20232402 2025-2026-1 《网络与系统攻防技术》实验五实验报告

20232402 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容

1.1 域名与IP信息查询

用whois、dig、nslookup、traceroute/tracert及在线工具查询baidu.com,获取DNS注册人及联系方式,域名对应IP地址,IP注册人、联系方式及所属国家/城市/具体位置。

1.2 好友IP与地理位置获取

获取论坛/QQ好友IP,查询其具体地理位置。

1.3 Nmap靶机扫描

用Nmap判断靶机IP是否活跃,探测开放的TCP/UDP端口,识别靶机操作系统及版本,查靶机安装的服务。

1.4 Nessus靶机安全扫描

用Nessus获取靶机开放端口,检测各端口服务存在的安全漏洞,提出攻陷靶机以获取系统访问权的思路。

1.5 个人信息搜索与Google Hack练习

用搜索引擎查个人网络足迹,确认隐私泄露情况;掌握至少10种Google Hack搜索方法并实践。

2.实验过程

2.1 域名信息查询(以baidu.com为例)

2.1.1 使用WHOIS查询DNS注册人及联系方式

WHOIS 协议用于查询域名的注册信息。
在Kali中,输入whois baidu.com
image
根据结果可以分析出注册机构为北京百度网讯科技有限公司,联系渠道为 MarkMonitor 的 Web 表单(https://domains.markmonitor.com/whois/contact/baidu.com)或邮件(whoisrequest@markmonitor.com)申请
image
注册商的滥用投诉邮箱为abusecomplaints@markmonitor.com,电话为+1.2086851750。

2.1.2 使用dig和nslookup查询域名对应IP地址

dig和nslookup均为DNS解析工具,dig可显示更详细的DNS记录,nslookup操作更简洁。
(1)dig工具查询:
Kali中输入dig baidu.com A(A记录用于查询域名对应的IPv4地址),输出结果中“ANSWER SECTION”下的IP地址即为目标IP。
image
因为百度采用了多 IP 的集群架构,通过多个不同的 IP 地址来负载均衡用户的访问请求,提升服务的稳定性和响应速度,所以dig工具会解析出多个IPv4 地址记录,这些 IP 都属于百度的服务器集群,共同提供百度的域名解析和服务访问。

(2)nslookup工具查询:
Kali中输入nslookup baidu.com,输出的“Address”字段即为域名对应的IP地址。
image

2.1.3 使用traceroute/tracert追踪路由

在kali中输入traceroute baidu.com,功能与tracert一致。底层协议略有差异,tracert用ICMP,traceroute默认用UDP。
image
本地网关通信正常,说明设备与本地网络的连接无问题。后续节点大量出现* * *,表明这些中间网络节点因防火墙拦截、设备策略或网络延迟等原因,未对traceroute探测包做出响应,但这并不代表网络不通,只是无法获取这些中间节点的路由信息,最终仍能成功连接到百度服务器。

2.1.4 查询IP地址注册人、联系方式及地理位置(使用在线工具)

在线IP数据库整合了IP分配机构、地理信息等数据,可快速查询IP的归属信息,补充命令行工具无法直接获取的地理细节。
用IP138(https://www.ip138.com/),输入 2.1.2 中获取的IP地址。
image
从结果中看出ip位于中国河北省保定市,由中国电信运营。

2.2 获取好友IP及地理位置

2.2.1 论坛(以博客园为例)

(1)获取追踪代码
访问 StatCounter 官网并注册/登录账号(https://statcounter.com/free-invisible-web-tracker/),创建一个新项目。在项目配置中,“Project URL” 填写博客园主页地址或其他任意URL;“Project Title” 自定义;在 “Would you like a counter or a button?” 选项中,选择 “Invisible Tracking”。
image
创建项目后,进入代码安装页面。在提供的代码中,找到

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/967453.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025 年 11 月热轧方钢/扁钢厂家推荐排行榜,方钢,扁钢,热轧方钢,热轧扁钢,优质钢材生产公司推荐

2025年11月热轧方钢/扁钢厂家推荐排行榜 行业背景与发展现状 热轧方钢和扁钢作为基础金属材料,在建筑结构、机械制造、轨道交通等领域具有广泛应用。随着我国制造业转型升级的深入推进,对热轧钢材的尺寸精度、表面质…

2025 年 11 月冷拉/冷拔六角钢厂家推荐排行榜,冷拉六角钢,冷拔六角钢,精密冷拉六角钢,高强度六角钢公司推荐

2025年11月冷拉/冷拔六角钢厂家推荐排行榜 行业背景分析 冷拉/冷拔六角钢作为重要的工业基础材料,在机械制造、汽车工业、电梯制造等领域发挥着关键作用。随着制造业向高质量方向发展,市场对冷拉六角钢、冷拔六角钢的…

2025 年 11 月氢氧化镁厂家推荐排行榜,矿石氢氧化镁,水镁石氢氧化镁,阻燃剂氢氧化镁,改性氢氧化镁公司推荐

2025年11月氢氧化镁厂家推荐排行榜:矿石氢氧化镁、水镁石氢氧化镁、阻燃剂氢氧化镁、改性氢氧化镁公司推荐 行业背景与发展现状 氢氧化镁作为一种重要的无机化工产品,在阻燃材料、环保处理、医药制备等领域具有广泛应…

3种决策树算法

这是一个经典的西瓜数据集,让我们来求它的信息增益(ID3决策树算法)、决策树、信息增益率(C4.5决策树算法)、基尼指数【信息增益】(ID3算法) 记住两个量"信息熵"和"信息增益" [信息熵]表示信…

(Kotlin高级特性三)Kotlin密封类(Sealed Class)在何时比枚举更适用? - 指南

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025 年 11 月冷拉/冷拔扁钢厂家推荐排行榜,冷拉扁钢,冷拔扁钢,精密冷拉扁钢,高强度冷拔扁钢公司推荐

2025年11月冷拉/冷拔扁钢厂家推荐排行榜 行业背景分析 冷拉/冷拔扁钢作为现代制造业的重要基础材料,在机械制造、汽车工业、电梯制造等领域发挥着关键作用。随着我国制造业向高质量发展转型,对冷拉扁钢、冷拔扁钢等精…

20232309 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容 1.1学习内容几类信息搜集的方向 各类强大的信息搜集相关工具 网络踩点流程 网络扫描方式1.2实验任务从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系…

20232421 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实践内容从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式 该域名对应IP地址 IP地址注册人及联系方式 IP地址所在国家、城市和具体地理位置 PS:使用whois…

CIO的能力

目录背景和价值沟通技术战略运营参考资料 背景和价值沟通 技术 战略 一是对企业战略本身的理解;二是对战略目标、业务目标、商业模式三者及其相互关系的理解 运营 运营是企业不可缺少的工作事项,也决定了企业的生死。…

20232326 2025-2026-1 《网络与系统攻防技术》实验五实验报告

一、实验内容 (1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息: DNS注册人及联系方式 该域名对应IP地址 IP地址注册人及联系方式 IP地址所在国家、城市和具体地理位置 PS:…

LangChain4j实战-工具(函数调用)Tools(Function Calling)

LangChain4j实战-工具(函数调用)Tools(Function Calling) Tools(Function Calling)的概念 有一个概念被称为"工具(Tools)"或者"函数调用(function calling)"。它允许LLM在必要时调用一个或多个可用…

应用安全 --- frida成功的关键 之 时机

应用安全 --- frida成功的关键 之 时机比如我要hook一个so中的初始化函数,js写好后每次执行so加载不一定来的及时hook这个函数。 不一定每次都会成功hook,我的方法是通过多次尝试或者加入延时调用或者

小米路由器通过电脑使用手机usb共享网络联网教程

小米路由器通过电脑使用手机usb共享网络联网教程小米路由器通过电脑使用手机usb共享网络联网教程本教程旨在面临手机热点局域网图像传输速率不够,需要使用路由器便捷调试,又因为场地移动性较大导致路由器联网困难的场…

第27天(简单题中等题 二分查找)

打卡第二十七天 2道中等题题目:思路1: 预处理所有的n位数起始数组 二分法查找合适区间 根据下标进行返回。代码: class Solution { public:int findNthDigit(int n) {int digit = 1;//当前处理的数字位数(从1位数开始…

题解:P14452 [ICPC 2025 Xian R] Follow the Penguins

(为什么还没有人写题解) Solution 最暴力的方式肯定是直接按时间顺序模拟,但是会因为时间过长而超时,所以我们只在有效的时间点进行操作就好了。 有效的时间点自然是企鹅相遇的时候,那么就可以用一个 \(\mathtt{s…

Atcoder 432 A-F 总结+题解

总结 A,B,C,E 考场上了,很快就打出了正解。没什么问题。 D 考场上没有写出来后来发觉是简单的思路,但是精妙的做法。 F 挺难的。搜正常的题解基本没搜到。最后还是补出来了。希望能给出来一个大家都看得懂的一个正…

用 Rust 实现验证码识别

在 Rust 中,我们可以使用一些外部库来处理图像和执行 OCR 任务。可以使用 image 库来处理图像数据,结合 tesseract 库来进行 OCR 识别。 更多内容访问ttocr.com或联系1436423940 步骤 安装 Rust 和 Cargo 首先,确保…

结合前缀和进行差分数组的学习理解

结合前缀和进行差分数组的学习理解背景 前缀和数组是记录前i个数组元素累加和的辅助数组, 是为了高效地频繁查询不可变数组的区间和, 避免每次针对不同区间重复遍历原数组再进行求和, 一般的, 原数组nums前i个元素…

Rust 实现验证码识别

我们将结合 Rust 的图像处理库和 tesseract OCR 来实现验证码识别。 步骤 更多内容访问ttocr.com或联系1436423940 安装 Rust 你可以从 Rust 官网 下载并安装 Rust。 创建新项目 使用以下命令创建一个新的 Rust 项目:…

高安全性 PHP 2FA 开发指南:Authenticator 扫码验证实现方案

高安全性 PHP 2FA 开发指南:Authenticator 扫码验证实现方案本文详解 PHP 环境下基于 TOTP 协议的双因素认证(2FA)实现方案,核心依赖 robthree/twofactorauth 与 bacon/bacon-qr-code 扩展,需配合 php-imagick 组…