实践目标

掌握信息搜集的最基础技能与常用工具的使用方法。

实践内容

(1)各种搜索技巧的应用

(2)DNS IP注册信息的查询

(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

大家做的时候可以根据个人兴趣有轻有重。

目录

搜集信息

通过DNS和IP挖掘目标网站的信息

whois

nslookup,dig

IP2Location 地理位置查询

    www.maxmind.com

    https://www.ip-adress.com/reverse-ip-lookup

    http://tool.chinaz.com/

    https://www.exploit-db.com/google-hacking-database/

    使用traceroute命令进行路由侦查

通过搜索引擎进行信息搜集

  filetype:XXX site:edu.cn

活跃主机扫描

  ICMP Ping命令

nmap的使用

网络服务扫描

  Telnet服务扫描

  SSH服务扫描

  Oracle数据库服务查点

  口令猜测与嗅探

  smb服务的查点

漏洞扫描

openvas

遇见的问题

实验后回答问题

———————————————————正直的分割线——————————————————————

———————————————————正直的分割线——————————————————————

搜集信息

通过DNS和IP挖掘目标网站的信息

  • whois

  • nslookup,dig

  • IP2Location 地理位置查询

    www.maxmind.com

先是查了自己的IP

然后查了百度的IP

https://www.ip-adress.com/reverse-ip-lookup

百度的

https://www.shodan.io/

心心念念的中国美术馆没结果,还是百度比较知名一些,搜出来了

http://tool.chinaz.com/

发现了其他功能 mark~

通过搜索引擎进行信息搜集

https://www.exploit-db.com/google-hacking-database/

这是一个工具库

使用traceroute命令进行路由侦查

通过搜索引擎进行信息搜集

filetype:XXX site:edu.cn

活跃主机扫描

ICMP Ping命令

nmap的使用

网络服务扫描

Telnet服务扫描

SSH服务扫描

Oracle数据库服务查点

口令猜测与嗅探

这个应该下载安放了相应的txt就好

smb服务的查点

漏洞扫描

开启openvas

悄悄告诉大家,这一步直接按照5303的教程走,系统可以更新,但是除非万不得已不要重新下载安装openvas啦,不然感觉结局可能会像这样: EXP6 信息搜集与漏洞扫描 (仿佛回到了被IDEA UBUNTU GIT 支配的恐惧)

新建任务,使用openvas

没错,这次我依然没有放过中国美术馆的网站,依然选择它。不过……也付出了时间上的代价

结果:

让我们看看其中一个的分析

在综合分析它的漏洞后得出以下结论

1.远程WebServer支持跟踪和/或跟踪方法。跟踪和跟踪是用于调试Web服务器连接的HTTP方法。

已经表明,支持这种方法的服务器受到跨站点脚本攻击,称为XST用于跨站点跟踪,当与浏览器中的各种弱点结合使用时。

攻击者可能会利用这个漏洞来欺骗合法的Web用户给他凭据。

2.远程SSH服务器被配置为允许弱加密算法。

3.远程SSH服务器被配置为允许弱MD5和/或96位MAC算法。

遇见的问题

  • 问题1:

上面是设置的IP,下面是IP对应的网址,输出的结果不一样。但两种结果和同学们的不一样

  • 解决方法:emmm应该是网没连上

  • 解决过程:

    网络上没搜到直接解决的办法,但是透过这个链接: auxiliary/scanner/portscan/syn问题求助,求牛人帮助

    我猜想可能是我使用了内网的原因。在连上手机热点之后必须重启才能联网。

    但是直觉总觉得不大对,于是重新连上内网重启重开,结果又可以了,故而我觉得应该是当时的网络断了,和内不内网没有关系。

实验后回答问题

(1)哪些组织负责DNS,IP的管理。

ICANN :负责在全球范围内对互联网唯一标识符系统及其安全稳定的运营进行协调,包括互联网协议(IP)地址的空间分配、协议标识符的指派、通用顶级域名(gTLD)以及国家和地区顶级域名(ccTLD)系统的管理、以及根服务器系统的管理。这些服务最初是在美国政府合同下由互联网号码分配当局(Internet Assigned Numbers Authority,IANA)以及其它一些组织提供。

它设立三个支持组织,从三个不同方面对Internet政策和构造进行协助,检查,以及提出建议。这些支持组织帮助促进了Internet政策的发展,并且在Internet技术管理上鼓励多样化和国际参与。

每个支持组织向ICANN董事会委派三位董事。

这三个支持组织是:

  1. 地址支持组织(ASO)负责IP地址系统的管理。
  2. 域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。

    3.协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。此协议是允许计算机在因特网上相互交换信息,管理通讯的技术标准。

(2)什么是3R信息。

3R注册信息分散在官方注册局或注册商各自维护数据库中

SR分别为:注册人(Registrant)、注册商(Registrar)、官方注册局(Registry)

(3)评价下扫描结果的准确性。

至于准确性,我觉得自己在这方面没有比较大的把握所以没法评论。去看了大家的博客,不过众说纷纭。 但是个人觉得openvas还是挺不错的,至少界面做得比较友好。

实验总结与体会

本次实验让我知道了多种搜集信息的方案,看来“顺着网线找到你”好像更有可能了。从最初做了这门课的实验时对不安全的网络现状的“惊慌”到现在有些……“债多不愁”的奇怪的轻松感,甚至这次实验戏很足地“逮住中国美术馆的网址不放”……玩了起来。

20155325 Exp6 信息搜集与漏洞扫描的更多相关文章

  1. 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...

  2. 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...

  3. 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...

  4. 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...

  5. 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描

    - 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...

  6. 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...

  7. 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描

    网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...

  8. 2018-2019-2 网络对抗技术 20162329 Exp6 信息搜集与漏洞扫描

    目录 Exp6 信息搜集与漏洞扫描 一.实践原理 1. 间接收集 2. 直接收集 3. 社会工程学 二.间接收集 1. Zoomeye 2. FOFA 3. GHDB 4. whois 5. dig ...

  9. Exp6 信息搜集与漏洞扫描 20165110

    Exp6 信息搜集与漏洞扫描 20165110 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描 ...

随机推荐

  1. android 点击数字跳转到电话界面

    实现方式两种: 1,在xml文件下很简单的实现 只需要在textview属性中加入android:autoLink="phone".  <TextView           ...

  2. WOSA/XFS PTR Form解析库—FormRule.h

    #ifndef _FORMRULE_H_#define _FORMRULE_H_ #include <XFSPTR.H>#include <string>#include &l ...

  3. LeetCode题解之Merge k Sorted Lists 解法二

    1.题目描述 2.分析 利用 vector 存储指针,同时合并k个链表. 3.代码 ListNode* mergeKLists(vector<ListNode*>& lists) ...

  4. LeetCode题解之Merge Two Sorted Lists

    1.题目描述 2.题目分析 题目要求合并有序的两个链表,要求不能额外申请空间. 3.代码 ListNode* mergeTwoLists(ListNode* l1, ListNode* l2) { i ...

  5. PHP正则自动验证传入数据

    本文出至:新太潮流网络博客 /** * [is_string_regular_type 正则自动验证传入数据] * @E-mial wuliqiang_aa@163.com * @TIME 2017- ...

  6. jqGrid删除单条和多条数据

    $("#Delete").click(function () { //var id = $("#showGrid").jqGrid('getGridParam' ...

  7. SQL Server Management Studio记住的密码丢失的问题

    不知道各位经常使用SSMS的时候有没有碰到过这样的烦恼: 记住的密码总是丢失: 步骤如下: 登陆时,选择记住密码 在任何一个存储过程上点击右键,选择修改 这时候再次连接对象资源管理器时,刚刚记住的密码 ...

  8. MySQL MTS复制: hitting slave_pending_jobs_size_max

    测试步骤: 从库停止复制:stop slave; 主库创建大表400万条记录. 开启从库复制:start slave; 监测从库error log持续输出: 2018-12-06T10:40:52.6 ...

  9. spring-bean 版本的问题(报错:org.xml.sax.SAXParseException; lineNumber: 14; columnNumber: 75;)

    当XML中配置的xsd是4.0,而引用的包是4以下的spring-bean.jar时,当服务器能连网时没问题,不能连网时,就报以下类似错误: org.xml.sax.SAXParseException ...

  10. Django有关的所有命令

    1. Django的安装 pip install django ==1.11.11 pip install -i yuan django==1.11.11 2. 创建项目 django-admin s ...