20222415 2024-2025-1 《网络与系统攻防技术》实验五实验报告

news/2024/11/28 18:10:35/文章来源:https://www.cnblogs.com/2415trq/p/18561724

1.实验内容

本周学习了Web安全。

2.实验过程

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
DNS注册人及联系方式

Registrar: MarkMonitor Inc.
Registrar Abuse Contact Email: abusecomplaints@markmonitor.com
Registrar Abuse Contact Phone: +1.2086851750

该域名对应IP地址

110.242.68.66
39.156.66.10

使用whois 110.242.68.66对baidu.com的IP进行查询

IP地址注册人及联系方式

IP地址所在国家、城市和具体地理位置

address:        No.21,Financial Street
address:        Beijing,100033
address:        P.R.China

使用whois baidu.com查询

使用dig daidu.com

使用nslookup baidu.com查询IP

使用traceroute baidu.com

使用tracert baidu.com

访问https://toolwa.com/whois/,查询baidu.com

(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
打开资源监视器,给我远在重庆的好家人打个电话,在资源监视器就可以看到进程了

对ip进行查询,他确实在重庆

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
靶机IP地址是否活跃
使用nmap -sn 192.168.1.0/24对主机所在网段进行扫描

靶机开放了哪些TCP和UDP端口
使用namp -sU -sT -p- 192.168.1.121进行扫描

靶机安装了什么操作系统,版本是多少
使用nmap -O 192.168.1.121进行扫描

靶机操作系统为Microsoft Windows XP SP2 or SP3。
靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
靶机上开放了哪些端口

扫出来发现135、139.445开着。
靶机各个端口上网络服务存在哪些安全漏洞
这次扫的时候选advance scan

存在漏洞:

你认为如何攻陷靶机环境,以获得系统访问权
由于存在MS09-001、MS08_067、MS17-010漏洞,根据实验六的经验,可以在攻击机上运行msfconsole,search-show-set-run攻击对应的漏洞。
(5)①通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
直接在浏览器搜索我的名字,没发现什么东西

搜学号也只能发现实验报告

②并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)
(1)AND

(2)OR

(3)site指定域名

(4)filetype:PDF

(5)inurl搜索url网址存在特定关键字的网页

(6)intext:powered by wordpress

(7)“”强制搜索结果出现此关键字且不会对关键词切割

(8)NOT 柳公权 -书法

(9)alltitle:后台登录 管理员

(10)inurl:file_upload.php

3.问题及解决方案

  • 问题1:Nessus插件下载不成功。
  • 问题1解决方案:在发现下载不成功后,我在网上搜索教程+看成功的同学的过程,发现我是过程全对,就结果不对;然后全网我能找到的解决方法就是多尝试几遍,但是我尝试了很多遍都没成功。
    所以最后我选择了用拷贝大法来完成这个步骤:)

4.学习感悟、思考等

本次实验我学会了如何通过各类在线和离线工具进行信息搜集。这次试验除了对主机进行扫描获取靶机的信息和漏洞,还实践了获取好友IP得到他的地址和Google hack;做后面两个实验时我真的觉得即使脱离了网络攻防这门课程也很实用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/842989.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

活动回顾丨云原生开源开发者沙龙杭州站回放 PPT 下载

11 月 08 日,云原生开源开发者沙龙丨AI 应用工程化专场在杭州顺利举办。现场座无虚席,阿里云一线工程师围绕《构建面向 AI 应用可观测能力》、《Java 开发者如何玩转 AI》、《事件驱动构建 AI 原生应用》、《智启未来:通过 AI 网关快速构建智能应用》4 个当下热门议题深入分…

Vulnhub WestWild1.1

0x01:端口扫描 主机发现 nmap -sn 192.168.231.0/24全端口扫描 nmap --min-rate 10000 -p- 192.168.231.140开了22ssh,80http,两个smb服务 详细端口扫描 nmap -sT -sC -sV -O --min-rate 10000 -p22,80,139,445 192.168.231.140漏洞扫描 nmap --script=vuln -p22,80,139,445…

【VMware VCF】基于 RDU 方式更新 VCF 环境中的 vCenter Server 组件。

Reduced Downtime Upgrade(RDU)是一种基于“迁移”的 vCenter Server 更新方式,通过临时部署一个与源 vCenter Server 完全一致的目标 vCenter Server(类似于跨版本 vCenter Server 升级),然后找一个维护窗口期完成源 vCenter Server 和目标 vCenter Server 的切换即可,…

『模拟赛』多校A层冲刺NOIP2024模拟赛27终结篇

『模拟赛记录』多校A层冲刺NOIP2024模拟赛27终结篇Rank rp++A. 【模板】分治FFT 签。没取模挂 50pts。 列出式子发现无论何种合并方式,最终权值均为 \(\sum_{i=1}^n\ a_i\times (\sum_{j=i}^n\ a_i)\),因此求方案数即可。发现每一步相当于从当前堆数中任选两个出来,容易得出…

服装行业如何应对快速生产与库存管理挑战?

在服装行业,快时尚的浪潮让市场变化迅速,消费者的需求也在不断变化。而与此同时,企业面对的压力也越来越大——生产周期紧、库存管理难、设计和销售协调困难,往往导致一系列管理瓶颈。如何在如此竞争激烈的环境中提高生产效率、快速响应市场需求,同时确保库存不积压?这些…

智能佳科技—3台Aloha机械臂同发交付, 协同作战新纪元!

视频链接:https://mp.weixin.qq.com/s/JA3iaVqerm4owFYAkrYy8g近日,北京智能佳科技有限公司顺利完成三台Mobile Aloha机械臂的共同发货交付使用任务,再次展现了公司在机器人技术领域的深厚积累和卓越实力。 自2006年8月成立以来,智能佳科技始终秉持着务实创新的精神,连续四…

LiV-GS: LiDAR-Vision Integration for 3D Gaussian Splatting SLAM in Outdoor Environments

arxiv |哈工大发布 LiV-GS:户外环境中基于3D高斯泼溅的LiDAR-视觉集成SLAM系统 【LiV-GS: LiDAR-Vision Integration for 3D Gaussian Splatting SLAM in Outdoor Environments 】 LiV-GS: LiDAR-Vision Integration for 3D Gaussian Splatting SLAM in Outdoor Environments …

Drug2Cell 使用方法

Drug2Cell利用单细胞图谱和EMBL-EBI ChEMBL数据库中的1900万个药物-靶标相互作用。使用该方法能够对于基础医学的研究在后续应用上开拓思路。Drug2cell is a new computational pipeline that can predict drug targets as well as drug side effects.该软件是英国sanger研究所…

面试题精选16-Nginx的应用场景有哪些

1. Web服务器 Http配置Https配置2. 反向代理服务器 Nginx作为请求入口,客户端访问Nginx,Nginx再将请求转发到后端,最后响应给客户端,以此防止后端服务器对外暴露,提高服务器的安全性。3. 负载均衡 将Nginx作为负载均衡器,客户端访问Nginx时,Nginx采取某种策略(默认是轮…

九、Spring Boot集成Spring Security之授权概述

概要介绍授权概念及其实现流程,概要介绍Spring Security授权中的基本概念和授权种类实现技术及其适用场景目录前言一、授权概述二、用户权限三、用户授权流程三、Spring Security授权方式1、请求级别授权2、方法级别授权 前言 本文介绍什么是授权,Spring Security的授权配置有…

星期四计划

小玩一手CTF[BJDCTF2020]The mystery of ip 打开首页,三个页面,第一反应是xff伪造有思路了,但是扫目录,看源码还是要做的,避免漏掉东西(尝试后无果)try一下xff果真如此,到目前为止:一个XFF伪造3个页面(无接口参数)这种情况可以结合xff扫一下目录,然后重新看看代码,…

exam

机器学习 1、概念 机器学习:计算机模拟人进行学习,从数据中不断获取新的信息或技能以改善自身的性能 监督学习:教计算机如何去完成任务。它的数据集是有标签的,训练目标是能够给新数据(测试数据)以正确的标签(训练数据有目标数据项,用训练数据训练出目标模型) 分类问题…