20242902程若曦-网络攻防第二次作业

news/2025/3/13 0:51:31/文章来源:https://www.cnblogs.com/rosy09/p/18758711

1.实验要求

  1. 指定域名的IP、DNS等信息查询

  2. 获取好友IP地址,追踪到具体地理位置

  3. 使用Nmap命令扫描靶机

  4. 使用Nessus扫描靶机端口、自动扫描漏洞

  5. 追踪自己网上足迹,查看隐私信息泄露问题

2.实验过程

2.1 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

DNS注册人及联系方式

从 https://tools.wujingquan.com/whois 查询

该域名对应IP地址

从 www.lddgo.net/network/dns 查询

IP地址注册人及联系方式

同DNS查询

IP地址所在国家、城市和具体地理位置

可以用 https://tools.lu/ip 查询

2.2 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

用资源监视器观察TIM的包,直到出现陌生的可疑IP

2.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机信息:

靶机IP地址是否活跃

kali的ip:

活跃IP命令:nmap -sP 192.168.5.0/25

靶机开放了哪些TCP和UDP端口

使用命令:nmap -sS 192.168.5.3

靶机安装了什么操作系统,版本是多少

使用命令:nmap -O 192.168.5.3

靶机上安装了哪些服务

使用命令:nmap -sV 192.168.5.3

2.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

安装与注册Nessus

靶机上开放了哪些端口

New Scan -> Host Discovery

扫描范围.2-.10(足够覆盖攻击机和靶机)

discovery选全部端口

读条结束扫描完,可以看到8834是本机的Nessus端口,而靶机开了21,22,23,25......等端口

靶机各个端口上网络服务存在哪些安全漏洞

选basic network scan

同样选择全部端口,target范围确保覆盖靶机,扫描出了很多漏洞

这里是漏洞明细:

你认为如何攻陷靶机环境,以获得系统访问权

该系统中OpenSSL库的随机数生成器存在一个漏洞。原因是Debian打包者在远程版本的OpenSSL中移除了几乎所有的熵源。攻击者可以很容易地获取远程密钥的私有部分,并利用其解密远程会话或设置中间人攻击。中间人攻击可以可以读取和修改通信内容,从而逐步攻陷靶机环境,获取系统访问权。

2.5通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

搜索自己名字+高校,看到一些暴露的信息

3.学习中遇到的问题及解决

  • 问题:长时间尝试通过QQ获取IP,但始终未能成功。

  • 问题解决方案:可能是由于群聊消息不断刷新,导致IP流量过于混杂,难以准确观察和定位目标IP。

4.学习感想和体会

最痛苦的还是装环境装工具。明明按照网上教程一步步来,但就是安装不成功,特别是Nessus的插件。只能多试几次,重新安装。除了装工具装环境,追踪自己的网上足迹很好玩。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/895345.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Qt+libcef开发的多窗口客户端

目录一、概述二、效果展示1、智能 URL 交互,上网快人一步2、全屏切换,沉浸式体验随心所欲3、多样布局,满足多元需求4、右键菜单,操作便捷功能丰富5、免费使用6、定制7、费用8、下载连接三、相关文章 原文链接:Qt+libcef开发的多窗口客户端 一、概述 各位上网冲浪达人们,今…

25种均线经典形态图解

多头排列:特征:均线多头排列是指短期移动平均线在上,中期移动平均线居中,长期移动平均线在下;几根移动平均线同时向上移动的一种排列方式。技术含义:一般说来,无论大盘还是个股,均线出现多头排列表明多头力量较强,做多主力正在控制局势,这是一种比较典型的做多信号。空…

Vulnhub-FristiLeaks_1.3

一、靶机搭建 选择扫描虚拟机选择路径即可二、信息收集 靶机信息 产品名称:Fristileaks 1.3 作者:Ar0xA 发布日期: 2015 年 12 月 14 日 目标:获取root(uid 0)并读取标志文件 #UID为0,即root权限 难度:初级 说明: 一个为荷兰非正式黑客聚会Fristileaks制作的小…

3.7学习开发app

教师要求笔记本本地的后端运行后,通过自己开发的手机app可以访问到 本来准备看完一个四个小时视频,后来发现不需要,视频大部分讲解如何开发一个完整的app,但是通过查ai资料就足以完成需求 主要是后端配置可以被外部访问的配置 server.port=8080 server.address=0.0.0.0 和 …

巨变的时代

记录作者对manus的期待AI发展的速度真是以天为计量单位。感觉昨天满眼还都是DeepSeek,结果马上就被Trae给刷屏。 又在刚刚,一家名为Monica的中国公司又推出Manus。 我也尝试注册了一个邀请码,等到审核通过后再来围观看看怎么个事吧:0

个人作业2查重系统

查重系统这个作业属于哪个课程 软件工程这个作业要求在哪里 作业要求这个作业的目标 初步使用PSP表格,完成一个文本查重系统我的GitHubPSP表格PSP2.1 Personal Software Process Stages 预估耗时(分钟) 实际耗时(分钟)Planning 计划 45 60Estimate 估计这个任务需要多少时…

洛谷题单指南-图论之树-P3384 【模板】重链剖分/树链剖分

原题链接:https://www.luogu.com.cn/problem/P3384 题意解读:对树上某条最短路径(u到v的最短路径就是u-lca(u,v)-v)上的点修改(给每个点增加值)和查询(路径上所有点的和);对子树所有点修改(子树每个点增加值)和查询(子树所有点的和)。 解题思路: 暴力做法:路径修改和求和…

Kubernetes(K8S)内核优化常用参数详解

Kubernetes(K8S)内核优化常用参数详解小陈运维小陈运维,致力于运维技术博客文档分享。互相学习,相互进步。 2 人赞同了该文章 net.ipv4.tcp_keepalive_time=600 net.ipv4.tcp_keepalive_intvl=30 net.ipv4.tcp_keepalive_probes=10 net.ipv6.conf.all.disable_ipv6=1 net.…

北京大学DeepSeek系列教程:《DeepSeek与AIGC应用》

前言 今天大姚分享一个由北京大学推出的DeepSeek系列学习教程《DeepSeek与AIGC应用》,该文档全面介绍了DeepSeek-R1模型的技术特性、应用场景及其在AIGC领域的重要地位,同时深入剖析了AIGC的技术原理、应用价值、挑战及未来趋势,为听众提供了科学选择和使用AIGC工具的指导。…

fastadmin使用宝塔管理面板swoole4创建websocket服务并开启wss支持(改良可用)

1、安装swoole插件 我php的版本是7.4, Swoole4. 2、安装think-swoole 在网站站点根目录下运行composer require topthink/think-swoole:2.0.0特殊情况可强制安装composer require topthink/think-swoole:2.0.0 --ignore-platform-reqs 3、修改伪静态,加入代码location /wss …

均线实战精华:银山谷、金山谷、死亡谷,千万别小看,准确率极高

我们平常所说的“均线”,指的是移动平均线,即指定一个时间周期,将每日收盘价相加,除以这个周期,就得出该周期的平均价,用线将这些点连接,得到一条线。可以理解为周期内投资者买入股票的平均成本。 移动平均线的出现,对股票分析的“可视化”,贡献极大。自上世纪60年代,…

SciTech-EECS-Circuits-Power Electrics(功率器件): 电弧/电焊/电解/电铍:大功率 的 电流 时问+波形 的 数控脉冲放电 实现

SciTech-EECS-Circuits-Power Electrics(功率器件): 电弧/电焊/电解/电铍:大功率 的 电流 时问+波形 的 数控脉冲放电 实现 电焊 原理上是调制 高压大功率 电弧 熔接 焊条+工件; 但实际上,保障高质量、优异的焊接效果 和 超出客户预期 的满意度, 还要有“吸取众长、推陈出新”…