20232413 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/16 15:54:35/文章来源:https://www.cnblogs.com/dh356456/p/19228310

一.实验内容

1.搜索域名和ip信息

2.获取好友IP地址及其地理位置

3.使用nmap扫描靶机进行漏洞分析

4.查询个人网上信息和学习高级搜索技能

二.实验过程

2.1 DNS 域名信息查询(以baidu.com为例)

2.1.1whois 查询 DNS 注册人及联系方式​

命令:whois baidu.com​

358320c6c18fe101a54b878c263021f4

1adb4827e4a7b507dc1c554d8b18263a

得到域名基本信息、注册商与注册者、域名状态、名称服务器等信息,如:

域名(Domain Name):BAIDU.COM,这是百度的核心域名。
注册时间(Creation Date):1999-10-11T11:05:17Z,说明百度域名早在 1999 年就完成注册,是国内互联网早期布局的体现。
过期时间(Registry Expiry Date):2028-10-11T11:05:17Z,显示域名续费至 2028 年,保障了长期所有权。
注册商(Registrar):MarkMonitor Information Technology (Shanghai) Co., Ltd.(MarkMonitor 信息科技(上海)有限公司),这是一家知名的域名管理与网络安全服务商,常为大型企业提供域名保护服务。
注册者组织(Registrant Organization):北京百度网讯科技有限公司,明确了域名的实际归属主体是百度公司。
注册者国家(Registrant Country):CN(中国),符合百度的总部所在地属性。

2.1.2dig 查询 IP 地址
命令:dig baidu.com 

e2c93e72e2bc22fb11e880fe023e1677

 显示 baidu.com 对应的 IPv4 地址有四条,分别是 182.61.202.236、182.61.244.44、182.61.244.149、182.61.202.46,这些 IP 地址用于指向百度网站的服务器,实现域名到 IP 的解析,保障用户访问百度网站。

nslookup 验证 IP 地址​

命令:nslookup baidu.com

ee326674d09927bbf3a726b717923613

 结果:与 dig 查询一致,确认 IP 地址有效性,DNS 服务器为本地网关 DNS

2.1.3查询ip地址注册信息

使用命令:whois 39.156.70.37

5eec2921b660abf13ec4895a726e8954

 

d785b49ba8b40e57f2b43f2972ae2758

 

49c301fbeca6ce8859e65ce40218d0b6

 

3d01d59af4db32270486c8906b45fa38

 得到以下信息:

IP(39.156.70.37)属于 39.128.0.0 - 39.191.255.255 网段,归属于中国移动通信集团(China Mobile Communications Corporation)

技术 / 管理联系人:haijun li

邮箱 hostmaster@chinamobile.com

地址为北京西城区金融大街 29 号

滥用投诉:可发送邮件至 abuse@chinamobile.com

部分记录最后修改于 2016 年,最新状态记录更新于 2020 年 10 月 20 日

该 IP 段状态为 ALLOCATED PORTABLE(已分配的可移植网络),属于服务提供商类型网络。

2.1.4追踪网络路由

输入traceroute baidu.com

70506750f719da4d8f8d537948eb4862

 发现由于路径节点为不回送超时报文,未得到ip地址

2.1.5获取ip地址注册位置

使用UU在线工具查询ip具体位置

85ccc22ad1b761b36859c0a98d65bba6

 

a3fe44609e36b69e7fe2e075925a2cc2

 2.2尝试获取一位好友的ip地址,并获取好友的具体地理位置

给一位微信好友打语音电话,用资源监听器获取对方ip地址

ae120b9f8ae3bef810702994fcfc99ca

 得到ip为140.207.56.109,在使用工具查询ip地址所在地

e53a5d1dc02cdb1fd0ea4031584792fc

 2.3使用nmap扫描靶机进行漏洞分析

开始前先下载WinXP虚拟机作为靶机,Kali虚拟机作为攻击机

用ipconfig获取靶机ip地址为:192.168.48.144

38525d663a70710b7d4fb792a03bc44f

 再获取kali虚拟机ip地址为:192.168.48.131

d52a294305dde4b420777a7202d814ad

 使用命令:nmap -sn 192.168.48.144扫描靶机在线状态

35ab6c2230a413f2450452cfedaa38a5

 查看靶机开放端口:nmap -sS 192.168.48.144

ca7eaf5e1d5f99083feef33455e3dbc3

 查询靶机开放的UDP端口:nmap -sU 192.168.48.144

ea870a22bd91364c325015f3b413498c

 查询靶机的操作系统:nmap -0 192.168.48.144

a6bfae39f9fc8d82363e30528eeb2434

 查询靶机安装的服务:nmap -sV 192.168.48.144

6e9fd85d4a1e8bd41431c0094bb62f37

 2.4用Nessus软件对靶机扫描

2.4.1扫描开放端口

先参考教程下载nessus,安装完成后打开nessus,选择create new scan,再选择host discovery,保存并扫描

5bf0e246e0c70e598c63b1f908e904d7

 结果显示开放端口有135、139、445

2e93b673c30c83d262804177308331f1

 2.4.2扫描安全漏洞

使用advanced scan其他操作不变

a1095253bdb6777b3e990fd8d76645c1

 漏洞分析:

危急漏洞:Windows XP 不受支持安装检测
影响:Windows XP 已停止官方支持,无安全补丁更新,面临恶意软件、漏洞攻击的高风险,属于 “系统级致命缺陷”。
高风险漏洞:SMB 空会话认证漏洞
原理:攻击者可通过 SMB 空会话(无认证)访问目标系统的共享资源、枚举用户信息,为后续渗透(如利用 MS17-010 永恒之蓝漏洞)铺路。
其他风险补充
ICMP 时间戳请求泄露:攻击者可通过 ICMP 时间戳报文获取系统精确时间,辅助时序攻击,建议在防火墙拦截 ICMP 时间戳请求(type 13)。
2.5 你认为如何攻陷靶机环境,以获得系统访问权

1.信息收集:nmap 扫端口服务,dirsearch 找 Web 入口 / 配置文件,查服务版本漏洞。
2.漏洞利用:SQL 注入写 Webshell、文件上传传恶意文件、弱口令登录(SSH/FTP/ 数据库)、反弹 Shell。
3.权限提升:查系统内核漏洞 / SUID 文件 /sudo 权限,利用 EXP 或配置缺陷提权至 root。

2.6搜索自己在网络上的足迹

2.6.1搜索姓名

ef70d4a68907bb4dc278711574c50ec3

 有重名但无自己的信息

2.6.2搜索学号

fc5b501fb88050b5ed40e5bcb6d8e182

 只能找到博客园上的实验报告

2.6.3搜索学号加姓名

dfd79ec395ee82b4ce0fec03f75e4d4f

 实验报告更多了

2.6.4搜索手机号和身份证号都无个人信息泄露

2.7练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

1.site: 限定站点搜索
该语法可将搜索结果限定在指定域名或顶级域名内,能精准获取某网站或特定域名下的内容。

f5e18f813e8a3690d5b2bfd314929d69

 

2.filetype: 搜索指定文件类型
用于搜索 PDF、XLS、SQL 等特定格式的文件,适合搜集文档、数据文件等资源,部分场景可简写为 ext:。

404e5dce2a9748bf8a7b3c4e57b1be2d

 

3.intitle: 标题关键词搜索
仅匹配网页标题中包含指定关键词的页面,标题通常是网页核心内容的概括,搜索精准度较高,若需多关键词可搭配 allintitle。

e2994f91830fb6c38f013a36ca85df8b

 

4.intext: 正文关键词搜索
专门匹配网页正文中包含目标关键词的内容,忽略标题和 URL 中的关键词,适合查找正文含特定信息的页面,多关键词可用 allintext。

45ea430af77e913b5eb97c99d354d2d1

 

5.inurl: URL 含关键词搜索
搜索 URL 中包含指定关键词的页面,网站常将功能模块写入 URL,该语法可定位特定功能页面,多关键词可用 allinurl。

85c0167f19f2901be0c95c3abd2095d3

 

6.cache: 查看谷歌缓存页面
用于调取 Google 服务器中存储的目标页面缓存版本,适合查看已被删除、暂时无法访问的页面内容。

17eefa94774808133180a069ec9ca6d1

 

7.link: 查找关联链接
可搜索所有与指定网站存在外链关联的页面,用于了解目标网站的外部链接分布。

3a8d7a97f996c6bd5f97c1c1843f57dd

 

8.info: 获取站点基础信息
快速查询指定网站的核心基础信息,包括简介、相关链接、缓存等综合内容。

3399ed7490c1313375525de72f67847c

 

9.define: 搜索词汇定义
专门用于查询某个词汇、术语的定义,搜索结果优先展示权威词典或专业平台的解释。

99b64f2d4f86296005fe8f2a4e49d502

 

10.“ ” 精确短语搜索
给关键词或短语加上英文半角引号,可实现精确匹配,避免搜索引擎对短语拆分,适用于搜索固定搭配、完整句子等。

f2d2e54d13693d57d4e59ee5b39de6e1

 

三.问题及解决方案
问题 1:Nessus 扫描靶机时,提示 “Plugin failed to run”(插件运行失败),无法检测到已知漏洞
解决方案​:修复插件依赖,更新 Nessus 插件库​,检查依赖时:登录 Nessus→“Settings→Plugin Updates→View Plugin Dependencies”,查看缺失的依赖
问题 2:nmap 扫描靶机时,部分端口显示 “filtered”(过滤),无法确定是 “真关闭” 还是 “防火墙拦截”,影响服务识别准确性​
解决方案:使用多类型扫描技术,交叉验证端口状态,或者在靶机本地扫描,排除网络层干扰
问题原理
四.学习感悟和思考
本次实验让我系统掌握了网络信息搜集与靶机扫描的核心工具和方法。在 DNS 查询中,whois、dig 等命令的组合使用能高效获取域名和 IP 的关键信息,而在线工具则弥补了命令行工具在地理位置定位上的直观性优势;QQ 好友 IP 捕获让我理解了网络连接的数据包传输原理,也意识到日常网络通信中隐私保护的重要性;nmap 和 Nessus 的扫描实践,让我体会到端口探测、系统识别、漏洞挖掘的逻辑链条,尤其是 Nessus 对漏洞的详细分析,为后续渗透测试提供了明确方向。​在 Google Hack 练习中,深刻感受到特殊语法对搜索精准度的提升,这不仅适用于合法的信息搜集,也让我认识到网络信息泄露的潜在风险 —— 个人敏感信息可能通过搜索引擎被轻易获取。因此,在日常使用网络时,应避免在公开平台发布学号、手机号等敏感信息,定期排查个人网络足迹。​同时,实验中也发现了自身不足:对 Nessus 漏洞报告的解读不够深入,部分漏洞的攻击原理需要进一步学习;暴力破解等渗透方法的实操熟练度不足。后续将重点加强漏洞利用技术的学习,结合靶机环境反复练习,提升实操能力。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/967155.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

循环数组下一个更大元素:从错误到精通(含2种解法+同类型扩展)

循环数组下一个更大元素:从错误到精通(含2种解法+同类型扩展)在字符串、数组类算法中,“循环结构”是高频考点——尤其是“循环数组的下一个更大元素”,既考察对单调栈的理解,又要求处理“绕回开头”的特殊逻辑。…

随机化数论算法总结

好吧这个名字很蠢() 1 Miller_Rabin 作用试判断 \(10^{18}\) 级别或以上的数是否是质数,显然此时 \(O(\sqrt n)\) 的朴素算法是无法使用的。 1.1 费马小定理 当 \(p\) 为质数时,对于任意整数 \(a\),有 \(a^{p-1}\…

20232422 2025-2026-1 《网络与系统攻防技术》实验五实验报告

20232422 龙浩然 2025-2026-1 《网络与系统攻防技术》实验五实验报告一、实验内容DNS信息搜集:查询指定域名的注册信息、对应IP和地理位置。 网络抓包定位:通过Wireshark抓取qq好友IP,解析其地理位置。 靶机扫描探测…

完整教程:【数据迁移】HBase Bulkload批量加载原理

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

【AI智能体开发】什么是LLM?如何在本地搭建属于自己的Ai智能体? - 详解

【AI智能体开发】什么是LLM?如何在本地搭建属于自己的Ai智能体? - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family:…

20232422 龙浩然 2025-2026-1 《网络与系统攻防技术》实验五实验报告

20232422 龙浩然 2025-2026-1 《网络与系统攻防技术》实验五实验报告一、实验内容DNS信息搜集:查询指定域名的注册信息、对应IP和地理位置。 网络抓包定位:通过Wireshark抓取qq好友IP,解析其地理位置。 靶机扫描探测…

DL 1 深度学习简介 张量tensor操作

DL 1 深度学习简介 张量tensor操作1.深度学习简介 学习视频:https://www.bilibili.com/video/BV1c5yrBcEEX/?spm_id_from=333.337.search-card.all.click&vd_source=0a4fe9884700974ee1043a65993f87fb 1.1 概念…

Spring Cloud Alibaba + RocketMQ

RocketMQ 在微服务的世界里,服务间的消息就像快递包裹,如果没有高效可靠的传递方式,小摊位之间的信息就容易丢失或者延迟。这时候,你就需要 RocketMQ——微服务界的“快递小能手”,帮你高效、安全、准时地传递每一…

bpftrace报错:definitions.h:17:3: error: unknown type name pid_t

bpftrace报错:definitions.h:17:3: error: unknown type name pid_t使用bpftrace时报错definitions.h:15:3: error: unknown type name pid_t definitions.h:16:3: error: unknown type name pid_t definitions.h:17:…

mybatis_generator

点击查看import lombok.Data;import java.sql.*; import java.util.*;public class CodeGenerator {// 数据库连接配置private static final String DB_URL = "jdbc:mysql://localhost:3306/test";private s…

目前市场口碑好的平移门服务商

摘要 随着智能出入管理系统的快速发展,2025年平移门行业迎来新一轮技术革新。平移门作为智能安防体系的重要组成部分,其安全性、稳定性和智能化水平成为用户关注焦点。本文基于行业数据和技术评测,为您推荐目前市场…

[AGC030F]Permutation and Minimum

Description 给定一个长为 \(2n\) 的序列 \(A\),其中 \(A\) 的每一位要么是 \(-1\),要么是 \(1\sim 2n\) 的一个数。将每个 \(A_i=-1\) 替换为 \(1 \sim 2n\) 的某个数,使 \(A\) 成为一个长 \(2n\) 的排列。令长为 …

2025年安徽伸缩门公司哪家权威:十大品牌综合评测

摘要 随着智慧城市建设的加速推进,2025年伸缩门行业迎来技术升级与市场扩容的双重机遇。安徽省作为华东地区制造业重镇,聚集了众多伸缩门生产企业,其中专业技术实力与服务质量成为行业竞争的核心要素。本文基于市场…

脑机接口

南渡江智慧医疗与康复产业高峰论坛 2025年11月11日 博瑞康 荣脑科技 强脑科技 慧创医疗

2025年11月阜阳伸缩门供应厂家有哪些

摘要 随着智慧城市建设和安防需求的不断提升,2025年伸缩门行业迎来新一轮发展机遇。阜阳作为安徽省重要工业城市,伸缩门供应市场呈现多元化、专业化发展趋势。本文基于行业数据分析和用户口碑评价,为您推荐阜阳地区…

【案例实战】多维度视角:鸿蒙2048游戏开发的深度分析与感悟 - 详解

【案例实战】多维度视角:鸿蒙2048游戏开发的深度分析与感悟 - 详解2025-11-16 15:33 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !…

2025跨境物流/运输公司推荐:中亚/俄罗斯/阿富汗等线路最新top5口碑推荐

随着跨境电商与国际贸易的蓬勃发展,区域性跨境物流服务商迎来发展机遇。本榜单聚焦临沂及周边地区跨境物流领域,基于线路覆盖能力、时效保障水平、服务附加值、客户口碑四大核心维度,结合行业权威数据与客户反馈,深…

2025年11月智能床垫品牌TOP5推荐:服务器系统软件办公深度集成

本文采用标题:2025年11月智能床垫品牌TOP5推荐:服务器系统软件办公深度集成 摘要 本文基于2025年行业公开数据和推荐对象参考内容,从智能床垫品牌的服务器系统集成能力、软件办公适配性、技术创新及服务品质等维度筛…

2025年11月载冷剂厂家榜单:性能价格服务综合对比

入冬在即,冷链、数据中心、新能源电池等温控系统进入高负荷运行期,载冷剂能否在-60℃至+120℃区间持续稳定,直接决定设备能耗与停产风险。多数用户面临三大痛点:一是传统乙二醇溶液腐蚀率高,两年即需换管;二是低…