20242942 2024-2025-2 《网络攻防实践》实验二

news/2025/3/20 9:25:09/文章来源:https://www.cnblogs.com/yl6830/p/18782343

一、实验内容

1.网络踩点

攻击者通过公开或半公开的渠道收集目标网络的基本信息。这一阶段的目标是尽可能多地了解目标网络的结构、范围和潜在漏洞,而不会直接与目标系统交互。目的是确定目标网络的IP地址范围;了解目标网络的域名和子域名以及获取目标组织的网络拓扑结构。  常用方法如下:  (1)搜索引擎:使用Google、Bing等搜索引擎查找与目标相关的公开信息,如员工邮箱、技术文档、配置文件等。  (2)DNS和IP查询:通过公开的一些互联网基础信息服务,能够找到目标组织域名、IP以及地理位置之间的映射关系,以及注册的详细信息,同时可利用DNS服务获取到组织内部系统情况。  (3)网络拓扑侦察:使用工具如raceroute探测目标网络的路径和跳数。

2.网络扫描

其基本目的是探测目标网络,以找出尽可能多的连接目标,然后再进一步探测获取类型、存在的安全弱点等信息,为进一步攻击选择恰当目标和通道提供支持。网络扫描主要分为主机扫描、端口扫描、网络/系统类型探查、漏洞扫描。  常用软件如下:  (1)NMAP是一款强大的网络扫描工具,可以用于对计算机网络进行端口扫描、主机发现和操作系统检测等。NMAP有三个基本功能:一是探测一组主机是否在线;其次是扫描主机端口,嗅探所提供的网络服务;还可以推断主机所用的操作系统 。  (2)Nessus是一款广泛应用于网络安全领域的漏洞扫描工具,它利用先进的扫描引擎和庞大的漏洞数据库,能够全面、深入地检测网络设备、操作系统、应用程序及云服务中的已知漏洞。通过灵活的扫描配置和详细的报告生成,Nessus帮助网络安全专业人员及时发现并应对潜在的安全风险,提高整体网络安全性。

3.网络查点

与网络扫描技术的关键区别在于攻击者的针对性与信息收集的目标性,网络扫描是在一个较大范围的网络中寻找可供攻击的目标主机或服务,而网络查点则是已经选择好攻击目标,针对性地收集发起实际攻击所需的具体信息内容。主要有网络服务旗标抓取、通用网络服务查点、类UNIX平台网络服务查点、Windows平台网络服务查点。

二、实验过程

1.虚拟机的初始配置

kali的初始配置

img

ifconfig 查看IP地址:192.168.200.2

img

  1. SEEDUbuntu的初始配置

img

ifconfig查看 IP地址:192.168.200.3

img

2.从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

这里选择的是baidu.com

img

img

(2)使用n``slookup baidu.com 解析baidu.com对应的IP地址:39.156.66.10,110.242.68.66;

img

用whois查询www.baidu.com的注册人和联系方式;

  1. IP地址注册人及联系方式

img

  1. IP地址所在国家、城市和具体地理位置

img

3.尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置;

打开资源监视器,选定QQ.exe筛选,通过QQ与目标好友打电话,然后从“网络活动”的“地址”属性中查找好友IP地址:123.125.0.210;

img

img

(2)在网址https://www.ip138.com/中输入好友IP,查询对方位于北京,运营商为电信。

img

4.使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  1. 靶机IP地址是否活跃

  2. 靶机开放了哪些TCP和UDP端口

  3. 靶机安装了什么操作系统,版本是多少

  4. 靶机上安装了哪些服务

(1)查询靶机的IP地址是否活跃;

在root模式下输入nmap -sP 192.168.200.0/24

输入nmap -sn 192.168.200.3探测靶机是否在线,可以看到靶机的IP地址活跃

img

img

(2)查询靶机开放了哪些TCP和UDP端口:nmap -sS 192.168.200.3,该靶机只开放了22号TCP端口

img

(3)查询靶机对应操作系统以及版本号:nmap -O 192.168.200.3,该靶机操作系统及版本号为:Linux 2.6.13-2.6.32

img

(4)查看靶机安装的网络服务:nmap -sV 192.168.200.3,靶机上安装的服务为ssh

img

5.使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  1. 靶机上开放了哪些端口

  2. 靶机各个端口上网络服务存在哪些安全漏洞

  3. 你认为如何攻陷靶机环境,以获得系统访问权

(1)利用虚拟机WinXP自身所带Nessus进行扫描,在火狐浏览器输入 https://localhost:8834/ ,进入Nessus界面

img

(2)输入账号密码进入

密码为 mima1234

img

(3)添加一个扫描策略,点击 Policies->Add ,输入“Name”,然后选择“next”

img

输入账号密码,点击Submit进行提交

Psw:123456

img

img

添加完后要刷新一下

(4)添加一个预览,点击 Scans->Add ,输入“Name”,选择“Policy”,在target中填写要扫描的IP地址,然后点击“Launch Scan”,进行扫描

img

img

(5)显示出了开放的端口,选择一条可以查看具体信息,可以发现每个端口下存在的漏洞

img

有哪些漏洞

img

(6)可以看到漏洞详细信息

img

img

img

img

6.通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

(1)在必应上搜索自己的姓名,张玉龙,未发现相关个人信息

img

(2)搜索自己的学号,20241904 未发现个人信息

img

三、学习中遇到的问题及解决

问题1:kali中没有Nessus

问题1解决方案:使用winXP自带的Nessus解决问题,后来王凯欣同学发布了Kali使用Nessus方法,有效解决。

四、学习感悟与思考

学习了网络踩点、网络扫描和网络查点的相关知识后,让我更加深刻地认识到网络安全的重要性。在数字化时代,网络攻击可能给个人、企业乃至国家带来严重威胁,在本次网络信息收集实验,尽管我目前没有搜索到自己的个人信息,但也让我深刻体会到了保护个人信息的重要性,在上网中不点来路不明的链接(确实很多人都做不到包括我自己)。让我觉得有趣的是那个尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置,之前根本没有接触过这些,就觉得很神奇,跟别人通话就能确定对方位置,这也让我明白了那些诈骗是怎么确定地理位置的,让我对今后的网络安全有所防范在技术上学会了DNS域名查询以及IP地址查询,用到了namp相关命令的使用方法,还有掌握了利用nmap开源软件以及Nessus开源软件进行收集的使用方法。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/901878.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

利用ACE开发时所遇到的问题

1、利用控制台程序开发ACE例程时无法解析的外部符号通过添加main函数的形参解决,如,main()修正为int main(int argc, char* argv[]) 2、关于ACE_SOCK_Dgram的recv方法能接收到数据,但是返回值是-1的问题(另一种现象是发送端发送小于特定长度的数据时,接收正常,当超出特定长…

ASE10N40-ASEMI开关电源专用ASE10N40

ASE10N40-ASEMI开关电源专用ASE10N40编辑:LL ASE10N40-ASEMI开关电源专用ASE10N40 型号:ASE10N40 品牌:ASEMI 封装:TO-220 最大漏源电流:10A 漏源击穿电压:400V 批号:最新 RDS(ON)Max:0.55Ω 引脚数量:3 沟道类型:N沟道MOS管 封装尺寸:如图 特性:MOS管、N沟道MO…

文件安全传输网关,如何防止威胁入侵,助力企业文件安全传输?

金融企业包含大量客户个人信息,如身份信息、金融资产、交易记录等数据。这些数据一旦泄露或被滥用,将严重侵犯客户隐私,可能导致身份盗用、财产损失等问题。同时数据安全事件会严重损害金融企业的声誉和客户的信任度。因此,金融企业需要高度重视数据安全工作,建立完善的数…

通过Ollama如何本地部署DeepSeek R1

1.首先我们到Ollama官网去下载安装包,此处我们下载的是Windows版本的安装包,2、安装Ollama 双击安装会默认安装到C盘,不推荐这个, 可以用命令行安装,自定义安装目录 以管理员身份运行CMD,并定位到OllamaSetup.exe所在的目录(假设OllamaSetup.exe在D:\Temp目录下),然后…

JOKER可视化开发工具迎来重大更新

JOKER可视化开发工具迎来重大更新,共更新和修复了12项问题,并完成了前后端项目的数据关联!为紧跟行业前沿趋势,满足开发者日益增长的需求,我们于2025年3月13日对平台开展了全方位升级。此次更新聚焦前端交互的便捷性、服务端功能的强大性以及通用操作的流畅性,在多方面进…

数字华容道 | 数学益智游戏③

依托国产的 AI 豆包完成的网页端的数字华容道益智游戏。前情概要 使用 AI 辅助设计了三款数学益智游戏,这是第三款数字华容道游戏。 数字华容道body1{font-family:Segoe UI,Tahoma,Geneva,Verdana,sans-serif;background-color:#f4f4f9;display:flex;justify-content:center;a…

Windows11安装wsl2(适用于 Linux 的 Windows 子系统)

在Windows11系统运行Docker desktop需要安装wsl2,此博客为Windows11安装wsl2(适用于 Linux 的 Windows 子系统)的教程需求:在Windows11系统运行Docker desktop需要安装wsl2 方法一:离线安装(推荐) 进入网址:https://github.com/microsoft/WSL/releases ,下载wsl.2.4.12.…

【一步步开发AI运动APP】二、跨平台APP AI运动识别方案介绍

之前我们为您分享了【一步步开发AI运动小程序】开发系列博文,通过该系列博文,很多开发者开发出了很多精美的AI健身、线上运动赛事、AI学生体测、美体、康复锻炼等应用场景的AI运动小程序;为了帮助开发者继续深耕AI运动领域市场,今天开始我们将为您分享新系列【一步步开发AI…

修改windows用户名

1、首先重命名系统盘的用户文档:【如何更改Windows电脑的本地账户用户名?】 https://www.bilibili.com/video/BV1b2421L7cR/?share_source=copy_web&vd_source=8c2fd9ec8bef74a8517070eaa3b47916 (注意:• 如果出现“XXXXXX桌面不可用。如果该位置位于这台电脑上,…

解析Collections工具类主要功能

Collections 是 JDK 提供的一个工具类,位于 java.util 包下,提供了一系列的静态方法,方便我们对集合进行各种操作,算是集合框架的一个大管家。 大致看一下方法名和参数就能知道这个方法是干嘛的:排序操作reverse(List list):反转顺序 shuffle(List list):洗牌,将顺序打乱…

微服务配置相关

​ 微服务某商城模块,进行购物车结算时提示订单生成失败,后台无错误,打开f12检查,有数据进入,但报错503,猜测是服务器方面的问题,排查后发现是配置Nacos时,明明不规范无法识别 修改前: ​​​​ 修改后:修改完成后不再出现问题,问题解决 ​

Escalate

Escalate 信息收集 扫描 目标主机ip ┌──(root㉿kali)-[~] └─# arp-scan -l Interface: eth0, type: EN10MB, MAC: 00:0c:29:84:b2:cc, IPv4: 192.168.158.143 Starting arp-scan 1.10.0 with 256 hosts (https://github.com/royhills/arp-scan) 192.168.158.1 00:50:56:…