2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

一、实践目标

掌握信息搜集的最基础技能与常用工具的使用方法。

二、实践内容、

  • 各种搜索技巧的应
  • DNS IP注册信息的查询
  • 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点
  • 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

基础问题回答

(1)哪些组织负责DNS,IP的管理。

全球根服务器由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。

全球共有5个地区性注册机构:ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC负责非洲地区业务。

(2)什么是3R信息。

3R是指Registrant(注册人)、Registrar(注册商)、Registry(注册处)。

(3)评价下扫描结果的准确性。

结果较为准确,具有一定的参考性。

四、实践过程

  • 各种搜索技巧的应用
  1. 搜索引擎查ip地址:

  2. 搜索网址目录结构

    利用metasploit的dir_scanner辅助模块,暴力猜解,获取网站目录结构。

依次输入指令进行攻击:

use auxiliary/scanner/http/dir_scanner
set THREADS 100
set RHOSTS www.baidu.com
exploit



3. 检测特定类型的文件

  • 通过site:edu.cn filetype:xls+关键词 搜索与关键词有关的XLS文件,点击下载就可以获得相应的表格文件。
  • 我搜索关键词是班级



  1. 使用tracert命令进行路由侦查
  • 通过输入命令tracert www.baidu.com对经过的路由进行探测



    可以看到生存时间、三次发送的ICMP包返回时间以及途经路由器的IP地址等信息。

DNS IP注册信息的查询

whois查询

  • 通过输入whois baidu.com指令进行域名注册信息查询,可以查询到部分注册信息,如注册人的姓名、组织和城市等。

  • nslookup,dig域名查询
  1. nslookup,dig可以得到DNS解析服务器保存的Cache的结果,其中dig是从官方DNS服务器上查询,结果更加准确。

  2. 通过输入nslookup weibo.com指令和dig weibo.com指令进行查询。



  • IP2Location 地理位置查询
  1. 可以在www.maxmind.com网站根据IP查询地理位置。

  2. 可以在www.ip-adress.com这个网站查询更详细的关于IP的信息。

  1. 可以在https://www.shodan.io/这个网站进行反域名查询,可以搜索到该IP的地理位置、服务占用端口号,以及提供的服务类型等信息。

基本的扫描技术

  • 主机发现
  1. 可以用ping指令,发送ICMP报文检测活跃主机。

  2. metasploit中的arp_sweep 模块

输入以下指令,通过使用ARP请求枚举本地局域网络中的所有活跃主机。

use auxiliary/scanner/discovery/arp_sweep //进入arp_sweep 模块
set RHOSTS 10.10.10.0/24 //用set进行hosts主机段设置
set THREADS 1000 //设置扫描速度
run //进行扫描



3. 通过输入nmap -sn 192.168.11.0/24指令,探测该网段内的活跃主机。



端口扫描

  • 通过输入nmap -PU 192.168.11.0/24指令,对UDP端口进行探测。



    OS及服务版本探测
  • 通过输入
nmap -O 192.168.1.163

指令,让Nmap对目标的操作系统进行识别,获取目标机的操作系统和服务版本等信息。

  • 通过输入
nmap -sV -Pn 192.168.1.161

指令,查看目标主机的详细服务信息。



具体服务的查点

Telnet服务扫描

通过输入以下指令,登录远程主机,对远程主机进行管理。

use auxiliary/scanner/telnet/telnet_version //进入telnet模块
set RHOSTS 192.168.11.0/24 //扫描网段
set THREADS 100 //设置高查询速度
run

SSH服务扫描

SSH是用于从一个系统安全远程登录到另一个的方法。通过输入以下指令进行扫描。

use auxiliary/scanner/ssh/ssh_version //进入ssh模块
set RHOSTS 192.168.11.0/24 //扫描网段
set THREADS 100 //设置查询速度
run

Oracle数据库服务查点

use auxiliary/scanner/oracle/tnslsnr_version
show options
set RHOSTS 192.168.11.0/24
set THREADS 100
run

漏洞扫描

通过输入以下指令下载安装openvas。

apt-get update
apt-get dist-upgrade
apt-get install openvas
openvas-setup
  1. 安装完成后会自动生成管理员账号和密码。

  2. 输入openvas-check-setup指令,检查是否安装成功。

  3. 输入openvas-start指令启动OpenVAS,会弹出网页。

  • 登录

  • 点击页面上scan->Tasks,再点击Task Wizard,新建任务,输入ip地址进行扫描。

  • 扫描结束后,查看扫描结果。

  • 选择一个漏洞进行查看分析。

  • 查看漏洞评分

  • Summary是漏洞的描述,这个漏洞的描述是该主机安装了ACDSee FotoSlate,容易出现多个缓冲区溢出漏洞。



    Solution是关于漏洞的解决方案。

实验总结与体会

本次实验主要学习并使用了几种工具对主机、端口、操作系统进行扫描以及分析。通过这次实验,我对如何进行信息收集、如何进行漏洞的扫描与分析有了初步的认识。

2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描的更多相关文章

  1. 20145215《网络对抗》Exp6 信息搜集与漏洞扫描

    20145215<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.DNS和 ...

  2. 20145208 蔡野 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145208 蔡野 <网络对抗>Exp6 信息搜集与漏洞扫描 本实践的目标是掌握信息搜集的最基础技能.具体有(1)各种搜索技巧的应用(2)DNS IP注册信息的查询 (3)基本的扫描技 ...

  3. 20155226 《网络对抗》exp6信息搜集与漏洞扫描

    20155226 <网络对抗>exp6信息搜集与漏洞扫描 实验后回答问题 哪些组织负责DNS,IP的管理? 目前域名机构主要包括ICANN理事会和CNNIC. Internet 域名与地址 ...

  4. 20155308《网络对抗》Exp6 信息搜集与漏洞扫描

    20155308<网络对抗>Exp6 信息搜集与漏洞扫描 原理与实践说明 实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的应用 DNS IP注册信息的查询 基本的 ...

  5. 20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

    20155323刘威良<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查 ...

  6. 20155330 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155330 <网络对抗> Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 互联网名称与数字地址分配机构(The Internet Corporation ...

  7. 20155331 《网络对抗》 Exp6 信息搜集与漏洞扫描

    20155331 <网络对抗> Exp6 信息搜集与漏洞扫描 实验问题回答 哪些组织负责DNS,IP的管理 答:美国政府授权ICANN统一管理全球根服务器,负责全球的域名根服务器.DNS和 ...

  8. # 20155337《网络对抗》Exp6 信息搜集与漏洞扫描

    20155337<网络对抗>Exp6 信息搜集与漏洞扫描 实践目标 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测 ...

  9. 20145301 赵嘉鑫 《网络对抗》Exp6 信息搜集与漏洞扫描

    20145301赵嘉鑫<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

  10. 20145307陈俊达《网络对抗》Exp6 信息搜集与漏洞扫描

    20145307陈俊达<网络对抗>Exp6 信息搜集与漏洞扫描 基础问题回答 哪些组织负责DNS,IP的管理? 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.D ...

随机推荐

  1. Android为TV端助力 listview与recyclerview上下联动

    首先是主布局fragment里面的xml文件 <?xml version="1.0" encoding="utf-8"?><RelativeL ...

  2. MyBatis学习---逆向工程 Mybatis Generator代码生成

    [目录]

  3. datatable的部分问题处理(动态定义列头,给某行添加事件,初始显示空数据)

    一.动态定义列头 在ajax中,用datatable再去重新配置列头,当然传回的数据中,要有对应放列头的键值对 我自定义了Mock数据,用于前端自己交互. 其中,rowdata用于存放传回的数据,co ...

  4. MySQL 基础知识梳理学习(六)----锁

    1.什么是锁: 对共享资源进行并发访问控制,提供数据的完整性和一致性. 2.锁的区别: 类型 lock latch 对象 事务 线程 保护 数据库内容 内存数据结构 持续时间 整个事务过程 临界资源 ...

  5. 深入Node之初识

    0前言 陆续的用Node已经一年多了,已经用node写了几个的项目,也该是总结node学习的过程了 1.Node是啥? Node.js是一使用JavaScript作为开发语言,运行在服务器端的Web服 ...

  6. Ecto中的changeset,schema,struct,map

    概要 schema changeset struct map 总结 概要 Ecto 中, 对数据库的操作中经常用到 4 个类型: schema changeset struct map 在 Ecto ...

  7. redux 简介

    概述 Redux 本身是个极其简单的状态管理框架, 它的简单体现在概念少, 流程明确. 但是, 正是因为简单, 使用上没有强制的约束, 所以如果用不好, 反而会让状态管理更加混乱. 我觉得, 用好 R ...

  8. NOIP 2018 大翻车记

    都9102年了我才想起来写游记啊 Day -1 肚子里翻江倒海,一天去了七次厕所.吃了PPA把病压下去.安慰一下自己,说这样会涨人品. Loli讲述学长们的翻车笔记.我大概像是玩笑一样听过去了.(伏笔 ...

  9. shell脚本解压多个jar包

    for m in "GATEWAY" "ORDER" "PAY"do cd /home/cpay/tomcat${m}/ROOT/WEB-I ...

  10. Git基本原理-hash算法

    一.哈希   哈希是一个系列的加密算法,各个不同的哈希算法虽然加密强度不同,但是有以下几个共同点:  ①不管输入数据的数据量有多大,使用同一个哈希算法,得到的加密结果长度固定  ②哈希算法确定,输入数 ...