20232315 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2025/11/16 21:36:59/文章来源:https://www.cnblogs.com/klein0304/p/19229047

20232315 2025-2026-1 《网络与系统攻防技术》实验五实验报告

目录

  • 一、实验基本信息
  • 二、实验内容
  • 三、实验过程
    • 3.1 选择DNS域名进行查询(选择`baidu.com`),获取相应信息
    • 3.2 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置
    • 3.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令
    • 3.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令
    • 3.5 通过搜索引擎搜索自己在网上的足迹,练习使用Google hack搜集技能完成搜索
  • 四、问题及解决方案
  • 五、实验感想

一、实验基本信息

  1. 实验环境:Kali Linux虚拟机 + VMware Workstation;windows主机

  2. 实验工具:

  3. 实验时间:2025.11.15

二、实验内容

  1. 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取指定信息

  2. 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置

  3. 使用nmap开源软件对靶机环境进行扫描,回答指定问题并给出操作命令

  4. 使用Nessus开源软件对靶机环境进行扫描,回答指定问题并给出操作命令

  5. 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题;并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

三、实验过程

3.1 选择DNS域名进行查询(选择`baidu.com`),获取相应信息

  • 使用whois查询域名注册信息(whois可用于查询域名/IP注册信息)

    image

    image

    • DNS注册人及联系方式
查询项目 结果
域名 baidu.com
注册人/组织 北京百度网讯科技有限公司
注册商 MarkMonitor Information Technology (Shanghai) Co., Ltd.
创建时间 1999-10-11
过期时间 2028-10-11
名称服务器 ns1.baidu.com, ns2.baidu.com, ns3.baidu.com, ns4.baidu.com, ns7.baidu.com
联系方式 注册组织的联系方式通过MarkMonitor的隐私保护服务进行了隐藏,需要使用在线表单进行联系
  • 使用dig获取域名解析 IP

    image

  • 使用nslookup查询 IP

    image

    • 该域名对应IP地址(该域名对应四个IP地址)
IP地址 110.242.74.102, 124.237.177.164, 111.63.65.33, 111.63.65.240
  • 使用whois查询IP地址

    image

    image

    image

    image

    • IP注册人及联系方式
IP地址 注册人(运营商) 网络名称 滥用投诉邮箱 联系电话 地址
110.242.74.102 中国联通河北省分公司 UNICOM-HE zhaoyz3@chinaunicom.cn +86-311-86681601 河北省石家庄市广安大街45号
124.237.177.164 中国电信河北省分公司 CHINANET-HE anti-spam@chinatelecom.cn +86-311-85211771 河北省石家庄市昆仑大街69号
111.63.65.33 中国移动通信集团 CMNET abuse@chinamobile.com +86-10-5268-6688 北京市西城区金融大街29号
111.63.65.240 中国移动通信集团 CMNET abuse@chinamobile.com +86-10-5268-6688 北京市西城区金融大街29号
  • 使用crul查询精确地址信息

    image

    • IP地址所在国家、城市和具体地理位置
IP地址 运营商 城市 省份 国家 经纬度 邮政编码 自治系统
110.242.74.102 中国联通 石家庄市 河北省 CN 38.0414,114.4786 050000 AS4837
124.237.177.164 中国电信 石家庄市 河北省 CN 38.0414,114.4786 050000 AS4134
111.63.65.33 中国移动 北京市 北京市 CN 39.9075,116.3972 100000 AS24547
111.63.65.240 中国移动 北京市 北京市 CN 39.9075,116.3972 100000 AS24547
  • 使用traceroute追踪路由

    image

    • 第1跳: 本地网关 192.168.149.2,响应时间1.2-7.1ms

    • 第2跳: 直接到达目标IP 110.242.74.102,响应时间36-44ms

    • 路径很短,说明这是在局域网或虚拟环境中的测试

  • 使用tracert在windows上追踪路由

    image

    • 第1跳:局域网网关192.168.178.217,响应时间10ms

    • 第2-3跳:超时,运营商内部节点,不响应ICMP

    • 第4跳:运营商网络节点10.13.127.118

    • 第5跳:中国移动骨干网节点 221.222.116.85,响应时间44ms

    • 第6-11跳:超时,中间路由,被防火墙过滤

    • 第12跳:接近目标网络的节点112.54.105.102

    • 第13-17跳:超时,百度入口路由,被安全策略过滤

    • 第18跳:百度服务器(目标)111.63.65.240,响应时间52ms

  • 使用在线工具查询IP地理位置

3.2 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置

3.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令

  • 靶机IP地址是否活跃

  • 靶机开放了哪些TCP和UDP端口

  • 靶机安装了什么操作系统,版本是多少

  • 靶机上安装了哪些服务

3.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令

  • 靶机上开放了哪些端口

  • 靶机各个端口上网络服务存在哪些安全漏洞

  • 你认为如何攻陷靶机环境,以获得系统访问权

3.5 通过搜索引擎搜索自己在网上的足迹,练习使用Google hack搜集技能完成搜索

  • 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

  • 练习使用Google hack搜集技能完成搜索(至少10种搜索方法)

四、问题及解决方案

1.

问题:使用traceroute追踪路由时路由节点没有响应ICMP

![image](https://img2024.cnblogs.com/blog/3264580/202511/3264580-20251116211404925-1208781382.png)

原因:可能是中间路由器的防火墙阻止了traceroute数据包,或者受企业或ISP网络的安全策略限制,这在受保护的网络环境中是正常现象

解决:用sudo traceroute -T baidu.com命令使用TCP SYN包进行路由追踪,模仿真实连接。

2.

问题

原因

解决

3.

五、实验感想

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/967378.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

spark启动方式

1.Spark Sql命令行// 启动 Spark SQL 命令行(类似 hive 命令) $SPARK_HOME/bin/spark-sql // 带参数的启动 $SPARK_HOME/bin/spark-sql --master local[2] --conf spark.sql.warehouse.dir=/path/to/warehouse …

2025.11.16模拟赛

赛时唐完了,前半程T1不会,被卡了好久 我要调整策略! 明天试一下,前期调动起来,4个题顺着推,推到瓶颈就下一道,然后找一个合适的直接开,一道题不要耗太长时间 检测到无效思考就赶紧换 T1分析回文串性质: 满足单…

Pycharm为什么会自动创建__pycache__

Pycharm为什么会自动创建__pycache____pycache__是 Python 存储编译后字节码(.pyc 文件)的目录,目的是提升代码运行效率,PyCharm 运行、调试 Python 文件时会触发 Python 解释器生成该目录。 关键原因存储字节码文…

20232411 2024-2025-1 《网络与系统攻防技术》实验五实验报告

1.实验内容 总结一下本周学习内容,不要复制粘贴 2.实验过程 3.问题及解决方案问题1:XXXXXX 问题1解决方案:XXXXXX 问题2:XXXXXX 问题2解决方案:XXXXXX - ...4.学习感悟、思考等 xxx xxx

【EF Core】未定义实体类的数据库模型

不知道大伙伴们有没有这样的想法:如果我不定义实体类,那 EF Core 能建模吗?能正常映射数据库吗?能正常增删改查吗? 虽然一般开发场景很少这么干,但有时候,尤其是数据库中的某些视图,就不太想给它定义实体类。好…

20232325 2025-2026-1 《网络与系统攻防技术》实验五实验报告

网络攻防信息搜集技术实验报告 1.实验内容1.1域名与IP信息搜集分析; 1.2社交网络IP地址获取与地理位置定位; 1.3靶机环境扫描探测、漏洞评估与攻击路径分析; 1.4搜索个人网上足迹与高级搜索技能实践。2.实验目的 学…

12.docker swarm - 指南

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

山东大学 计算机图形学实验 二维网格剖分 Catmull-Clark算法

原理可以参考这里 想自己写的记得注意边界条件:度数<=3的顶点不做位置调整,只和一个面相邻的边点直接取边的中点 #include <iostream> #include <fstream> #include <vector> #include <sst…

从Ubuntu安装Harbor故障到了解AppArmor 与 Seccomp的思考

Ⅰ. 冲突:级联故障下的“表象迷惑”与MTTR损失 我们从一次 Harbor 镜像仓库的启动失败开始。在修复了初期由非标准 Unicode 字符导致的 YAML 解析错误后,系统并没有如期启动,反而陷入了更深层次的循环崩溃,最终在H…

鸿蒙应用开发实战:如何从0到1打造创新应用

以「往来记」为例,揭秘创新应用的构思、设计与实现全流程💡 引言:在成熟市场中寻找创新机会 在当今应用市场趋于饱和的环境下,很多开发者都在思考:如何做出真正有创新性的应用? 通过「往来记」这个项目的完整开…

什么是“组态路径”?

什么是“组态路径”?定义: 组态路径(Configuration Path)是指多个条件变量(因素)以特定组合方式共同作用,导致某一结果变量(如高风险感知)出现的因果路径。 📌 通俗解释: 它不是看“哪个因素最重要”,而是…

2025年11月防冻液厂家推荐榜:五家对比与性能评价一览

入冬前,设备管理者、暖通工程商、冷链物流运营方乃至新能源电池厂,都在为同一件事奔忙:把系统里的“血液”换成可靠的防冻液。零下突袭的寒潮、突发的政策抽检、客户对能耗与环保的双重要求,让“选错防冻液”成为停…

深入探索剖析 JVM 的启动过程

你可曾想过:当你在终端里敲下 java,在 main 方法真正运行之前,JVM 为了“创造一个可运行你的程序的宇宙”,到底经历了哪些步骤?从参数校验、系统资源探测,到选择垃圾回收器,再到类的加载、链接与初始化,这些看…

noip8多校2

11.1511.15 t1 赛时想假2.75h,敲了10k(咋做到的?不知道) 曼哈顿距离转切比雪夫距离。 详见 直接出结论: 将每个坐标 \((x,y)\) 变作 \((x+y,x−y)\) 后,原坐标的曼哈顿距离等于新坐标的切比雪夫距离。 证明: 拆式…

2025年11月防冻液厂家推荐排行:五家实力对比与选购指南

立冬之后,北方夜间温度已逼近冰点,南方昼夜温差也迅速拉大,工业循环冷却、空气能热泵、数据中心冷却、冷链物流、冰雪场馆制冰等场景陆续进入“防冻关键期”。大量工程商、设备运维方、物业后勤和经销商开始集中备货…

2025年11月防冻液厂家推荐对比:五家资质与性能全维度排行

进入11月,华北、华东集中供暖启动,西北、东北工业循环冷却系统面临-20℃以下考验,防冻液采购高峰随之到来。用户普遍面临三大痛点:一是低温粘度升高导致泵耗上升,二是缓蚀体系不匹配造成换热器点蚀,三是环保抽查…

2025年11月防冻液厂家推荐榜:五家主流对比与选购指南

入冬前,设备管理者最怕“一夜冻裂”。北方某数据中心去年因防冻液冰点不足,板式换热器爆裂,停机六小时,直接损失超三百万元;南方食品厂用劣质载冷剂,盘管穿孔,整库货物报废。用户此刻上网搜索“防冻液厂家”,核…

2025年11月冷媒剂厂家榜单:五强技术参数与口碑对比评测

如果你正在给新建冷库、数据中心或新能源电池产线挑选冷媒剂,大概率会被三个问题困住:一是“无腐蚀”口号满天飞,却拿不出第三方检测报告;二是低温型号不少,能在零下六十度仍保持低粘度的寥寥无几;三是厂家都说自…

2025年11月载冷剂厂家推荐榜:技术资质与口碑综合评测

进入2025年第四季度,冷链、数据中心、新能源电池、冰雪运动等温控场景对载冷剂的需求持续升温。用户普遍面临“配方不透明、腐蚀风险高、低温流动性差、环保认证缺失”四大痛点,同时希望一次性锁定“资质齐全、技术迭…

一对一 WebRTC 视频聊天

“最小可运行”的一对一 WebRTC 视频聊天示例(前端+信令服务器),完全按照你给出的 8 条信令流程图实现。 技术栈:前端:原生 JavaScript + socket.io-client 信令服务器:Node.js + socket.io + Express(80 端口…