20242802 2024-2025-2 《网络攻防实践》第二周作业

news/2025/3/9 19:39:10/文章来源:https://www.cnblogs.com/Yogak/p/18754519

20242802 2024-2025-2 《网络攻防实践》第二周作业

目录

目录
  • 20242802 2024-2025-2 《网络攻防实践》第二周作业
    • 1. 实验要求
    • 2. 实验相关知识点
      • nmap工具使用
    • 3. 实验详细过程
      • 3.1 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
      • 3.2尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
      • 3.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
      • 3.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
      • 3.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
    • 4.学习中遇到的问题及解决
    • 5.学习感想和体会
    • 参考资料:

1. 实验要求

实践二 网络信息收集技术任务如下

  1. DNS域名查询任务

从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名,查询并获取以下信息:DNS注册人及其联系方式;该域名对应的IP地址;IP地址的注册人及其联系方式;IP地址所在的国家、城市和具体地理位置。

  1. 好友IP地址获取与查询任务

尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询以获取该好友所在的具体地理位置。

  1. nmap扫描靶机任务

使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令:靶机IP地址是否活跃;靶机开放了哪些TCP和UDP端口;靶机安装了什么操作系统及版本;靶机上安装了哪些服务。

  1. Nessus扫描靶机任务

使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令:靶机上开放了哪些端口;靶机各个端口上网络服务存在哪些安全漏洞;如何攻陷靶机环境以获得系统访问权。

  1. 网上足迹搜索与隐私确认任务

通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

2. 实验相关知识点

nmap工具使用

kali内置的一款工具,是网络连扫描软件,用来扫描网上设备开放的网络连接端。确定哪些服务运行在哪些连接端,并且可以推断设备使用什么系统。以下是本次实验中用到的几个命令:

  • -sP:主机发现,扫描局域网内活跃的主机,确定目标主机是否在线。
  • -sS:端口扫描,通过-sS选项进行TCP端口扫描,了解目标主机开放的端口。
  • -O:操作系统识别,利用-O选项尝试识别目标主机的操作系统类型和版本。
  • -sV:服务版本检测,使用-sV选项检测目标主机上运行的服务及其版本信息。

3. 实验详细过程

3.1 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

因为在视频中使用的whoissoft.com无法访问所以使用了其他的查询工具:ip138.com

  • DNS注册人及联系方式
  • 该域名对应IP地址

    在kali中使用nslookup命令查询IP地址映射,利IP地址查询其所在国家、城市和具体地理位置

     nslookup sina.com.cn
    

3.2尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

选择一位好友并进行语言通话

同时打开资源监视器 在网络活动进程中选择QQ.exe 但仍然有多个网络活动在进行有多个IP,但语音通话过程中先选择了数据量最多IP进行查询


查询结果与好友所在地一致

3.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

打开seed虚拟机用ifconfig命令查看到seed的ip为:192.168.200.2

  • 在kali中使用nmap的命令查询靶机IP地址是否活跃
nmap -sP  192.168.200.0/24

  • 使用nmap的命令查询靶机开放了哪些TCP和UDP端口
nmap -sS 192.168.200.2

  • 使用nmap的命令查询靶机安装了什么操作系统,版本是多少
nmap -O 1192.168.200.2

  • 使用nmap的命令查询靶机上安装了哪些服务
nmap -sV 192.168.200.2

3.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

一开始尝试跟随视频教程在kali虚拟机中使用Nessus进行扫描,但是出现网络连接问题(记录在之后的问题分析部分) 所以就先用WinXP虚拟机来扫描

新建一个策略Policy_yyj1

再新建一个扫描Scan1,使用刚刚制定的策略Policy_yyj1,选定扫描的目标(SEED靶机IP为192.168.200.2),开始扫描。

  • 靶机上开放了哪些端口,靶机各个端口上网络服务存在哪些安全漏洞

可以看到靶机上只开放了一个端口,发现了14个漏洞,其中有,高危漏洞有1个,中危漏洞有1个,轻危漏洞有11个

  • 你认为如何攻陷靶机环境,以获得系统访问权

在报告中可以看到以下低危漏洞


和一个高危漏洞,并且可以点击查看详细报告

根据Nessus扫描出的漏洞报告,可以知道Plugin ID 19506,因为我对网络攻击方面的知识不足以完成攻陷靶机环境这一操作借助人工智能有以下思路:

3.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

4.学习中遇到的问题及解决

  • 问题1:在kali虚拟机中使用Nessus进行扫描,但是出现网络连接问题,并且已经将kali虚拟机设置为NAT模式

    尝试过修改DNS服务器,在文件中,找到nameserver行,想使用Google的公共DNS服务器,修改为:

    复制

    # Generated by NetworkManager
    search localdomain
    nameserver 8.8.8.8
    


但是仍然失败

  • 问题1解决方案:

要确保主机上的防火墙设置允许虚拟机访问网络。在主机上,打开命令提示符(Windows)或终端。通过以下命令设置关闭防火墙后成功:

netsh advfirewall set allprofiles state off

5.学习感想和体会

在第二周的实验中我掌握了DNS查询、IP地址追踪、nmap扫描以及Nessus漏洞扫描等基本技能。在实验过程中,我感受到网络信息的获取相对容易,但也隐藏着诸多风险。在本次实验之前我不曾了解过在使用QQ,MSN等软件时能够找到对方的IP ,我们也可以通过简单的查询就能获取到一些网站的注册人信息和IP地址。在使用nmap和Nessus进行扫描时,我发现即使是普通的网络设备也可能存在诸多安全漏洞,一旦被恶意利用,可能导致系统被攻陷,信息泄露。此外,通过搜索自己网上的足迹,我更加清楚地认识到个人隐私在网络环境中的脆弱性。可想而知我们在日常网络活动中不经意间留下的信息,有多容易被不法分子收集和利用,因此必须增强隐私保护意识,谨慎地网络上的个人信息发布。

参考资料:

系统资源监控-Windows自带资源监控_资源监视器-CSDN博客

https://blog.csdn.net/Spontaneous_0/article/details/134069363

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/896051.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

UE5之瞄准视角的俯仰偏移

1.创建瞄准姿势 复制瞄准动画,删除其中多余的帧,只保留瞄准的一帧,将其创建为一个单帧动画。然后将其复制成三份,分别用于表示瞄准三个姿势的up,middle,down。 将middle姿势动画的Additive动画类型修改为网格体空间,因为我们需要在网格空间创建叠加动画。基础姿势修改为…

2K star!三分钟搭建企业级后台系统,这款开源Java框架绝了!

"LikeAdmin Java是基于Spring Boot + Mybatis Plus + Vue 3的快速开发平台,内置RBAC权限管理、工作流引擎、数据可视化、三方登录等核心模块,助力开发者快速构建企业级中后台管理系统"2K star!三分钟搭建企业级后台系统,这款开源Java框架绝了!"LikeAdmin J…

震惊!C++程序真的从main开始吗?99%的程序员都答错了

嘿,朋友们好啊!我是小康。今天咱们来聊一个看似简单,但实际上99%的C++程序员都答错的问题:C++程序真的是从main函数开始执行的吗? 如果你毫不犹豫地回答"是",那恭喜你,你和大多数人一样——掉进了C++的第一个陷阱!别担心,等你看完这篇文章,你就能成为那个与…

11套!量产15W~1000W开关电源电路全套方案资料合集!

本系列小编给大家带来了15W到1000W完整量产版开关电源全系列,全套资料分期给大家分享。每套资料都包含详细的原理图,PCB图,变压器图纸,共模电感图纸,磁环图纸!点击下方链接获取! 15W开关电源方案👆👆👆(点击下载) 25W开关电源方案👆👆👆(点击下载) 30W开…

【每日一题】20250309

我所渴望的,不过是过上一种发自本心的生活,为什么竟会如此困难?【每日一题】已知 \(\odot C\) 过点 \(P(1,2)\),与 \(y\) 轴相交于点 \(Q(0,6)\).若过点 \(Q\) 作 \(\odot C\) 的切线 \(l\),其切线 \(l\) 与 \(x\) 轴平行,则 \(l\) 的方程为_________,\(\odot C\) 的标…

FastAPI Cookie 和 Header 参数完全指南:从基础到高级实战

title: FastAPI Cookie 和 Header 参数完全指南:从基础到高级实战 🚀 date: 2025/3/9 updated: 2025/3/9 author: cmdragon excerpt: 本教程深入探讨 FastAPI 中 Cookie 和 Header 参数的读取与设置,涵盖从基础操作到高级用法。通过详细的代码示例、课后测验和常见错误解…

vim按f5运行代码配置

使vim能够像vscode一样按f5运行代码 效果图let g:last_terminal_buf = -1 " 用于存储上一个终端缓冲区编号 function! RunCurrentFile() " 如果存在上次的终端缓冲区,则删除它 if g:last_terminal_buf != -1 && bufexists(g:last_terminal_buf) silent exec…

DeepSeek + Xmind,1分钟自动把pdf/word文档转成思维导图

DeepSeek加Xmind,1分钟把PDF、Word文档转成思维导图!步骤超简单:第一步:打开DeepSeek,点击“深度思考”,上传你的文档。第二步:告诉DeepSeek“帮我转成思维导图,输出Markdown格式”。第三步:复制代码, 保存文件到桌面文本文件中,修改文件后缀为“.md”。第四步:打开…

Windows平台调试器原理与编写05.内存断点

https://www.bpsend.net/thread-274-1-3.html 内存断点访问断点 写入断点内存写入断点简介:当被调试进程访问,读或写指定内存的时候,程序能够断下来。 思考1:要想将一段内存设为内存断点,最终的目的是让其能够抛异常。调试器是基于异常的一个程序。应该如何实现呢?可以通…

Redis--Lesson01--NoSQL简史

单击MySQL的演进 单机MySQL 在早期互联网时代,也就是90年代以前,一个基本的互联网的访问量不会太大,可以说很多国家和地区都还没有配备互联网,所以在这种情况下的互联网格局使用的数据存储格式就是简单的单机模式,即使用一个数据库的如MySQL库就可以满足日常的数据读写 如…

Excel的快捷键

1、填充序号1~1000(删除后,序号会自动更新) (1)首先在左上角的位置框中输入A1:A1000,然后按Enter回车健,即可选中A1到A1000的单元格。(2)然后在函数框中输入=ROW(),按Ctrl + Enter即可,即可填充1-1000。 本文来自博客园,作者:业余砖家,转载请注明原文链接:http…

AutoGLM: Autonomous Foundation Agents for GUIs

AutoGLM: 针对Web和手机,基于ChatGLM,具体细节并不清楚。主要内容 提出AUTOGLM,集成了一套全面的技术和基础设施,以创建适合用户交付的可部署代理系统。首先,为GUI控制设计合适的"intermediate interface"是至关重要的,可以实现规划和定位的分离。其次,开发了…