20242909王天宇_网络攻防实践第2次作业

news/2025/3/12 22:51:45/文章来源:https://www.cnblogs.com/Be-area1man/p/18768847

20242909王天宇《网络攻防实践》第2次作业

1.实验内容

学习内容总结

本次实验内容涵盖了网络信息查询、网络安全扫描和个人隐私保护等多个方面,旨在通过实践掌握网络信息获取、漏洞分析及隐私保护的基本技能。主要学习内容如下:

  1. DNS与IP信息查询

    • 通过 nslookup 等工具,学习如何查询域名的注册信息、IP地址及其地理位置。
    • 掌握从域名到IP地址再到地理位置的全链路信息获取方法。
  2. 好友IP地址与地理位置获取

    • 通过通信工具(如QQ)获取好友的IP地址,并结合在线工具查询其地理位置。
    • 了解IP地址与地理位置之间的关联性。
  3. 网络扫描与漏洞分析

    • 使用 nmap 进行靶机环境扫描,包括活跃状态检测、开放端口识别、操作系统及服务版本探测。
    • 使用 Nessus 进行漏洞扫描,分析靶机开放端口及服务的安全漏洞,并提出可能的攻击策略。
  4. 个人隐私信息搜索

    • 通过搜索引擎查询个人网上足迹,评估隐私泄露风险。
    • 学习如何识别和管理个人隐私信息在网络上的暴露情况。

核心知识点

  • 信息获取:DNS、IP地址、地理位置的查询方法。
  • 网络安全:端口扫描、服务识别、漏洞分析与攻击策略。
  • 隐私保护:个人隐私信息的搜索与泄露风险评估。
  • 工具应用:常用网络安全工具的使用与实践。

通过这些内容的学习,能够系统地掌握网络信息查询、网络安全分析及隐私保护的基本技能,为后续的网络安全实践打下坚实基础。

2.实验过程

2.1.1查询baidu.com的域名信息

使用whois工具查询baidu.com这一域名,查询到这一域名的注册时间、过期时间、更新时间如上图所示

注册人联系方式和所属地区如上图所示

2.1.2使用kali上的nslookup工具查询百度的IP地址

登录kali虚拟机,提升到root权限后使用命令nslookup baidu.com查询IP地址为110.242.68.66,使用情报社区IP地址查询工具查询结果如下

结果显示与百度相关,查询结果符合预期,实验成功

2.2尝试获取一QQ好友的IP地址,并获取其具体的地理位置

拨通该好友的QQ电话

打开电脑自带的资源监视器,找到QQ电话程序QQ.exe记录IP地址

通过情报社区IP查询工具查询记录下的IP看到归属地为湖南省长沙市,与QQ好友所在的城市相同,实验成功

2.3 在kali上使用nmap工具对靶机环境进行扫描

登录Seed虚拟机输入ifconfig查看其IP地址为192.168.200.4

登录kali虚拟机使用nmap -sP 192.168.200.0/24查询靶机IP地址为up活跃状态

在kali虚拟机上输入命令nmap -sS 192.168.200.4查询靶机开放的TCP端口如上图所示

使用命令nmap -O 192.168.200.4查询靶机的操作系统信息如上图所示

使用命令 nmap -sV 192.168.200.4查询到靶机上装有ssh服务

2.4使用Nessus扫描靶机环境

本想使用kali上的Nessus进行实验,结果在本人的几次操作后导致kali虚拟机无法正常开机,试过多次修复方法后均没有效果,只能等待日后再有时间时重装kali虚拟机

使用WinXPattacker攻击机上的Nessus进行漏洞扫描,如图所示,使用浏览器登录Nessus服务后添加新的策略,策略配置如上图所示

新建扫描配置如上图所示

扫描结束后查看扫描报告可知靶机的开放端口有1个,共有14个漏洞其中1个高风险漏洞1个中等风险漏洞11个低风险漏洞,其中高风险漏使用TCP协议

查看高风险漏洞的分析

2.5查询自我在互联网上的信息


搜索我的姓名和学号能够搜到博客园的第一次作业和一些重名人士的信息

3.学习中遇到的问题及解决

  • 问题1:kali虚拟机中使用Nessus软件插件不能正常更新
  • 问题1解决方案:查找网上资料后多次使用命令更新插件,更新成功后结果显示插件数据库宕机(无法查看插件的信息),又使用命令重新更新几次后导致虚拟机硬盘内存不足,在VMware上为kali虚拟机扩展硬盘后导致kali虚拟机无法开机,目前仍未解决,打算再重装kali虚拟机

4.学习感悟、思考等

在虚拟机上进行操作应当三思而后行,这次就是想当然的认为虚拟机硬盘不够了扩展一下就好,结果导致虚拟机无法开机正常使用,吸取经验教训。

参考资料

  • 《Kali Linux Nessus详细安装步骤!!!》

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/897919.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何给海淘电子产品挑一根「合格」电源线——IEC 320解读

转载声明:https://sspai.com/post/72699 网站:少数派 作者:Levinson喜欢海淘的朋友们,你是否碰到过「买来的数码产品或家用小电器自带的电源插头不是中国大陆标准,不得不自己再配一根国标线却不知道该搜什么关键词」的尴尬时刻呢?实际上这些电源线都是有统一标准的,这个…

IEC 320解读——如何给海淘电子产品挑一根「合格」电源线

喜欢海淘的朋友们,你是否碰到过「买来的数码产品或家用小电器自带的电源插头不是中国大陆标准,不得不自己再配一根国标线却不知道该搜什么关键词」的尴尬时刻呢?实际上这些电源线都是有统一标准的,这个标准被称为 IEC 60320,所有的电源线都可以通过这个标准找到唯一的那一…

Netty基础—3.基础网络协议

大纲 1.网络基础的相关问题总结 2.七层模型和四层模型 3.物理层(网线 + 光缆 + 01电信号) 4.数据链路层(以太网协议 + 网卡mac地址) 5.网络层(IP协议 + 子网划分 + 路由器) 6.传输层(TCP和UDP协议 + Socket + 端口) 7.应用层(HTTP协议 + SMTP协议) 8.浏览器请求一个域名会发生什…

4, 表单

复选框 复选框组 将一组复选框或单选按钮组合成一组并排放置的Bootstrap按钮bootstrap.min.cssjquery.min.jsbootstrap.min.jsdiv.btn-group[data-toggle=buttons]label.btn.btn-default.activeinput[type=checkbox]{Option 1}label.btn.btn-defaultinput[type=checkbox]{Opti…

0:c#教程-概述

查看和调试 .net 源码 ildsm 工具查看程序集,SDK 目录下 ilspy 反汇编工具 1.3 C#面向对象编程基础 如何表达信息 --> 选择合适的数据结构 如何处理信息 --> 算法和程序控制结构 如何实现 --> 软件系统架构,面向对象的分析与设计 怎样构造求解问题的算法? 算法,…

2,CSS

CSS盒子模型IE盒模型 border-box width和height是盒子最终的尺寸(添加box-sizing:border-box ) 标准盒模型 content-box width和height只是内容的尺寸(默认)width height background-color border padding margin (box-sizing)CSS布局实践 display 定义了元素生成的显…

Linux使用:Vim常用命令

多文件编辑 操作 c #c 是“修改(change)”(即删除后进入插入模式),后面可以接一个移动命令 cw #删除一个单词并进入插入模式 c2w 或者 2cw #删除两个单词并进入插入模式ctrl + h/w/u #删除前一个字符,前一个单词,前一行w/W #下一个单词开头 e/E # 下一个单词结尾 …

3, Bootstrap 按钮

按钮 按钮样式类背景颜色描述btn btn-default白色带渐变的默认灰色按钮。btn btn-primary深蓝色在一组按钮中的主动作按钮。btn btn-success绿色替代默认按钮。btn btn-info浅蓝色成功或正确的行动。btn btn-warning橙色表明此操作应注意。btn btn-danger红色表示危险或潜在的负…

Linux使用:文件与文件系统的压缩、打包与备份

8.2 Linux系统的压缩指令压缩文件扩展名:*.tar,*.tar.gz,*.tgz,*.gz,*.Z,*.xz 一般需要先用tar将许多文件打包成一个文件,再进行压缩。(因为gzip、bzip2、xz一次只能针对一个文件来压缩和解压缩)。gzip后缀:*.gz 可以解开:compress,zip,gzip压缩的文件(*.Z,*.zip,*.gz) gzip…

服务器上搭建oneindex

更新php 由于需要 php5.6+ 版本,需要从php5.4更新yum provides php #自带的只有5.4版本rpm -Uvh https://mirror.webtatic.com/yum/el7/epel-release.rpm #更新源rpm -Uvh https://mirror.webtatic.com/yum/el7/webtatic-release.rpmyum remove php-common -y #移…

SpringMVC 入门

SpringMVC开发步骤 添加依赖<?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"xsi:schemaLocation="http://mave…

20241123实验一《python程序设计》实验报告

标题“20241123 实验一《Python程序设计》实验报告” 实验报告模板如下: 20241123 2025.3.12 《Python程序设计》实验一报告 课程:《Python程序设计》 班级: 2411 姓名: 胡钧涛 学号:20241123 实验教师:王志强 实验日期:2025年3月12日 必修/选修: 公选课 1.实验内容 1.…