20232412 2024-2025-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/16 17:56:07/文章来源:https://www.cnblogs.com/20232412nanarmy/p/19227914

1.实验内容

实验要求

(1)选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式、该域名对应IP地址、IP地址注册人及联系方式、IP地址所在国家、城市和具体地理位置。

PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)

(2)尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,得到地址是否活跃、开放端口、操作系统版本、安装服务的信息。

(4)使用Nessus开源软件对靶机环境进行扫描,得到开放端口、安全漏洞的信息,并分析如何攻陷靶机环境,以获得系统访问权。

(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题,并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)。

通过本次实验,我们将学习网络信息搜集基础技术,内容涵盖DNS查询、IP地址追踪、网络扫描及漏洞评估等关键环节。通过使用WHOIS、dig、nslookup、traceroute等基础网络工具,掌握目标域名和IP的注册信息、地理位置等关键情报;通过nmap和Nessus等专业工具进行系统扫描与漏洞分析,学习识别开放端口、系统服务和安全缺陷;同时通过搜索引擎和Google hack技巧,提升网络信息检索与隐私保护意识。

2.实验过程

2.1 对 baidu.com 进行查询,获取相关信息

在虚拟机中输入whois baidu.com,可以得到 DNS 注册人的信息(邮箱、电话)。

注册人为MarkMonitor Information Technology(Shanghai)co., Ltd,联系方式为Email: abusecomplaints@markmonitor.com;Phone:+1.2083895740

0260e59a518ba8f7dd766cf80320fe39

输入dig baidu.com,可以得到 baidu.com 的四个ip地址。

image

输入nslookup baidu.com,同样可以得到baidu.com的四个ip地址。

image

对这四个ip地址使用whois命令,可以得到IP地址注册人和他的联系方式以及IP地址的地址信息。(下图以110.242.74.102为例)

image

image

image

在虚拟机中输入traceroute baidu.com,可以得到数据包到 baidu.com 的传输路径。

由于企业网络、ISP骨干网设备通常屏蔽traceroute,以减少负荷,所以我们得不到中间路由器的IP地址。

image

同理,我们可以在主机输入tracert baidu.com,尝试获取数据包到 baidu.com 的传输路径。这里显示了一个更加完整的网络路径,比之前在Kali中的结果要好得多,这可能是企业网络对虚拟机流量有更严格限制造成的。

image

最后,使用在线工具辅助查询IP地址,我们可以得到四个IP地址的具体地址(经纬度)。

image

image

image

image

2.2 尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置

与QQ好友进行语音聊天,打开wireshark进行抓包。我们可以确定36.249.19.73是好友的IP地址

83e35403e34c6e12772d8e1e31c20c35

image

使用在线工具辅助查询IP地址,我们可以查到好友的地址是福建泉州,与实际情况相同。

image

2.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

2.3.1 靶机IP地址是否活跃

打开靶机winXP,输入ipconfig查询IP地址。

image

查询虚拟机的IP。
image

在虚拟机中输入nmap -sn 192.168.109.0/24,对该网段进行主机发现(Ping扫描),发现虚拟机(192.168.109.132)和靶机(192.168.109.169)均在线,确认IP地址活跃。

image

2.3.2 靶机开放了哪些TCP和UDP端口

在虚拟机中分别输入nmap -sT 192.168.109.169nmap -sU 192.168.109.169,对靶机进行TCP和UDP扫描,可以得到开放的端口(TCP:135/139/445;UDP:123/137,开放或过滤的端口:138、445、500、1900、4500)

image

2.3.3 靶机安装了什么操作系统,版本是多少

在虚拟机中输入nmap -O 192.168.109.169,查询操作系统类型和版本,可以得到操作系统是Microsoft Windows XP SP2 或者SP3。

image

2.3.4 靶机上安装了哪些服务

在虚拟机中输入nmap -sV 192.168.109.169,对靶机进行版本探测,识别服务版本信息,可以得到靶机安装了Microsoft Windows RPC (端口135/tcp)、NetBIOS Session Service (端口139/tcp)、 Microsoft Directory Services (端口445/tcp)

image

2.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令

2.4.1 靶机上开放了哪些端口

下载并打开Nessus,点击New Scan,选择Host Discovery,输入目标IP,点击Launch对靶机进行扫描。查看扫描结果,开放的端口有135/139/445,与nmap扫描结果相同。

image

2.4.2 靶机各个端口上网络服务存在哪些安全漏洞

点击New Scan,选择Advanced Scan,输入目标IP,点击Launch对靶机进行扫描。扫描结果如图。

image

存在几个严重的漏洞:

  • 1.操作系统已终止支持,不再接收安全更新和补丁,所有已知漏洞均无法修复,极易被攻击者利用

image

  • 2.MS09-001 - SMB内存破坏漏洞,可以无需凭证,实现远程代码执行

image

  • 3.MS08-067 - 远程代码执行,影响Server服务 (RPC)

image

  • 4.MS17-010 - 永恒之蓝漏洞,远程代码执行,影响SMBv1 (端口445/tcp)

image

  • 5.SMB NULL Session Authentication 漏洞,可用空会话连接,造成信息泄露

image

2.4.3 如何攻陷靶机环境,以获得系统访问权

基于扫描结果,靶机存在MS17-010永恒之蓝、MS08-067和MS09-001等多个SMB远程代码执行漏洞。所以攻击者无需任何凭证,直接通过Metasploit框架发送特制SMB协议攻击载荷,利用内存破坏漏洞在目标系统执行任意代码,植入Meterpreter后门即可获得Windows XP系统的完全控制权。

2.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

搜索自己的名字,查找到相关内容,内容包含小学、初中、高中、大学的信息,都是报纸、微信推送以及地方教育局公布的信息,泄露较为严重。

image

2.6 练习使用至少10种Google hack搜集技能完成搜索

  • 1.filetype:pdf - 搜索网站上的PDF文件,常用于寻找技术文档、报告等

image

  • 2.intitle:login - 搜索登录入口

image

  • 3.intitle:"index of" "parent directory" - 查找开放了目录浏览的网站

image

  • 4.inurl:admin - 搜索网址链接中包含"admin"的页面

image

  • 5.intitle:"webcam 7" "live view" - 搜索网络摄像头、路由器等设备的Web管理界面

image

  • 6.link:http://www.baidu.com - 查找所有包含指向 http://www.baidu.com 的网页

image

  • 7.related:https://www.baidu.com/ - 查找布局相似的搜索类页面

image

  • 8.info:https://www.baidu.com/ - 获取网页的综合基础信息

image

    1. "error while processing request" "stack trace" - 搜索包含数据库错误信息的页面

image

    1. inurl:"viewer.html?mode=motion" - 搜索未经认证即可访问的网络摄像头实时流页面

image

3.问题及解决方案

  • 问题1:Nessus下载后不知如何启动

  • 问题1解决方案:多次在虚拟机访问https://localhost:8834/都没有响应,查询资料,发现要在命令行中先启动Nessus,输入/bin/systemctl start nessusd.service后即可登录页面

  • 问题2:QQ语音聊天时无法查询到朋友的真实地址

  • 问题2解决方案:朋友使用手机流量时,抓包得到的IP是手机号码归属地,查询资料后知道这与运营商采用的移动数据漫游策略有关,数据流量仍可能通过手机号归属地的核心网出口。当朋友更换为无线网络时,就显示其实际所在地的IP地址。

4.学习感悟、思考等

通过本次实验,我系统掌握了DNS域名与IP地址的关联信息查询方法,熟练运用了nmap和Nessus等开源工具进行端口扫描与漏洞探测,深入理解了网络信息搜集在攻防实战中的关键作用。同时,通过排查个人网络足迹,我也切身认识到信息时代隐私泄露的潜在风险,进一步增强了在日常学习和工作中保护个人敏感信息的意识。整个实验过程有效提升了我的网络侦察与安全防护实践能力,为后续深入学习奠定了基础。

参考资料

安装Nessus详细教程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/967237.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

本地缓存Caffeien

为什么用本地缓存 低延迟高吞吐:本地缓存直接存储在JVM堆内存中,读写操作无需网络传输,延迟可低至纳秒级,显著优于Redis等分布式缓存的毫秒级响应 。降低Redis压力:在多级缓存架构中,本地缓存作为第一层缓存,可…

实用指南:C++---嵌套类型(Nested Types)封装与泛型的基石

实用指南:C++---嵌套类型(Nested Types)封装与泛型的基石2025-11-16 17:51 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !importa…

[ sqlite ]

# 查看所有的表 .tables.schema <tabale name># 打开数据库后先切好显示模式 .headers on .mode column # 查看表结构与列名 .schema ZBILLENTITY PRAGMA table_info(ZBILLENTITY);

视野修炼-技术周刊第127期 | Valdi

① tasuku - 极简 Node 任务处理 ② fkill - 强制终止进程 ③ FileMock ④ Valdi - 新的跨平台 UI 框架 ⑤ JavaScript 引擎大全 ⑥ 使用 Error.cause 进行错误处理 ⑦ GitHub Repo Visibility Analyzer欢迎来到第 127…

完整教程:机器学习:基于大数据的基金数据分析可视化系统 股票数据 金融数据 股价 Django框架 大数据技术(源码) ✅

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

科学计算复习

Scientific Computing Review Outline Author: Hu Si Date: 2025-11-16 Floating-Point Number SystemExample Problem 1.3 Let ( x_f ) and ( y_f ) be adjacent floating-point numbers (positive normal floats). W…

【AIGC】语音识别ASR:火山引擎大模型技术实践 - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年11月石笼网厂家最新推荐,聚焦资质、案例、售后的五家企业深度解读!

在水利防护、交通建设、生态修复等全球重点工程领域,石笼网的品质直接决定工程安全与使用寿命。据国际丝网产业协会(ISIA)2025 年 11 月最新测评数据显示,全球石笼网市场合格率仅为 72%,部分产品因材质劣质、工艺…

2025 年 11 月石笼网厂家最新推荐,技术实力与市场口碑深度解析!

在全球水利工程、边坡防护、生态治理等领域,石笼网的技术工艺与产品品质直接影响工程安全稳定性。据国际建筑防护材料协会(IBPMA)2025 年 11 月发布的测评报告显示,全球石笼网企业中仅 38% 具备核心生产技术专利,…

2025年11月温州律师事务所最新推荐,实力机构深度解析与择选指南!

本次推荐基于国际律师协会(IBA)2025 年度测评标准及第三方数据机构的全年动态监测,覆盖 120 余家法律服务机构的核心维度。测评采用 “定量 + 定性” 双轨体系:定量维度依托 2024-2025 年度公开案例数据库,分析 1…

python: 用pyppeteer以无头方式抓取页面

一,安装第三方库: $ pip install pyppeteer $ pip install beautifulsoup4 二,代码 import asyncio from pyppeteer import launchasync def check():browser = await launch(executablePath=/usr/bin/google-chrom…

python共享内存的读写同步与加锁 —— multiprocessing.Value和multiprocessing.Array、加锁

python共享内存的读写同步与加锁 —— multiprocessing.Value和multiprocessing.Array、加锁multiprocessing.Value多进程读写操作:点击查看代码 import time from multiprocessing import Process, Valuedef func(va…

2025年11月温州律师事务所最新推荐,聚焦资质、案例、服务的五家机构深度解读!

本次推荐基于国际律师协会(IBA)最新测评标准及第三方数据机构的 12 个月动态监测,涵盖 120 余家法律服务机构的资质认证、案例胜诉率、客户满意度等核心维度。测评采用 “定量 + 定性” 双轨体系:定量部分依托 202…

UI设计公司审美积累|办公类软件界面设计巧思,效率与视觉的双重升级

UI设计公司审美积累|办公类软件界面设计巧思,效率与视觉的双重升级作为专注软件界面、大数据可视化的设计公司,今天带大家赏析几组办公类软件界面,看看如何通过设计让 “高效协作” 与 “视觉美感” 并存~🔹 【…

详细介绍:AVL树手撕,超详细图文详解

详细介绍:AVL树手撕,超详细图文详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Mona…

网络安全

互联网已逐渐成为我们日常生活不可或缺的部分。谈及互联网必然无法逃离网络安全这个话题,网络安全是什么,网络安全重要性如何,科技的进步对网络安全的推动是积极亦或是负面的...... 网络安全与之相关的概念性词汇有…

Zhengrui 11.16 总结

zhengrui 估计是选的之前的老题。 期望得分:200 pts 实际得分:0 pts 怎么回事呢? T1 noip t1 放博弈是吧。 仔细思考你会发现如果最后是小 A 操作那么小 A 必胜,因为不论最后两个数的奇偶性是什么,总能操作得到偶…

实用指南:spark组件-spark core(批处理)

实用指南:spark组件-spark core(批处理)pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "…

windows安装mingw

mingw-w64的安装 MinGW全称是Minimalist GNU on Windows,也就是将Linux/Unix环境下赫赫有名的GCC编译器以及其相关的编译调试组件移植到了Windows上。 网页地址 https://www.mingw-w64.org/ github地址 https://githu…

C# 高级类型 dynamic,list,泛型(学习笔记5)

1. dynamic .Net Framework4.0新特性,提供了一种弱类型语言特性。 定义的时候不需要指定类型,只在运行时检查,和var不一样。/// <summary>/// dynamic类型/// </summary>public void TestDynamic(){dyn…