20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

实践目标

掌握信息搜集的最基础技能与常用工具的使用方法。

实践内容

(1)各种搜索技巧的应用

(2)DNS IP注册信息的查询

(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

实践过程

信息搜集

  • whois查询

在虚拟机中用whois命令可以查询域名注册信息,但是查询的网址要去掉www.的前缀,这里我以百度网址进行实验。

这里可以看到3R注册信息

拉下去我们可以看到很多信息,例如服务器和注册信息。

去掉前缀的原因是注册域名时通常还会注册一个上层域名,子域名受自身的域名服务器管理。

  • dig/nslookup查询

nslookup是windows上默认自带的DNS拨测工具;dig是Linux默认自带的DNS拨测工具

先用nslookup试试查询百度

再把得到的IP地址进行进一步查询看看

还可以在SHODAN网站上进行查询

或者在IP2Location上查询

再用dig命令试试查询百度

  • tracert路由探测

首先在Windows下对学校教务网进行路由探测,但是尝试了两次,中间的请求都超时了。

再在Linux下试试,发现还是超时,我询问了同学才知道由于我们的虚拟机使用的网络连接方式都是NAT,traceroute返回的TTL exceeded消息无法映射到源IP地址、源端口、目的IP地址、目的端口和协议,因此无法反向将消息路由传递回主机。

  • 搜索引擎查询

我尝试在站点范围为edu.cn的网站搜索有关论文的pdf文档。

  • 主机扫描

namp -sn命令可以扫描整个网段的活跃主机

nmap -sU命令可以扫描指定主机的UDP协议端口信息

nmap -sS命令可以进行指定主机的TCP端口扫描

nmap -O可以扫描指定主机的操作系统,这里我是对WIN7虚拟机进行的扫描

nmap -sV命令可以扫描指定主机的微软服务信版本息

  • smb服务查点

首先进入msf控制台输入search smb_version查询模块

再输入use auxiliary/scanner/smb/smb_version命令使用该模块

查看该模块需要配置的信息并进行配置,配置完成后进行exploit进行查询。

漏洞扫描

首先在LINUX下输入openvas-check-setup命令查询openvas的安装状态,但是这里出现了错误,这里需要用终端中提示的命令进行一步步的修复,最后配置完成。

输入openvas-start命令打开openvas,就会弹出网站,但是这里显示连接有问题

点击右下角的Advanced进行进一步设置,将该网站设置为受信任的站点再刷新一次就可以进入网页,这里用默认的帐号和密码登录

点击Task Wizard新建任务,新建一个任务向导,输入待扫描的xp靶机IP地址,并单击Start Scans确认,开始扫描。

点击Full and fast ultlmate可以看到漏洞信息

我们可以选择一个查看相关漏洞

还可以再查看漏洞详细信息

回答问题

(1)哪些组织负责DNS,IP的管理。

ICANN负责全球的域名根服务器、DNS和IP地址管理。

地区性的注册机构有五个,ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC主要负责非洲地区业务。

(2)什么是3R信息。

包含有关注册人、注册商、官方注册局的相关信息

(3)评价下扫描结果的准确性。

不清楚扫描结果是否准确,因为没有接触过相关的实验,但是觉得扫描结果还是很齐全的,毕竟有非常多的选项可以进行查看。

实验总结与体会

本次实验难度不高,进行相关的信息收集给我涨了许多知识,受益匪浅。我也没有遇到什么问题,实验还算顺利。

20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描的更多相关文章

  1. 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...

  2. 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...

  3. 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...

  4. 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...

  5. 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描

    - 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...

  6. 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...

  7. 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描

    网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...

  8. 2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.O ...

  9. 2018-2019-2 20165336 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165336 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的 ...

随机推荐

  1. JavaScript实现IP地址的输入框方式

    最近遇到一些这样的需求:实现一种IP地址的输入方式,就是输入3个字符或自动跳到下一个输入框内,删除的时候,一个输入框没有了字符,自动跳回上一个输入框.看到这里,相信大家都有一些想法了,没错,这种方法就 ...

  2. 安卓开发环境配置之Windows+ADT+eclipse

    安卓环境搭建之Windows+ADT+eclipse 要点: 1.安装JDK 2.安装Android SDK 3.安装eclipse 4.安装ADT 5.安装调试环境 正文: 1.安装JDK 1.1准 ...

  3. 大数据【八】Flume部署

    如果说大数据中分布式收集日志用的是什么,你完全可以回答Flume!(面试小心问到哦) 首先说一个复制本服务器文件到目标服务器上,需要目标服务器的ip和密码: 命令: scp  filename   i ...

  4. 8.什么是模块,模块的导入,__name__

    相关内容: 什么是模块 模块的导入 模块的导入 自模块的导入 同级目录导入 不同级目录导入 目录内导入目录外 目录外导入目录内 __name__ 首发时间:2018-02-04 15:23 修改: 2 ...

  5. markdown简单常用语法

    一.标题(符号要和文字之间加上一个字符的空格)# 一级标题## 二级标题### 三级标题#### 四级标题##### 五级标题###### 六级标题二.列表(符号要和文字之间加上一个字符的空格)有序列 ...

  6. phpmyadmin 下载、安装、配置

    phpmyadmin 下载.安装.配置 phpmyadmin 下载.安装.配置 地址:https://www.phpmyadmin.net/ 点击右上角下载按钮 下载得到phpMyAdmin-4.7. ...

  7. mysql InnoDB引擎索引超过长度限制

    组合索引长度之和大于 767 bytes并无影响,当有某个字段定义长度大于 767 bytes(1000*3)时,仅产生告警,但不影响创建,超长字段会取前 255 字符作为前缀索引,并且组合索引中字段 ...

  8. Bitlocker驱动器加密使用

      前言 Bitlocker驱动器加密可以将磁盘加密,确保数据的安全.如果被加密保护的磁盘是Windows Server 2012操作系统磁盘,即使他被拿到另外一台计算机启动,除非已解锁,否则无法启动 ...

  9. 【转】Java学习---垃圾回收算法与 JVM 垃圾回收器综述

    [原文]https://www.toutiao.com/i6593931841462338062/ 垃圾回收算法与 JVM 垃圾回收器综述 我们常说的垃圾回收算法可以分为两部分:对象的查找算法与真正的 ...

  10. MySQL基础之 标准模式通配符

    MySQL标准魔兽通配符 作用:在搜索数据库中的数据时,SQL通配符可以替代一个或多个字符 注意:标准模式SQL通配符必须与LIKE运算符一起使用 1.%  通配符 作用:匹配一个或多个字符. 找出以 ...