20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描
20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描
实践目标
掌握信息搜集的最基础技能与常用工具的使用方法。
实践内容
(1)各种搜索技巧的应用
(2)DNS IP注册信息的查询
(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点
(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞
实践过程
信息搜集
- whois查询
在虚拟机中用
whois命令可以查询域名注册信息,但是查询的网址要去掉www.的前缀,这里我以百度网址进行实验。
这里可以看到3R注册信息

拉下去我们可以看到很多信息,例如服务器和注册信息。


去掉前缀的原因是注册域名时通常还会注册一个上层域名,子域名受自身的域名服务器管理。
- dig/nslookup查询
nslookup是windows上默认自带的DNS拨测工具;dig是Linux默认自带的DNS拨测工具
先用
nslookup试试查询百度
再把得到的IP地址进行进一步查询看看

还可以在SHODAN网站上进行查询

或者在IP2Location上查询

再用dig命令试试查询百度

- tracert路由探测
首先在Windows下对学校教务网进行路由探测,但是尝试了两次,中间的请求都超时了。

再在Linux下试试,发现还是超时,我询问了同学才知道由于我们的虚拟机使用的网络连接方式都是NAT,traceroute返回的TTL exceeded消息无法映射到源IP地址、源端口、目的IP地址、目的端口和协议,因此无法反向将消息路由传递回主机。

- 搜索引擎查询
我尝试在站点范围为edu.cn的网站搜索有关论文的pdf文档。

- 主机扫描
namp -sn命令可以扫描整个网段的活跃主机

nmap -sU命令可以扫描指定主机的UDP协议端口信息

nmap -sS命令可以进行指定主机的TCP端口扫描

nmap -O可以扫描指定主机的操作系统,这里我是对WIN7虚拟机进行的扫描

nmap -sV命令可以扫描指定主机的微软服务信版本息

- smb服务查点
首先进入msf控制台输入
search smb_version查询模块
再输入
use auxiliary/scanner/smb/smb_version命令使用该模块

查看该模块需要配置的信息并进行配置,配置完成后进行exploit进行查询。

漏洞扫描
首先在LINUX下输入
openvas-check-setup命令查询openvas的安装状态,但是这里出现了错误,这里需要用终端中提示的命令进行一步步的修复,最后配置完成。

输入
openvas-start命令打开openvas,就会弹出网站,但是这里显示连接有问题

点击右下角的
Advanced进行进一步设置,将该网站设置为受信任的站点再刷新一次就可以进入网页,这里用默认的帐号和密码登录

点击Task Wizard新建任务,新建一个任务向导,输入待扫描的xp靶机IP地址,并单击Start Scans确认,开始扫描。

点击
Full and fast ultlmate可以看到漏洞信息

我们可以选择一个查看相关漏洞

还可以再查看漏洞详细信息


回答问题
(1)哪些组织负责DNS,IP的管理。
ICANN负责全球的域名根服务器、DNS和IP地址管理。
地区性的注册机构有五个,ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC主要负责非洲地区业务。
(2)什么是3R信息。
包含有关注册人、注册商、官方注册局的相关信息
(3)评价下扫描结果的准确性。
不清楚扫描结果是否准确,因为没有接触过相关的实验,但是觉得扫描结果还是很齐全的,毕竟有非常多的选项可以进行查看。
实验总结与体会
本次实验难度不高,进行相关的信息收集给我涨了许多知识,受益匪浅。我也没有遇到什么问题,实验还算顺利。
20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描的更多相关文章
- 2018-2019-2 20165232 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165232 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 二.实践内容. 各种搜索技巧的应 D ...
- 2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165237 Exp6 信息搜集与漏洞扫描 实验目标 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术: 主机发现.端口扫描.O ...
- 2018-2019-2 20165221 【网络对抗技术】-- Exp6 信息搜集与漏洞扫描
2018-2019-2 20165221 [网络对抗技术]-- Exp6 信息搜集与漏洞扫描 目录 1. 实践目标 2. 实践内容 3. 各种搜索技巧的应用 a. 搜索网址的目录结构 b.使用IP路由 ...
- 2018-2019-2 20165325 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165325 <网络对抗技术> Exp6 信息搜集与漏洞扫描 实验内容(概要) 1 各种搜索技巧的应用: 2 DNS IP注册信息的查询: 3 基本的扫描技术 ...
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描
- 2018-2019-2 网络对抗技术 20165206 Exp6 信息搜集与漏洞扫描 - 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口 ...
- 2018-2019-2 20165235 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165235 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...
- 网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描
网络对抗技术 20165220 Exp6 信息搜集与漏洞扫描 实验任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服 ...
- 2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描
2018-2019-2 网络对抗技术 20165225 Exp6 信息搜集与漏洞扫描 实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.O ...
- 2018-2019-2 20165336 《网络对抗技术》 Exp6 信息搜集与漏洞扫描
2018-2019-2 20165336 <网络对抗技术> Exp6 信息搜集与漏洞扫描 一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的 ...
随机推荐
- IIS8发布Asp.net MVC程序后出现404错误,处理程序staticFile
新部署的虚拟机,运行Asp.net MVC程序,出现如下图错误: 解决方法: 添加功能和角色->添加角色->Web服务器IIS->应用程序开发->Asp.net3.5 /Asp ...
- Java Web工程搭建方法
搭建一个简单的Web工程主要是以下几步: 一.下载所需工具 ①java ②eclipse ③tomcat 注意:java与eclipse版本不匹配(32位或者64位),会导致eclipse启动时 ...
- 微信为啥不能直接下载.apk安装包
今天遇到一个很蛋疼问题,我们的微信公众号上想放一个下载自己公司app的点击按钮,如果是苹果手机点击这个按钮就直接跳转到苹果的appstore,如果是android手机的话,就直接跳我们的服务器下载ap ...
- [Android] 锁定屏幕
最近玩的比较欢脱,欠了好多东西没写.今天先简单地补一篇简单的内容.就是最近涉及到一个锁定Android设备屏幕的设计,大概就是通过一个按钮或者服务消息,来控制设备界面完全锁定,不能点击任何东西.感觉上 ...
- 第二篇 windows container 微软的原生容器
先上图,显示windows container的体积: 以下是我使用docker pull 命令下载后,又用命令保存到本地的,相对于linux container体积依然巨大无比:据官方新闻,微软原生 ...
- redis学习历程
redis只知道作用于缓存,其它一无所知,所以现在系统的 学习下,这样应用的时候可以考虑多面性和实用性 首先先了解一下redis的背景和概念 背景 Redis是一个开源的使用ANSI C语言编写.支持 ...
- 【转】python version 2.7 required,which was not found in the registry
源地址:http://www.cnblogs.com/thinksasa/archive/2013/08/26/3283695.html 方法:新建一个register.py 文件,把一下代码贴进去, ...
- CSS3新特性,兼容性,兼容方法总结
css3手册css3手册 边框 border-radius 用于添加圆角效果 语法: border-radius:[ <length> | <percentage> ]{1,4 ...
- CSS样式----CSS属性:字体属性和文本属性(图文详解)
本文最初于2015-10-04发表于博客园,并在GitHub上持续更新前端的系列文章.欢迎在GitHub上关注我,一起入门和进阶前端. 以下是正文. 本文重要内容 CSS的单位 字体属性 文本属性 定 ...
- 【python】字典/dictionary操作
字典(dictionary) 字典是另一种可变容器模型,且可存储任意类型对象. 字典的每个键值 key=>value 对用冒号:分割,每个键值对之间用逗号,分割,整个字典包括在花括号 {} 中 ...
