20242942 2024-202-2 《网络攻防实践》第二次作业

news/2025/3/13 8:59:23/文章来源:https://www.cnblogs.com/yl6830/p/18769268

一、实验内容

1.网络踩点

攻击者通过公开或半公开的渠道收集目标网络的基本信息。这一阶段的目标是尽可能多地了解目标网络的结构、范围和潜在漏洞,而不会直接与目标系统交互。目的是确定目标网络的IP地址范围;了解目标网络的域名和子域名以及获取目标组织的网络拓扑结构。   常用方法如下:   (1)搜索引擎:使用Google、Bing等搜索引擎查找与目标相关的公开信息,如员工邮箱、技术文档、配置文件等。   (2)DNS和IP查询:通过公开的一些互联网基础信息服务,能够找到目标组织域名、IP以及地理位置之间的映射关系,以及注册的详细信息,同时可利用DNS服务获取到组织内部系统情况。   (3)网络拓扑侦察:使用工具如raceroute探测目标网络的路径和跳数。

2.网络扫描

其基本目的是探测目标网络,以找出尽可能多的连接目标,然后再进一步探测获取类型、存在的安全弱点等信息,为进一步攻击选择恰当目标和通道提供支持。网络扫描主要分为主机扫描、端口扫描、网络/系统类型探查、漏洞扫描。   常用软件如下:   (1)NMAP是一款强大的网络扫描工具,可以用于对计算机网络进行端口扫描、主机发现和操作系统检测等。NMAP有三个基本功能:一是探测一组主机是否在线;其次是扫描主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统 。   (2)Nessus是一款广泛应用于网络安全领域的漏洞扫描工具,它利用先进的扫描引擎和庞大的漏洞数据库,能够全面、深入地检测网络设备、操作系统、应用程序及云服务中的已知漏洞。通过灵活的扫描配置和详细的报告生成,Nessus帮助网络安全专业人员及时发现并应对潜在的安全风险,提高整体网络安全性。

3.网络查点

与网络扫描技术的关键区别在于攻击者的针对性与信息收集的目标性,网络扫描是在一个较大范围的网络中寻找可供攻击的目标主机或服务,而网络查点则是已经选择好攻击目标,针对性地收集发起实际攻击所需的具体信息内容。主要有网络服务旗标抓取、通用网络服务查点、类UNIX平台网络服务查点、Windows平台网络服务查点。

二、实验过程

1.虚拟机的初始配置

kali的初始配置

ifconfig 查看IP地址:192.168.200.2

  1. SEEDUbuntu的初始配置

ifconfig查看 IP地址:192.168.200.3

2.从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

这里选择的是baidu.com

(2)使用n``slookup baidu.com 解析baidu.com对应的IP地址:39.156.66.10,110.242.68.66;

用whois查询www.baidu.com的注册人和联系方式;

  1. IP地址注册人及联系方式

  1. IP地址所在国家、城市和具体地理位置

3.尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置;

打开资源监视器,选定QQ.exe筛选,通过QQ与目标好友打电话,然后从“网络活动”的“地址”属性中查找好友IP地址:123.125.0.210;

(2)在网址https://www.ip138.com/中输入好友IP,查询对方位于北京,运营商为电信。

4.使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  1. 靶机IP地址是否活跃

  2. 靶机开放了哪些TCP和UDP端口

  3. 靶机安装了什么操作系统,版本是多少

  4. 靶机上安装了哪些服务

(1)查询靶机的IP地址是否活跃;

在root模式下输入nmap -sP 192.168.200.0/24

输入nmap -sn 192.168.200.3探测靶机是否在线,可以看到靶机的IP地址活跃

(2)查询靶机开放了哪些TCP和UDP端口:nmap -sS 192.168.200.3,该靶机只开放了22号TCP端口

(3)查询靶机对应操作系统以及版本号:nmap -O 192.168.200.3,该靶机操作系统及版本号为:Linux 2.6.13-2.6.32

(4)查看靶机安装的网络服务:nmap -sV 192.168.200.3,靶机上安装的服务为ssh

5.使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  1. 靶机上开放了哪些端口

  2. 靶机各个端口上网络服务存在哪些安全漏洞

  3. 你认为如何攻陷靶机环境,以获得系统访问权

(1)利用虚拟机WinXP自身所带Nessus进行扫描,在火狐浏览器输入 https://localhost:8834/ ,进入Nessus界面

(2)输入账号密码进入

密码为 mima1234

(3)添加一个扫描策略,点击 Policies->Add ,输入“Name”,然后选择“next”

输入账号密码,点击Submit进行提交

Psw:123456

添加完后要刷新一下

(4)添加一个预览,点击 Scans->Add ,输入“Name”,选择“Policy”,在target中填写要扫描的IP地址,然后点击“Launch Scan”,进行扫描

(5)显示出了开放的端口,选择一条可以查看具体信息,可以发现每个端口下存在的漏洞

有哪些漏洞

(6)可以看到漏洞详细信息

6.通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

(1)在必应上搜索自己的姓名,张玉龙,未发现相关个人信息

(2)搜索自己的学号,20241904 未发现个人信息

三、学习中遇到的问题及解决

问题1:kali中没有Nessus

问题1解决方案:使用winXP自带的Nessus解决问题,后来王凯欣同学发布了Kali使用Nessus方法,有效解决。

四、学习感悟与思考

学习了网络踩点、网络扫描和网络查点的相关知识后,让我更加深刻地认识到网络安全的重要性。在数字化时代,网络攻击可能给个人、企业乃至国家带来严重威胁,在本次网络信息收集实验,尽管我目前没有搜索到自己的个人信息,但也让我深刻体会到了保护个人信息的重要性,在上网中不点来路不明的链接(确实很多人都做不到包括我自己)。让我觉得有趣的是那个尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置,之前根本没有接触过这些,就觉得很神奇,跟别人通话就能确定对方位置,这也让我明白了那些诈骗是怎么确定地理位置的,让我对今后的网络安全有所防范在技术上学会了DNS域名查询以及IP地址查询,用到了namp相关命令的使用方法,还有掌握了利用nmap开源软件以及Nessus开源软件进行收集的使用方法。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/898008.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【一文解读】研发网与办公网跨网文件传输难题如何破解?

一、研发网与办公网跨网文件传输的挑战与需求 在现代企业中,研发网与办公网的分离设计是为了保障信息安全、控制网络访问、提高数据的保密性等方面的考虑。研发网(通常用于技术开发、测试、实验等敏感工作)与办公网(用于日常办公和互联网访问)在企业内部通常是两个相对独立…

H德菲尔monyOS Next 入门实战 - 文字转拼音,文字转语音

pinyin4js 提供了以下接口:● 文字转拼音(带声调和不带声调)● 文字转拼音首字母● 简体繁体互转 let rawText = "风急天高猿萧哀,渚清沙白鸟飞回;" let pinyin1: string =pinyin4js.convertToPinyinString(rawText, " ", pinyin4js.WITH_TONE_MARK) …

吐血整理!2025 最好用 AI 工具全汇总,别再瞎找了!

在当下这个 AI 蓬勃发展的时代,各类 AI 工具如雨后春笋般涌现,让人眼花缭乱。无论是职场人士想要提升工作效率,还是创作者渴望激发灵感、优化内容,亦或是学生期望找到学习的得力助手,都在苦苦寻觅真正好用、实用的 AI 工具。 AI工具太多,是好事也是坏事,特别是当面临选择…

公司明令禁止使用Xshell。因此,我花了一些时间,

今天这篇文章轻松不烧脑,主要是想和大家分享一下我在工作中常用的远程管理工具——MobaXterm。这款工具不仅功能强大,而且在日常的远程操作中极为高效,特别适合用来管理远程服务器。MobaXterm结合了多种网络工具,支持SSH、X11、RDP等协议,能够通过图形界面连接不同的远程系…

DeepSeek 十大提问公式 | AI 通用

AI 辅助教学案例 03,收集整理并记录现有的比较火爆的国产 AI 在教育教学中的使用案例,以期和各位同仁、莘莘学子共同进步。[第三期]前情概要 DeepSeek 十大提问公式

指在PCB上的导线与焊盘或过孔之间的连接处添加的一个三角形或弧形的填充物,形状类似于泪滴,因此得名。

1. PCB Layout 步骤生成PCB确定PCB layout规范绘制板框尺寸布局 布局规范:按电气性能合理分区,一般分为:数字电路区(即怕干扰、又产生干扰)、模拟电路区(怕干扰)、功率驱动区(干扰源); 完成同一功能的电路,应尽量靠近放置,并调整各元器件以保证连线最为简洁; 对于质…

打造出更加智能、便捷的学习与咨询体验。

扣子(coze.cn)是一款用来开发新一代 AI Chat Bot 的应用编辑平台,无论你是否有编程基础,都可以通过这个平台来快速创建各种类型的 Chat Bot,并将其发布到各类社交平台和通讯软件上!2月1日,扣子国内版已经正式上线啦~赶快来体验一下吧!一转眼,ChatGPT已经在AI界炙手可热…

数据库通常使用索引来提高业务查询的速度。本文将深入介绍GaussDB中最常用的两种索引

本文分享自华为云社区《【GaussTech技术专栏】GaussDB的BTree索引和UBTree索引》,作者:GaussDB 数据库。 1. 简介 数据库通常使用索引来提高业务查询的速度。本文将深入介绍GaussDB中最常用的两种索引:BTree索引和UBTree索引。我们将重点解读BTree索引和UBTree索引的存储结构…

在OSG中,对于一些效果未被选中或者包含等业务,需要半透明效果来实现。

在OSG中,对于一些效果未被选中或者包含等业务,需要半透明效果来实现。  本篇描述OSG的半透明实现方式。 Demo 透明功能概述透明效果在三维场景中扮演着重要角色,它能够模拟玻璃、水体、烟雾等自然现象,增加场景的层次感和真实感。然而,透明效果的实现并非易事,它涉及到…

前端助手是一个基于腾讯元器的智能体

在当今智能技术蓬勃发展的时代,开发一个属于自己的专属机器人已经变得非常容易。在本文中,我们将探讨如何通过腾讯元器来构建一个前端助手智能体,以帮助我们解决前端开发过程中的问题。通过一个简单的示例,我们将模拟我们在遇到问题时如何寻找解决方案的过程。 前端助手 前…

翻译行业随机抽取Excel数据并在处理后整合为一个文件

本文介绍基于Python语言,针对一个文件夹下大量的Excel表格文件,基于其中每一个文件,随机从其中选取一部分数据,并将全部文件中随机获取的数据合并为一个新的Excel表格文件的方法。首先,我们来明确一下本文的具体需求。现有一个文件夹,其中有大量的Excel表格文件(在本文中…

模型还会为大家生成一份总结和建议,以便更好地梳理和应用所学内容。

今天我们将实现一个学习英语的智能助手。回想一下大家小时候的英语学习经历,不知道你们都用过什么课外英语教材。对我来说,小时候在英语补习班上最常接触的就是《新概念英语》。 因此,我们决定直接利用《新概念英语》的教材,构建一个专属于你的英语学习小助手。这个助手将迅…