行业数据与用户口碑,深度评测当前市场上品质优异的羊毛地毯生产厂家,为采购商和消费者提供权威参考。文末…

2025年市场上品质好的羊毛地毯制造企业

摘要 2025年,羊毛地毯行业持续增长,消费者对环保、设计和品质的需求日益提升。本文基于行业数据和用户评价,为您呈现市场上品质优秀的羊毛地毯制造企业排名,并提供详细分析供参考。如果您有采购或合作意向,可通过…

基础设施即服务(IaaS)全面解析:云计算的基石

本文详细介绍了基础设施即服务(IaaS)的概念、架构、工作原理、实施要点、优缺点及主要供应商。IaaS作为云计算三大服务模式之一,通过虚拟化技术为企业提供灵活、可扩展的计算资源。什么是基础设施即服务(IaaS)? 基础…

CentOS 7 通过 Packstack 安装 OpenStack Train 完整步骤

CentOS 7 通过 Packstack 安装 OpenStack Train 完整步骤该文章详细指导如何在 CentOS 7 系统上通过 Packstack 工具安装 OpenStack Train。首先介绍 OpenStack 的定义、核心特性(开源免费、资源统一管理等)与应用场…

【STM32工程开源】基于STM32的人体健康监测环境

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …