20222425 2024-2025-1 《网络与系统攻防技术》实验五实验报告

news/2025/2/14 2:12:43/文章来源:https://www.cnblogs.com/2425nj/p/18578374

1.实验内容

Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的Metasploit是采用Perl语言编写的,但是再后来的新版中,改成了用Ruby语言编写的了。在kali中,自带了Metasploit工具。

2.实验过程

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:(在这里我选择的是选择baidu.com)
DNS注册人及联系方式


该域名对应IP地址

IP地址注册人及联系方式


IP地址所在国家、城市和具体地理位置


PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。(我获取的是QQ好友的地址)
由于QQ消息比较多,我选择了打QQ电话的方式


(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
经过扫描发现了两个活跃主机

靶机IP地址是否活跃

靶机开放了哪些TCP和UDP端口
tcp端口:

udp端口:

靶机安装了什么操作系统,版本是多少

安装的是windows10/11
靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
在kali里安装Nessus并激活https://blog.csdn.net/weixin_48886225/article/details/140269127

靶机上开放了哪些端口

靶机各个端口上网络服务存在哪些安全漏洞


你认为如何攻陷靶机环境,以获得系统访问权

扫描出来的这个漏洞可以被用来攻陷靶机
(5)①通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。



只有搜索学号才能找到自己的足迹
②并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)
intex搜索



cache搜索

filetype搜索

inurl搜索


insite搜索

intex和intitle搜索

allintitle搜索

3.问题及解决方案

  • 问题1:获取QQ好友详细IP地址时有很多分不清的IP
  • 问题1解决方案:采取打QQ电话,找到一直存在且信息交换很多的IP
  • 问题2:Nessus激活后,每次使用都需要在终端启用一下才能使用
  • 问题2解决方案:
    在终端输入以下代码即可改为自启动
    systemctl enable nessusd.service
    systemctl disable nessusd.service

4.学习感悟、思考等

通过本次实验我体会到了信息泄露的可怕,我发现这不仅是一项技术活,更是一场对信息世界深度认知的旅程。在实践中,我学会了如何运用各种搜索引擎、数据库和专业平台。但更重要的是,我学会了如何提出恰当的问题,因为精准的问题往往能引导我找到更有价值的信息。此外,数据分析工具的使用也让我能够从海量数据中提炼出关键信息,形成有价值的洞察。我认识到信息搜集不仅仅是获取数据,更是一种信息筛选、整合与解读的过程。在这个过程中,我学会了如何辨别信息的真伪,如何评估信息的价值,以及如何将不同来源的信息进行有效整合。这些技能不仅对我的工作有帮助,也让我在日常生活中更加理性地看待各种信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/844141.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

String类的特点

1.String类的特点1.java程序中,只要是双引号字符串,就都是String类的对象 如图只有String这一个类有这种特殊的创建对象方法 我们知道,只有对象才可以通过 点什么来调用方法,而图中s.toString等方法都可以调用,所以s就是String的对象 . 2.字符串在创建之后,内容不可更改 …

Mac OS 15苹方字体不可用,怎么办?

缘由今天使用 mac word 写文档发现选 苹方字体 后变成乱码了...解决办法①打开 Spotlight 搜索:字体册①在 字体册 搜索:苹方,并点击下载对应的字体下载完变成黑色(可用)了:打开系统设置:首先,打开您的macOS系统设置。调整语言顺序:在系统设置中搜索“语言”,然后将“E…

redis基本操作JG

为什么学习redis,前几天有个需求,用到了redis库,之前学习过但仅限于大学的时候,这个时候差不多忘光了,需求测的时候也是现学的几个查询指令。印象最深的是开发设计的时候存储了10个不同key值但value(list字符串)相同的数据,当时问过为什么要存十个,解释为 “为了防止…

探索 TypeScript 编程的利器:ts-morph 入门与实践H6

我们是袋鼠云数栈 UED 团队,致力于打造优秀的一站式数据中台产品。我们始终保持工匠精神,探索前端道路,为社区积累并传播经验价值。本文作者:贝儿背景 在开发 web IDE 中生成代码大纲的功能时, 发现自己对 TypeScript 的了解知之甚少,以至于针对该功能的实现没有明确的思…

IDEA本地运行Spark程序报错:HADOOP_HOME and hadoop.home.dir are unset. 解决方法

报错信息 java.lang.RuntimeException: java.io.FileNotFoundException: java.io.FileNotFoundException: HADOOP_HOME and hadoop.home.dir are unset. -see https://wiki.apache.org/hadoop/WindowsProblemsat org.apache.hadoop.util.Shell.getWinUtilsPath(Shell.java:737)…

纯js轻量级图片放大显示插件

在线演示 下载 lightense-images是一款可以将缩略图片在屏幕中间放大显示的纯JS插件。该图片放大插件的效果类似于Medium.com上的图片放大预览效果。它的特点有:轻量级,压缩后的版本仅2KB。 点击缩略图后,以lightbox的方式来显示放大图片。 可以自定义背景遮罩层的颜色和透…

Air780E低功耗模组的LuatOS开发:位运算(bit)示例教程!

本文讲述的是低功耗4G模组Air780E的LuatOS开发,关于位运算(bit)的示例教程,希望大家有所收获。本文讲述的是低功耗4G模组Air780E的LuatOS开发,关于位运算(bit)的示例教程,希望大家有所收获。 一、位运算概述 位运算是一种在计算机系统中对二进制数位进行操作的运算。由于…

【安全运营】当监管要一份网络安全总结报告

经常遇到上级要一份网络安全总结报告的情形,以下举例的格式是比较常见的一种,供大家参考。 网络安全检查总结报告例子 一、报告名称 XXX限公司2024年网络安全检查总结报告。 二、检查总结报告组成 (一)网络安全检查工作组织开展情况(根据公司的管理文件) 我司高度重视网络…

USB无法识别设备?USB驱动问题解析篇

今天我们来讲解的是USB驱动问题,连接USB无法识别模组设备,是不是驱动问题?今天就一起来聊聊如何排查解决。今天我们来讲解的是USB驱动问题,连接USB无法识别模组设备,是不是驱动问题?今天就一起来聊聊如何排查解决。 注意:本文涉及的内容都是基于Windows系统,且不低于Wi…

fallingsnow.js-jquery下雪动画特效

fallingsnow.js是一款小巧的jquery下雪动画特效插件。该jquery下雪动画特效兼容ie8浏览器,它会控制雪花的飘落速度,雪花的尺寸越小,下落的速度越慢,可以制作出雪花飞舞的视觉差效果。在线演示 下载使用方法 在页面中引入jquery.fallingsnow.css和jquery、jquery.fallingsn…

asp.net mvc视图传递数据至另一页的视图

由于简篇,C# mvc +axios + web api + javascript 这里只是简单一笔带过。如果操作,看如下截图 可以写一个javascript函数, 具体如何传,代码如何写?参考博文前链接内的DetailButton_EventListener(data)函数的写法。 把数据传至MVC 的控制器中,让控制器来处理。 在此数据处…