20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描
20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描
实验内容
信息搜集
- whois
- 在kali终端输入whois 网址,查看注册的公司、服务、注册省份、传真、电话等信息


- 在kali终端输入whois 网址,查看注册的公司、服务、注册省份、传真、电话等信息
- dig或nslookup
在kali上输入命令
dig 网址或nslookup 网址,可以查看到网址对应的IP地址


然后可以在百度中搜索到这个IP地址的对应具体地理位置


- Tracert路由探测
Tracert命令会显示出数据包经过的IP,可以通过IP查询到这些路由或者机器的地理位置


- 然后在百度上就可以输入这些IP以查到经过的路由器的具体地址了:




- 搜索引擎查询
- 在百度的搜索栏里输入
filetype:pdf 关键字 site:edu.cn可以搜索到包括关键字在内的具有pdf格式文件的网址

- 在百度的搜索栏里输入
- nmap扫描
- 首先我先查看了自己kali机的IP

- 再用namp进行扫描,定好范围后看看能否扫描到自己的主机

可以发现可以扫描到自己的主机 - 使用TCP/SYN方式对自己的kali机进行扫描:

- 在Kali终端下输入
nmap -sS -sU -top-ports 50 IP地址去分别扫描tcp和udp最有可能开放的50个端口

可以发现我的kali机开放了5000、68、1900这三个端口 - 在Kali终端下输入
nmap -sV IP地址可以查到目标主机的服务版本号

- 在Kali终端下输入
nmap -O IP地址检测目标主机的操作系统

- 首先我先查看了自己kali机的IP
- 漏洞扫描
- openvas配置(用老师的虚拟机),在Kali中输入
openvas-check-setup来查看openvas的安装状态:

发现有错误,根据FIX的提示进行修改即可,好像大家的错误有些不同,但只要根据提示进行修复就没有问题

- 输入
openvasmd --user=admin --new-password=20155321命令添加用户账号admin和密码(学号)

- 输入
openvas-start开启openvas

- 打开网址
https://127.0.0.1:9392,输入账号和密码,第一次打开时提示不安全,点Advanced将https://127.0.0.1:9392设置为可信任的站点即可

- 在扫描菜单下找到Tasks

- 选择严重的一个进行分析


- openvas配置(用老师的虚拟机),在Kali中输入
实验问题回答
- 哪些组织负责DNS,IP的管理
- 经过网上资料显示,ICANN可以负责DNS和IP的管理。ICANN是一个非营利性的国际组织,负责在全球范围内对互联网唯一标识符系统及其安全稳定的运营进行协调,包括IP地址的空间分配、通用顶级域名以及国家和地区顶级域名系统的管理等。如今,ICANN可以行使IANA的职能
- 什么是3R信息
- 即Registrar, Registrar, Registrant,分别表示为官方注册局、注册商、注册人
实践总结及体会
- 本次实验我感觉主要是为了攻击前作准备的,通过信息搜索和漏洞扫描找到开放的端口和漏洞进行攻击。虽然目前使用的方法好像都比较常规,但是我觉得通过这种一步一步地积累还是能让自己有所收获的
20155321 《网络对抗》 Exp6 信息搜集与漏洞扫描的更多相关文章
- 20155331 《网络对抗》 Exp6 信息搜集与漏洞扫描
20155331 <网络对抗> Exp6 信息搜集与漏洞扫描 实验问题回答 哪些组织负责DNS,IP的管理 答:美国政府授权ICANN统一管理全球根服务器,负责全球的域名根服务器.DNS和 ...
- 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...
- 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...
- 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描
2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...
- 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...
- 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...
- 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描
网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...
- 2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.O ...
随机推荐
- Vue -- vue-cli(vue脚手架) npm run build打包优化
这段时间公司新项目立项,开发组选用 Vue2.0 进行开发.当然也就一并用到 vue cli 进行自动化构建.结果在基础版本开发完成后,用 npm run build 命令打包上线时,发现以下几个问题 ...
- 微信为啥不能直接下载.apk安装包
今天遇到一个很蛋疼问题,我们的微信公众号上想放一个下载自己公司app的点击按钮,如果是苹果手机点击这个按钮就直接跳转到苹果的appstore,如果是android手机的话,就直接跳我们的服务器下载ap ...
- sql求两表的并集、交集、非交集、差集、结果集排序
create table A( id ,) Not null primary key, name ) not null default(''), ) INSERT INTO [A]([name]) V ...
- C#多线程的用法10-线程池
TheadPool:在进行多线程编程时,如果不想频繁的创建线程,那可以考虑使用使用线程池来完成多线程编程的工作.你只需将要处理的任务交付给ThreadPool,如果ThreadPool中有空闲的线程, ...
- Cisco ASA 使用ASDM 配置管理口 方法
CISCO ASA防火墙ASDM安装和配置 准备一条串口线一边接台式机或笔记本一边接防火墙的CONSOLE 接口,通过CRT或者超级终端连接ASA在用ASDM图形管理界面之前须在串口下输入一些命令开启 ...
- Rarfile解压不了的问题
最近用python调用rarfile进行解压rar压缩包时,报了如下错误: rarfile.RarCannotExec: Unrar not installed? (rarfile.UNRAR_TOO ...
- 【转】Java学习---深入理解线程池
[原文]https://www.toutiao.com/i6566022142666736131/ 我们使用线程的时候就去创建一个线程,这样实现起来非常简便,但是就会有一个问题: 如果并发的线程数量很 ...
- VPC见解
VPC是什么? VPC:Virtual Private Cloud,即虚拟私有云.讨论VPC时,我们可以从两个方面来讨论: 从服务的角度来看:VPC是一种云,但是这个云不属于我们常见的公有云.私有 ...
- mariadb启动报错:[ERROR] Can't start server : Bind on unix socket: Permission denied
今天mariadb总是启动不了,对于我来说是不能忍受的.然后前往日志文件查看报错信息,提示如下: 出错信息一共就这三行,没有报其他的错误.那只能从红色方框的地方开始入手了. 首先是百度去搜索原因是什么 ...
- 当DATABASE进入了suspect模式以后
一个VM的错误就造成了sql2012的脱序.很多一般看不到的模式陆续登场 诸如 recovery pending, suspect, EMERGENCY. 以下脚本可以帮助恢复,如果文件没有损坏的话. ...