20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描
20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描
实验内容
信息搜集
- whois
- 在kali终端输入whois 网址,查看注册的公司、服务、注册省份、传真、电话等信息
- 在kali终端输入whois 网址,查看注册的公司、服务、注册省份、传真、电话等信息
- dig或nslookup
在kali上输入命令
dig 网址
或nslookup 网址
,可以查看到网址对应的IP地址
然后可以在百度中搜索到这个IP地址的对应具体地理位置
- Tracert路由探测
Tracert
命令会显示出数据包经过的IP,可以通过IP查询到这些路由或者机器的地理位置
- 然后在百度上就可以输入这些IP以查到经过的路由器的具体地址了:
- 搜索引擎查询
- 在百度的搜索栏里输入
filetype:pdf 关键字 site:edu.cn
可以搜索到包括关键字在内的具有pdf
格式文件的网址
- 在百度的搜索栏里输入
- nmap扫描
- 首先我先查看了自己kali机的IP
- 再用namp进行扫描,定好范围后看看能否扫描到自己的主机
可以发现可以扫描到自己的主机 - 使用TCP/SYN方式对自己的kali机进行扫描:
- 在Kali终端下输入
nmap -sS -sU -top-ports 50 IP地址
去分别扫描tcp和udp最有可能开放的50个端口
可以发现我的kali机开放了5000、68、1900这三个端口 - 在Kali终端下输入
nmap -sV IP地址
可以查到目标主机的服务版本号
- 在Kali终端下输入
nmap -O IP地址
检测目标主机的操作系统
- 首先我先查看了自己kali机的IP
- 漏洞扫描
- openvas配置(用老师的虚拟机),在Kali中输入
openvas-check-setup
来查看openvas的安装状态:
发现有错误,根据FIX的提示进行修改即可,好像大家的错误有些不同,但只要根据提示进行修复就没有问题
- 输入
openvasmd --user=admin --new-password=20155321
命令添加用户账号admin和密码(学号)
- 输入
openvas-start
开启openvas
- 打开网址
https://127.0.0.1:9392
,输入账号和密码,第一次打开时提示不安全,点Advanced
将https://127.0.0.1:9392
设置为可信任的站点即可
- 在扫描菜单下找到Tasks
- 选择严重的一个进行分析
- openvas配置(用老师的虚拟机),在Kali中输入
实验问题回答
- 哪些组织负责DNS,IP的管理
- 经过网上资料显示,ICANN可以负责DNS和IP的管理。ICANN是一个非营利性的国际组织,负责在全球范围内对互联网唯一标识符系统及其安全稳定的运营进行协调,包括IP地址的空间分配、通用顶级域名以及国家和地区顶级域名系统的管理等。如今,ICANN可以行使IANA的职能
- 什么是3R信息
- 即Registrar, Registrar, Registrant,分别表示为官方注册局、注册商、注册人
实践总结及体会
- 本次实验我感觉主要是为了攻击前作准备的,通过信息搜索和漏洞扫描找到开放的端口和漏洞进行攻击。虽然目前使用的方法好像都比较常规,但是我觉得通过这种一步一步地积累还是能让自己有所收获的
20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描的更多相关文章
- 20155331 《网络对抗》 Exp6 信息搜集与漏洞扫描
20155331 <网络对抗> Exp6 信息搜集与漏洞扫描 实验问题回答 哪些组织负责DNS,IP的管理 答:美国政府授权ICANN统一管理全球根服务器,负责全球的域名根服务器.DNS和 ...
- 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...
- 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...
- 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描
2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...
- 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...
- 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...
- 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描
网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...
- 2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.O ...
随机推荐
- Vue -- 项目报错整理(1):RangeError: Maximum call stack size exceeded
这几天项目运行报了个错: Uncaught RangeError: Maximum call stack size exceeded,刚开始看到 "returnNodeParameter&q ...
- 基于docker搭建jumpserver堡垒机
一.环境信息 1.jumpserver 192.168.137.129 CentOS6.4 kernel版本为 3.10.5-3.el6.x86_64 2.客户机 dev01-04 3.docke ...
- python生成式和生成器
一,生成式和生成器 1,列表生成式 mylist = [ i*i for i in range(3) if i>1 ] print(mylist) 运行结果:[4] 可以发现,快速生成列表的表达 ...
- OverAPI.com – 史上最全的开发人员在线速查手册
不管你是多么优秀的程序员,你都不可能记住一切.在你编写程序的过程中碰到问题需要查阅手册的时候,若有现成的在线手册可参考则可以为你节省很多时间.为了方便各位朋友,我向大家推荐一个非常棒的在线手册索引网站 ...
- scp 利用 ssh 协议 复制文件
有时候,我们使用 scp 命令可以解决我们很多问题: NAME scp — secure copy (remote file copy program) 使用举例:拷贝当前文件,到 系统 10.66. ...
- 一起学习Boost标准库--Boost.StringAlgorithms库
概述 在未使用Boost库时,使用STL的std::string处理一些字符串时,总是不顺手,特别是当用了C#/Python等语言后trim/split总要封装一个方法来处理.如果没有形成自己的com ...
- python + pyqt5 QlineEdit QMessageBox实现信息录入和消息弹框提醒
本人现在在做自动化工具开发的工作,因此,记录下自己平时遇到的问题和解决之道,还有一些简单的小工具 以下为主代码 # --*-- coding:utf-8 --*-- from first import ...
- 一段刚刚出炉的CSV文件转换为DataTable对象的代码
CSV是以文本形式保存的表格数据,具体是每列数据使用逗号分割,每行数据使用CRLF(\r\n)来结尾,如果数据值包含逗号或CRLF则使用双引号将数值包裹,如果数据值包含双引号则使用两个双引号做为转义. ...
- 团队作业7——第二次项目冲刺(Beta版本)day1
项目成员: 曾海明(组长):201421122036 于波(组员):201421122058 蓝朝浩(组员):201421122048 王珏 (组员):201421122057 叶赐红(组员):20 ...
- MongoDB中_class字段的作用
我们知道,如果你用Java的Sping Data 框架映射Pojo为MongoDB数据时,数据库中会自动给你添加一个_class字段,那这个字段是干嘛用的呢?我们可以不可以不要这个字段呢? 直接上结论 ...