20145336张子扬 《网络对抗技术》 信息搜集与漏洞扫描

实验内容

  • 使用whois进行域名注册信息查询,使用nslookup进行域名查询
  • 实现对IP地理位置的查询
  • 使用PING、namp来探测主机是否活跃
  • 使用namp来获取目标主机操作系统相关信息,以及端口信息
  • 使用traceroute进行路由跟踪
  • 使用OpenVAS获取漏洞信息

实践过程

漏洞扫描

openvas配置

老师给的kali中自带的openvas,我们直接执行命令查看下他的安装状态:openvas-check-setup

出现如下错误显示需要开启openvassdopenvasmd

修改完毕后,再次执行命令:openvas-check-setup,出现这个安装成功

添加admin账号。使用命令:openvasmd --user=admin --new-password=admin

输入命令:openvas-start来开启openvas

在kali中访问GSA网址:https://127.0.0.1:9392/,用户名和密码在实验三中设置,我们再次设置的都是admin

检测我的win7虚拟机

然后我检测了我的win10主机

对漏洞进行分析

信息收集技术

whois、nslookup、dig

用whois查询 注册人、注册的公司、注册省份、电话联系方式等等信息,这里我查找的是百度的信息直接在kali终端输入:whois baidu.com

用dig查询IP地址的结果:

用nslookup查询IP地址的结果:

tracert路由探测

tracert路由探测,下面是windows下的查询结果。 只需输入命令:tracert ip地址

在linux下我们要使用tracert路由探测,我们可以输入指令:traceroute ip地址

在这里linux不能正确的显示,是因为跟vmware中的网络设置是NAT连接有关联

搜索引擎查询技术

我们使用搜索引擎技术搜索doc文档的有关信息

nmap扫描

使用nmap -sn ip扫描存活的主机:

使用nmap -O ip检测主机的操作系统

使用nmap -sS ip进行tcp syn方式扫描查看主机开放的端口

使用nmap -sV ip对靶机的服务版本进行检测

问题回答

1、哪些组织负责DNS,IP的管理?

全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。它设立三个支持组织,地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理;协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。

全球根域名服务器绝大多书在欧洲和北美,中国仅仅拥有镜像服务器。

2、什么是3R信息?

3R信息是指注册人(Registrant)、注册商(Registrar)和官方注册局(Registry),

实验心得

本次实验我们主要学习了信息搜集的一些常用方法。信息搜集是我们攻击对手的敲门砖,只有掌握了这些信息搜集的手段,知道哪些设备是活动的,哪些设备是开放的,我们才可以进行下一步。当然这是从一个攻击者的角度进行考虑的。在信息安全的角度上,我们可以多进行漏洞扫描,多对漏洞进行分析,了解这些漏洞的处理方法,尽量保证我们的计算机系统能有尽量少的漏洞可以被攻击者进行利用,不仅如此我们还是要加强安全防范意识,了解这些攻击方法,做到知己知彼。

20145336《网络对抗技术》Exp6 信息搜集技术的更多相关文章

  1. 20145215《网络对抗》Exp6 信息搜集与漏洞扫描

    20145215<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.DNS和 ...

  2. 20145208 蔡野 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145208 蔡野 <网络对抗>Exp6 信息搜集与漏洞扫描 本实践的目标是掌握信息搜集的最基础技能.具体有(1)各种搜索技巧的应用(2)DNS IP注册信息的查询 (3)基本的扫描技 ...

  3. 20155226 《网络对抗》exp6信息搜集与漏洞扫描

    20155226 <网络对抗>exp6信息搜集与漏洞扫描 实验后回答问题 哪些组织负责DNS,IP的管理? 目前域名机构主要包括ICANN理事会和CNNIC. Internet 域名与地址 ...

  4. 20155308《网络对抗》Exp6 信息搜集与漏洞扫描

    20155308<网络对抗>Exp6 信息搜集与漏洞扫描 原理与实践说明 实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的应用 DNS IP注册信息的查询 基本的 ...

  5. 20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

    20155323刘威良<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查 ...

  6. 20155330 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155330 <网络对抗> Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 互联网名称与数字地址分配机构(The Internet Corporation ...

  7. 20155331 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155331 <网络对抗> Exp6 信息搜集与漏洞扫描 实验问题回答 哪些组织负责DNS,IP的管理 答:美国政府授权ICANN统一管理全球根服务器,负责全球的域名根服务器.DNS和 ...

  8. # 20155337《网络对抗》Exp6 信息搜集与漏洞扫描

    20155337<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测 ...

  9. 20145301 赵嘉鑫 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145301赵嘉鑫<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

  10. 20145307陈俊达《网络对抗》Exp6 信息搜集与漏洞扫描

    20145307陈俊达<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

随机推荐

  1. Oracle体系结构之Oracle基本数据字典:v$database、v$instance、v$version、dba_objects

    v$database: 视图结构: SQL> desc v$database; Name                                      Null?    Type - ...

  2. LOJ6089 小Y的背包计数问题 背包

    正解:背包 解题报告: 先放传送门! 好烦昂感觉真的欠下一堆,,,高级数据结构知识点什么的都不会,基础又麻油打扎实NOIp前的题单什么的都还麻油刷完,,,就很难过,,,哭辣QAQ 不说辣看这题QwQ! ...

  3. 万恶之源 - Python函数进阶

    函数参数-动态参数 之前我们说过传参,如果我们在传参数的时候不很清楚有哪些的时候,或者说给一个函数传了很多参数,我们就要写很多,很麻烦怎么办呢,我们可以考虑使用动态参数 形参的第三种:动态参数 动态参 ...

  4. [LeetCode] 836. Rectangle Overlap_Easy

    A rectangle is represented as a list [x1, y1, x2, y2], where (x1, y1) are the coordinates of its bot ...

  5. isKindOfClass isMemeberOfClass 的区分

    isKindOfClass If you use such constructs in your code, you might think it is alright to modify an ob ...

  6. 摄影EV值深入研究

    1. 什么是EV值 1.1. EV值定义 EV(Exposure Value),曝光值,是反应曝光量的一个值.当感光度为ISO 100.光圈值为F1.曝光时间为1秒时,定义曝光量为0.曝光量减少一档时 ...

  7. input text文本框内部最后面放一个按钮

    .ContSpan { border: 1px solid #; display: inline-block; } .ContSpan span { cursor: pointer; backgrou ...

  8. myeclipse自带的数据库查看文件

    jdbc:mysql://localhost:3306/videocms?useUnicode=true&characterEncoding=utf8

  9. 多项式函数插值:多项式形式函数求值的Horner嵌套算法

    设代数式序列 $q_1(t), q_2(t), ..., q_{n-1}(t)$ ,由它们生成的多项式形式的表达式(不一定是多项式): $$p(t)=x_1+x_2q_1(t)+...x_nq_1(t ...

  10. css样式属性-字体和隐藏

    1.字体 font-family:字体: <body> <div style="font-family:宋体">宋体</div> </bo ...