20155325 Exp6 信息搜集与漏洞扫描
实践目标
掌握信息搜集的最基础技能与常用工具的使用方法。
实践内容
(1)各种搜索技巧的应用
(2)DNS IP注册信息的查询
(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点
(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞
大家做的时候可以根据个人兴趣有轻有重。
目录
搜集信息
通过DNS和IP挖掘目标网站的信息
whois
nslookup,dig
IP2Location 地理位置查询
www.maxmind.com
https://www.ip-adress.com/reverse-ip-lookup
http://tool.chinaz.com/
https://www.exploit-db.com/google-hacking-database/
使用traceroute命令进行路由侦查
通过搜索引擎进行信息搜集
filetype:XXX site:edu.cn
活跃主机扫描
ICMP Ping命令
nmap的使用
网络服务扫描
Telnet服务扫描
SSH服务扫描
Oracle数据库服务查点
口令猜测与嗅探
smb服务的查点
漏洞扫描
openvas
遇见的问题
实验后回答问题
———————————————————正直的分割线——————————————————————
———————————————————正直的分割线——————————————————————
搜集信息
通过DNS和IP挖掘目标网站的信息
whois

nslookup,dig




IP2Location 地理位置查询
www.maxmind.com
先是查了自己的IP

然后查了百度的IP

https://www.ip-adress.com/reverse-ip-lookup
百度的

https://www.shodan.io/
心心念念的中国美术馆没结果,还是百度比较知名一些,搜出来了

http://tool.chinaz.com/
发现了其他功能 mark~

通过搜索引擎进行信息搜集
https://www.exploit-db.com/google-hacking-database/
这是一个工具库
使用traceroute命令进行路由侦查


通过搜索引擎进行信息搜集
filetype:XXX site:edu.cn

活跃主机扫描
ICMP Ping命令



nmap的使用



网络服务扫描
Telnet服务扫描

SSH服务扫描

Oracle数据库服务查点

口令猜测与嗅探

这个应该下载安放了相应的txt就好
smb服务的查点

漏洞扫描
开启openvas

悄悄告诉大家,这一步直接按照5303的教程走,系统可以更新,但是除非万不得已不要重新下载安装openvas啦,不然感觉结局可能会像这样: EXP6 信息搜集与漏洞扫描 (仿佛回到了被IDEA UBUNTU GIT 支配的恐惧)
新建任务,使用openvas
没错,这次我依然没有放过中国美术馆的网站,依然选择它。不过……也付出了时间上的代价

结果:

让我们看看其中一个的分析

在综合分析它的漏洞后得出以下结论
1.远程WebServer支持跟踪和/或跟踪方法。跟踪和跟踪是用于调试Web服务器连接的HTTP方法。
已经表明,支持这种方法的服务器受到跨站点脚本攻击,称为XST用于跨站点跟踪,当与浏览器中的各种弱点结合使用时。
攻击者可能会利用这个漏洞来欺骗合法的Web用户给他凭据。
2.远程SSH服务器被配置为允许弱加密算法。
3.远程SSH服务器被配置为允许弱MD5和/或96位MAC算法。
遇见的问题
- 问题1:

上面是设置的IP,下面是IP对应的网址,输出的结果不一样。但两种结果和同学们的不一样
解决方法:emmm应该是网没连上
解决过程:
网络上没搜到直接解决的办法,但是透过这个链接: auxiliary/scanner/portscan/syn问题求助,求牛人帮助
我猜想可能是我使用了内网的原因。在连上手机热点之后必须重启才能联网。

但是直觉总觉得不大对,于是重新连上内网重启重开,结果又可以了,故而我觉得应该是当时的网络断了,和内不内网没有关系。
实验后回答问题
(1)哪些组织负责DNS,IP的管理。
ICANN :负责在全球范围内对互联网唯一标识符系统及其安全稳定的运营进行协调,包括互联网协议(IP)地址的空间分配、协议标识符的指派、通用顶级域名(gTLD)以及国家和地区顶级域名(ccTLD)系统的管理、以及根服务器系统的管理。这些服务最初是在美国政府合同下由互联网号码分配当局(Internet Assigned Numbers Authority,IANA)以及其它一些组织提供。
它设立三个支持组织,从三个不同方面对Internet政策和构造进行协助,检查,以及提出建议。这些支持组织帮助促进了Internet政策的发展,并且在Internet技术管理上鼓励多样化和国际参与。
每个支持组织向ICANN董事会委派三位董事。
这三个支持组织是:
- 地址支持组织(ASO)负责IP地址系统的管理。
- 域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。
3.协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。此协议是允许计算机在因特网上相互交换信息,管理通讯的技术标准。
(2)什么是3R信息。
3R注册信息分散在官方注册局或注册商各自维护数据库中
SR分别为:注册人(Registrant)、注册商(Registrar)、官方注册局(Registry)
(3)评价下扫描结果的准确性。
至于准确性,我觉得自己在这方面没有比较大的把握所以没法评论。去看了大家的博客,不过众说纷纭。 但是个人觉得openvas还是挺不错的,至少界面做得比较友好。
实验总结与体会
本次实验让我知道了多种搜集信息的方案,看来“顺着网线找到你”好像更有可能了。从最初做了这门课的实验时对不安全的网络现状的“惊慌”到现在有些……“债多不愁”的奇怪的轻松感,甚至这次实验戏很足地“逮住中国美术馆的网址不放”……玩了起来。
20155325 Exp6 信息搜集与漏洞扫描的更多相关文章
- 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...
- 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...
- 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描
2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...
- 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...
- 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...
- 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描
网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...
- 2018-2019-2 网络对抗技术 20162329 Exp6 信息搜集与漏洞扫描
目录 Exp6 信息搜集与漏洞扫描 一.实践原理 1. 间接收集 2. 直接收集 3. 社会工程学 二.间接收集 1. Zoomeye 2. FOFA 3. GHDB 4. whois 5. dig ...
- Exp6 信息搜集与漏洞扫描 20165110
Exp6 信息搜集与漏洞扫描 20165110 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描 ...
随机推荐
- 创建一个OpenGL窗口
在上节课Windows10+VS2017 用GLFW+GLAD 搭建OpenGL开发环境 中,我们搭建好了OpenGL开发环境.这节课编写代码去测试开发环境. 还是用上节课创建的OpenGL项目,右击 ...
- web测试实践
参会人员:赵天宇,周静,张双双,张玉 参会地点:微信群 参会内容:决定评测软件 最后会议结论:决定了选择用中国大学mooc(https://www.icourse163.org/)和结合竞品对象-清华 ...
- 【SPL标准库专题(4)】 Datastructures:SplDoublyLinkedList
简述 双链表是一种重要的线性存储结构,对于双链表中的每个节点,不仅仅存储自己的信息,还要保存前驱和后继节点的地址. 类摘要 SplDoublyLinkedList implements Iterato ...
- 转:C#综合揭秘——细说多线程(上)
原文地址:http://www.cnblogs.com/leslies2/archive/2012/02/07/2310495.html 引言 本文主要从线程的基础用法,CLR线程池当中工作者线程与I ...
- 详解Oracle DELETE和TRUNCATE 的区别
原文地址:http://www.cnblogs.com/simplefrog/archive/2012/07/30/2615169.html 语法delete from aa truncate tab ...
- shell變量和數組
我們要知道shell是一個很重要的腳本能幫助我們完成很多事情 shell語言其實和很多的語言的語法是差不多的 變量: 變量的定義很簡單的,但是等號兩邊是不可以有空格的(不能有空格) 命名只能使用英文字 ...
- Window10 Linux子系统挂载磁盘
默认情况下, Linux子系统将当前winodws磁盘的盘全部挂载到/mnt/<disk_label>, 但一些新增的盘就需要手动做下了.. 官方参考文档 挂载磁盘 -- DrvFs 挂载 ...
- ZooKeeper 分布式协调服务介绍
0. 说明 从自己的独立博客迁移,该部分为 Zookeeper分布式协调服务介绍 原文链接 ZooKeeper 指南 1. ZooKeeper 简介 [官方介绍] ZooKeeper 是一种集中式服 ...
- matlab使用总结2
1.MATLAB中a./b与a/b的区别以及左除和右除 http://blog.csdn.net/wk119911/article/details/7452411 a=[1 2;3 4]; b=[1 ...
- TiDB数据库 mydumper与loader导入数据
从mysql导出数据最好的方法是使用tidb官方的工具mydumper. 导入tidb最好的方法是使用loader工具,大概19.4G每小时的速度. 详细的步骤可以参考官网:https://pingc ...