《网络对抗技术》Exp6 信息搜集与漏洞扫描 Week9

一、实验目标与内容

  • 1.实践目标

    • 掌握信息搜集的最基础技能与常用工具的使用方法。
  • 2.实践内容

    • (1)各种搜索技巧的应用

      • 使用搜索引擎搜索服务器子域名
      • 爆破:使用metasploit的dir_scanner辅助模块获取网站目录结构
      • 在Windows使用tracert探测路由结构
    • (2)DNS IP注册信息的查询

      • whois
      • dig
      • nslookup
      • IP2Location地理位置查询
    • (3)基本的扫描技术

      • 主机发现
      • 端口扫描
      • OS及服务版本探测
      • 具体服务的查点
    • (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)

  • 2.一些问题

    • (1)哪些组织负责DNS,IP的管理。

      答:全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。ICANN理事会是ICANN的核心权利机构,它设立三个支持组织。地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理;协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。

    • (2)什么是3R信息。

      答:Registrant:注册人;Registrar:注册商;Registry:官方注册局

    • (3)评价下扫描结果的准确性。

      答:扫描大部分是准确的,但是不一定全面。有时候扫描同样的东西使用不同的方法会有不同的结果。另外有可能出现被扫描的目标使用了一定的防御手段,返还回来的结果是假的。

二、实验步骤

一:各种搜索技巧的应用

  • 使用搜索引擎搜索服务器子域名

    • 打开浏览器,输入```site:[域名]``,在搜索结果中很容易得到子域名



  • 爆破:使用metasploit的dir_scanner辅助模块获取网站目录结构

    • 打开msf,输入
use auxiliary/scanner/http/dir_scanner
msf auxiliary(scanner/http/dir_scanner) > set THREADS 100
msf auxiliary(scanner/http/dir_scanner) > set RHOSTS [网站]
msf auxiliary(scanner/http/dir_scanner) > exploit
- 等待一段时间后得到如下结果

  • 在Windows使用tracert探测路由结构

二:DNS IP注册信息的查询

  • whois(用来进行域名注册信息查询)

    • 在命令行输入whois [域名]

  • dig(查询官方DNS服务器上精确的结果)

    • 在命令行输入dig [域名]

  • nslookup(查询域名对应的ip)

    • 在命令行输入nsloopup [域名]

  • IP2Location地理位置查询

    • 到http://www.maxmind.com网站,输入testfile.net的ip地址65.61.137.117

三:基本的扫描技术(扫描本机)

主机扫描

  • 1、ping命令

    • 在命令行输入ping [域名]

  • 2、使用metasploit中的modules/auxiliary/scanner/discovery/arp_sweep模块

  • 3、nmap -sn

    • 在命令行输入nmap -sn [IP地址]

端口扫描

  • 在命令行输入nmap -sS -p 80-90 -v [IP地址](sS是扫描端口,-p是指定端口,-v是详细信息)

操作系统版本探测

  • 1、使用nmap -O [目标IP],其实我扫描的是本机Win10,结果扫描出来显示是XP。emmmm..扫描结果错误。

  • 2、使用nmap -sV [目标IP]查看目标主机的详细服务信息

具体服务及版本探测

  • 1、使用metasploit中的auxiliary/scanner/telnet/telnet_version模块,扫描失败

  • 2、使用metasploit中的auxiliary/scanner/http/http_version模块

四、漏洞扫描

-1、 安装openvas(需要安装较长时间)

apt-get dist-upgrade
apt-get install openvas
openvas-setup
  • 2、安装后输入openvas-check-setup,若出现如下界面,则安装成功

  • 3、第一次安装成功后会自动打开openvas,弹出网站

  • 4、使用默认账号密码点击登录,点击Scans->Tasks->图标->Task Wizard

  • 5、输入本机ip,开始扫描

  • 6、扫描结果:

  • 7、点击第列表中的第二个,在弹出的界面中点击Full and fast,选择其中一个漏洞族进行查看

  • 8、再在族中选择一个漏洞进行查看,可以看到该漏洞会造成的影响以及补漏洞的方法

三、遇到的问题

  • 1、在linux使用traceroute来探测路由结构时,出现的地址全部都是...,没法看到ip地址,而在Windows下使用tracert时就可以看到一部分ip地址。现在还没有解决。

四、心得体会

本次实验主要是进行信息搜集这一环节。信息搜集环节是渗透测试的非常重要的环节,需要占用渗透测试的极大一部分的时间,因此是很重要的。信息搜集的方式方法也有很多,而且很多效果显著的方法其实是不需要太多技术含量的,这次实验让我们充分体会到了这一点。我们上网的时候也要提高安全意识,不能放心地把所有信息都交给网站。

20165214 2018-2019-2 《网络对抗技术》Exp6 信息搜集与漏洞扫描 Week9的更多相关文章

  1. 20145215《网络对抗》Exp6 信息搜集与漏洞扫描

    20145215<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.DNS和 ...

  2. 20145208 蔡野 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145208 蔡野 <网络对抗>Exp6 信息搜集与漏洞扫描 本实践的目标是掌握信息搜集的最基础技能.具体有(1)各种搜索技巧的应用(2)DNS IP注册信息的查询 (3)基本的扫描技 ...

  3. 20155226 《网络对抗》exp6信息搜集与漏洞扫描

    20155226 <网络对抗>exp6信息搜集与漏洞扫描 实验后回答问题 哪些组织负责DNS,IP的管理? 目前域名机构主要包括ICANN理事会和CNNIC. Internet 域名与地址 ...

  4. 20155308《网络对抗》Exp6 信息搜集与漏洞扫描

    20155308<网络对抗>Exp6 信息搜集与漏洞扫描 原理与实践说明 实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的应用 DNS IP注册信息的查询 基本的 ...

  5. 20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

    20155323刘威良<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查 ...

  6. 20155330 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155330 <网络对抗> Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 互联网名称与数字地址分配机构(The Internet Corporation ...

  7. 20155331 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155331 <网络对抗> Exp6 信息搜集与漏洞扫描 实验问题回答 哪些组织负责DNS,IP的管理 答:美国政府授权ICANN统一管理全球根服务器,负责全球的域名根服务器.DNS和 ...

  8. # 20155337《网络对抗》Exp6 信息搜集与漏洞扫描

    20155337<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测 ...

  9. 20145301 赵嘉鑫 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145301赵嘉鑫<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

  10. 20145307陈俊达《网络对抗》Exp6 信息搜集与漏洞扫描

    20145307陈俊达<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

随机推荐

  1. java设计模式--基础思想总结--抽象类与架构设计思想

    抽象类?这个东西我感觉没什么卵用啊,又不能拿来new对象,没有具体的对象的抽象类,有什么实际的意义呢?这是很多刚刚接触java抽象类语法时的第一反应(当然,包括我).确实,很多刚刚接触抽象类这个概念的 ...

  2. Java基础(九)多线程

    一.线程和进程 进程(Process): 1.是计算机中的程序关于某数据集合上的一次运行活动,是系统进行资源分配和调度的基本单位,是操作系统结构的基础. 2.在早期面向进程设计的计算机结构中,进程是程 ...

  3. Filter内容

    1.利用Filter来过滤的时候大都是Http请求和Http响应,在doFilter()方法中,参数类是ServletRequest和ServletResponse  ,使用的时候一般需要强制转换为H ...

  4. POJ 1185 炮兵阵地 经典的 状态压缩dp

    炮兵阵地 Time Limit: 2000MS   Memory Limit: 65536K Total Submissions: 16619   Accepted: 6325 Description ...

  5. 执行shell脚本报错:syntax error near unexpected token `或syntax error: unexpected end of file

    引起此问题最可能的原因是: 在windows下编写的文件上传到linux执行. 我是在notepad++上编写的代码,之后上传到linux执行,报此错误.仔细检查,语法方面没有错误.上网查了一下,发现 ...

  6. 第2章 css边框属性

    圆角效果 border-radius border-radius是向元素添加圆角边框. 使用方法: border-radius:10px; /* 所有角都使用半径为10px的圆角 */ border- ...

  7. python caser运行编码

    #!/usr/bin/env python# -*- coding:utf-8 -*-import os def encryption(): str_raw = raw_input("请输入 ...

  8. 软件项目技术点(5)——在canvas上绘制动态网格线

    AxeSlide软件项目梳理   canvas绘图系列知识点整理 grid类的实现 当鼠标在画布上缩放时,网格能跟着我的鼠标滚动而相应的有放大缩小的效果. 下面是具体实现的代码,draw函数里计算出大 ...

  9. CentOS7 下安装 SublimeText3

    原文地址:http://www.sundabao.com/centos-%E5%AE%89%E8%A3%85sublime-text-3/ Centos 安装Sublime text 3 Centos ...

  10. awk获取外部变量

    语法 awk [ -F re] [parameter...] ['pattern {action}' ] [-f progfile][in_file...] 获得普通外部变量 [xingxing.dx ...