20232306 2025-2026-1 《网络与系统攻防技术》实验五实验报告

news/2026/1/20 22:42:53/文章来源:https://www.cnblogs.com/lb12/p/19226459

1.实验要求
(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
DNS注册人及联系方式
该域名对应IP地址
IP地址注册人及联系方式
IP地址所在国家、城市和具体地理位置
PS:使用whois、dig、nslookup、traceroute、以及各类在线和离线工具进行搜集信息(要求必须用WHOIS、dig、nslookup、traceroute、tracert以及在线工具)
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
靶机IP地址是否活跃
靶机开放了哪些TCP和UDP端口
靶机安装了什么操作系统,版本是多少
靶机上安装了哪些服务
(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
靶机上开放了哪些端口
靶机各个端口上网络服务存在哪些安全漏洞
你认为如何攻陷靶机环境,以获得系统访问权
(5)①通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
②并练习使用Google hack搜集技能完成搜索(至少10种搜索方法)
2.实验过程
2.1 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
在虚拟机中输入命令whois baidu.com:
image
2.1.2 该域名对应IP地址
输入nslookup www.baidu.com查询IP地址,
其中nslookup是一个网络管理命令行工具,用于查询DNS域名解析服务,获取特定域名的IP地址或者执行反向DNS查询:
image
可以看到,该域名对应的IP为192.168.8.2,且使用53号端口,Non-authoritative answer指域名的解析不是来自权威的 DNS 服务器,而是来自一个缓存服务器或者转发服务器即www.a.shifen.com。
输入dig www.baidu,com也可以
image
2.1.3 IP地址注册人及联系方式
输入命令whois 192.168.8.2(该IP地址是2.1.2中查询到的IP地址):
image

image
从上图可以看到该注册人为Internet Assigned Numbers Authority(IANA),联系方式为+1-310-301-5820。
2.1.4 IP地址所在国家、城市和具体地理位置
输入traceroute www.baidu.com:
image
IP地址为110.242.69.21。
使用在线工具https://tool.lu/ip/并输入实际IP地址即可进行查询:
image

image
2.2 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
我给位于西安的同学使用QQ拨打了语音通话:
image
在经过允许后,我进行了抓包,结果如下
image
我的ip是192.168.31.77,因为没有提前说请,他是用手机接听,ip为36.43.22.7,此时的我还在担心是否能够顺利完成,但结果还行
image
此时出现的地理位置与他相距不远,他在西安电子大学。
但是另一个直接显示在市中心,太过离谱我就没有截下来。
2.3 使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
注:此处我以kali虚拟机为主机,IP地址为192.168.8.134:
image
而我以windows主机为靶机,IP地址为192.168.31.77:
image
2.3.1 靶机IP地址是否活跃
输入nmap -sN 192.168.31.77:
image
Host is up说明靶机IP地址处于活跃状态。
2.3.2 靶机开放了哪些TCP和UDP端口
输入nmap -sT 192.168.31.77,-sT扫描的是TCP端口:
image
输入nmap -sU 192.168.31.77,-sU扫描的是UDP端口:
image
由上图可知,开放的端口是135、139、445、902、912、1309五个TCP端口。
2.3.3 靶机安装了什么操作系统,版本是多少
输入nmap -O 192.168.31.77:
image
由上图可知,靶机安装的操作系统可能为Microsoft Windows XP SP3 or Windows 7 or Windows Server 2012 (96%), Microsoft Windows XP SP3 (94%), Actiontec MI424WR-GEN3I WAP (92%), DD-WRT v24-sp2 (Linux 2.4.37) (92%), VMware Player virtual NAT device (91%), Linux 3.2 (90%), Linux 4.4 (88%)。
2.3.4 靶机上安装了哪些服务
输入nmap -sV 192.168.31.77:
image
由上图可知开放了四项服务,分别是135端口的msrpc、139端口的netbios-ssn、445端口的microsoft-ds?、902端口的ssl/vmware-auth、1309端口的tcpwrapped。
2.4 使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
首先,我在自己的主机上安装了nessus,安装时需要选择在线安装essesntials,注意:这里需要下载插件并等待插件下载完成,还是需要时间的。
2.4.1 靶机上开放了哪些端口
此处我选择的靶机是主机IP192.168.31.77,攻击机虚拟机kali。
image
此处可以发现开放的端口为135,139,445,49664,49665,49668,49669,49672,49718
2.4.2 靶机各个端口上网络服务存在哪些安全漏洞
使用基本网络扫描:
image
漏洞等级:中 (MEDIUM)
漏洞描述:
远程 SMB 服务器不要求进行签名。未经身份验证的远程攻击者可以利用此漏洞对 SMB 服务器发起中间人攻击 (man-in-the-middle attacks)。
主要是因为我的攻击目标是现在使用的主机,漏洞数量不可能多。
2.4.3 你认为如何攻陷靶机环境,以获得系统访问权
一、信息收集阶段
网络侦查
Web应用侦查
二、漏洞评估
常见攻击向量
漏洞扫描
三、漏洞利用
Metasploit框架
手动利用
本地信息收集
常见提权方法
内核漏洞:DirtyCow、DirtyPipe
SUID文件:find / -perm -4000 2>/dev/null
定时任务:crontab -l
环境变量:PATH劫持
五、持久化访问
后门部署
六、痕迹清理
日志清理
2.5.1 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
直接搜索我的名字出现的实在是太多了,就我上小学的时候我知道的和我重名的就有五六个。
image

image
第二张图片说明,即使我加上了学号,我的信息也只在博客园出现过,我基本没有信息泄露的风险。
2.5.2 并练习使用Google hack搜集技能完成搜索
site:限制搜索结果为特定网站或域名。
intitle:搜索页面标题中包含特定关键词的页面。
inurl:搜索URL中包含特定关键词的页面。
filetype:搜索特定文件类型的文件。
link:查找包含特定网址链接的页面。
related:查找与特定网址相关的网站。
intext:用于查找网页中包含特定文本的内容。
map:搜索地图信息。
info:返回站点的指定信息。
allintitle:标题中关键字搜索,但是可以多关键字搜索。
图片略。
3.问题及解决方案
整次实验最令我绝望的就是Nessus的下载,最初我想在主机上下载,但是不能在D盘下载,C盘的内存不够,只能在虚拟机中尝试,但是博客园的方法对我来说行不通,即使等待了接近半个小时还是无法使用,
image
使用以上方式成功得出结果。
4.学习感悟
本次实验我学会了使用whois、nslookup、dig、traceroute等指令及一些有用的网站,学会了如何判断IP活跃、查看开放端口、推测操作系统和发现安全漏洞,也知道了更多方便搜索的指令。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/207106.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

完整教程:linux离线环境局域网远程ssh连接vscode

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

第26天(简单题中等题 二分查找、贪心算法)

打卡第二十六天 1道简单题+2道中等题题目:思路: 贪心+二分查找,维护一个"潜在的最优递增序列集合",让每个长度的递增子序列的末尾元素尽可能小,从而为后续元素提供更多的增长可能性。代码: class Solution…

byd秘钥 - MKT

byd秘钥 https://rcorex.github.io/nuttyb-config/

【服务器】服务器被攻击植入了挖矿病毒,CPU一直占用100%,@monthly /root/.cfg/./dealer病毒清除 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

牛客101:链表 - 教程

牛客101:链表 - 教程2025-11-15 22:39 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-…

完整教程:Redis 事务机制:Pipeline、ACID、Lua脚本

完整教程:Redis 事务机制:Pipeline、ACID、Lua脚本pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas&quo…

银行核心账户体系、账务设计、会计核心(整合版)

开头先和读过的朋友道个歉,因为某些原因(​先不说​),文章需要重新发一遍,同时新发的内容有大幅增加,请仔细阅读不要遗漏。结合以前发过很多相关知识,今天将科目、账户、账务、会计串起来讲一讲,让整个知识体系…

银行中外汇的由来(金融产品经理必读)

经常听到我们国家有多少多少亿美元的外汇储备,是否有这样的疑问,外汇储备是什么,它又是怎么来的,银行又是如何处理外汇储备的,今天就闲聊一下。 外汇管理 常见概念 现汇: 通俗来讲,就是在银行账户里可以自由买卖…

AI元人文框架:意义世界的探索引擎

AI元人文框架:意义世界的探索引擎基础层:价值原语 •定义:将复杂人类现象分解为基本价值单元(如【公平】【忠诚】【卓越】) •作用:构建意义世界的"化学元素周期表",实现价值的解析与重组环境层:多维…

20232310 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容 1.1域名与IP信息搜集分析;1.2社交网络IP地址获取与地理位置定位;1.3靶机环境扫描探测、漏洞评估与攻击路径分析;1.4搜索个人网上足迹与高级搜索技能实践。2.实验目的 学习使用搜索引擎、扫描引擎、扫描工…

[MySQL] 基础操控

[MySQL] 基础操控2025-11-15 21:55 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-fami…

AI元人文:悟空继续追问

AI元人文:悟空继续追问 —— 一个文明伙伴的诞生宣言 引言:从“工具”到“伙伴”的范式革命 当人工智能学会“追问”,文明的进程将被重新定义。我们正站在一个历史拐点:AI不再仅是执行命令的工具,而是正在成为能够…

关于梯形波叠加三角波的电磁波对宇宙射线的电磁感应的分析

关于梯形波叠加三角波的电磁波对宇宙射线的电磁感应的分析 我们首先绘制一个类似于方波的梯形波图形,这个图形的正电压和负电压都是梯形波,和方波很类似。然后将这个梯形波的正电压波形的上底边的线段换成三角波,将…

PELT算法浅析

前言 Linux是一个通用操作系统的内核,她的目标是星辰大海,上到网络服务器,下至嵌入式设备都能运行良好。做一款好的linux进程调度器是一项非常具有挑战性的任务,因为设计约束太多了: ---它必须是公平的 ---快速响…

apache和nginx解析php和lnmp和lamp搭建

讲什么apache 处理php请求的2种方式,也就是动态处理资源的方式lamp搭建wordpresslnmp搭建discuss论坛web服务 1、web服务访问流程用户通过浏览器访问web服务器发送请求服务器收到请求后,如果为静态资源的话,从本地进…

一种可以通过人体电磁场感受宇宙空间电磁场的装置

一种可以通过人体电磁场感受宇宙空间电磁场的装置 人体电磁场是按照人体内部的经络分布的。它们是人体神经细胞带电后产生的。这个电磁场可以经过核磁共振放大后。调制到几个函数波形上,发射出去,这几个函数波形是不…

hippy字节都在用的前端主流框架

hippy字节都在用的前端主流框架 漫思

springboot多模块报错分析(一) - f

Lombok 注解与 Jackson 序列化冲突2025-11-13 [http-nio-8089-exec-1] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/]- Initializing Spring DispatcherServlet dispatcherServlet 2025-11-…

详细介绍:MongoDB 自动化脚本安装方案

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

Linux网络--6、网络层 - 详解

Linux网络--6、网络层 - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco"…