博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
20155204《网络对抗》Exp 6 信息搜集与漏洞扫描
阅读量:5172 次
发布时间:2019-06-13

本文共 1119 字,大约阅读时间需要 3 分钟。

20155204《网络对抗》Exp 6 信息搜集与漏洞扫描

一、实验后回答问题

1.哪些组织负责DNS,IP的管理。

  • 互联网名称与数字地址分配机构,简称ICANN机构,决定了域名和IP地址的分配,ICANN是为承担域名系统管理,IP地址分配,协议参数配置,以及主服务器系统管理等职能而设立的非盈利机构。
    ICANN负责协调管理DNS各技术要素以确保普遍可解析性,使所有的互联网用户都能够找到有效的地址。
    在ICANN下有三个支持机构,其中地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。

2.什么是3R信息。

  • 注册人(Registrant)、注册商(Registrar)、官方注册局(Registry)
    3R注册信息:分散在官方注册局或注册商各自维护数据库中

3.评价下扫描结果的准确性。

  • 扫描结果不是十分可靠,例如操作系统扫描时,我扫描的是自己的电脑,结果中不仅列出了一大堆备选项,而且这些备选项中根本没有我的主机win7系统。

二、实验总结与体会

本次实验主要实践了一些网络攻防中的信息搜集方法,能够得到靶机的系统信息、网络信息、端口信息等等,从而为攻防做准备。但是在实验中也明显感觉到信息结果的不可靠,很多信息甚至是错误的,所以这些方法还是要综合运用才可以得到正确的信息,比较考验攻击者。

三、实践过程记录

1.DNS IP注册信息的查询、各种搜索技巧的应用

1.1 who is查询

whois用来进行域名注册信息查询,得到的信息非常全面,包括上面说到的3R。

1071529-20180506144445261-712869488.png

1.2 dig查询

dig可以从官方DNS服务器上查询精确的结果

1071529-20180506144450324-2140350952.png

1.3 nslookup查询

这个相比之下就要少很多信息,不过对我来说倒是很够用了。

1071529-20180506144455953-1858314300.png

1.4 IP2Location 地理位置查询

www.maxmind.com这个网址来查询地理位置。

拿百度试试。
1071529-20180506144459530-149248765.png

1.5 搜索引擎类方法

  • 搜索网址目录结构

    1071529-20180506144533208-1751197444.png

  • 特定文件搜搜

    1071529-20180506144537025-573141696.png

  • traceroute路由查询

    1071529-20180506144541093-1672988572.png

2.基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

2.1icmpping命令

1071529-20180506144551371-2091414204.png

2.2arp扫描

1071529-20180506144600569-1850965655.png

2.3nmap扫描

1071529-20180506144604788-2089084592.png

2.4syn扫描

1071529-20180506144614036-1287203440.png

2.5扫描服务信息

1071529-20180506144619005-1990661520.png

2.6操作系统扫描

1071529-20180506144625413-556333889.png

2.7http扫描

1071529-20180506144629945-1916896040.png

3.漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

  • 安装它导致kali崩溃了,拷了同学的过来,访问主页。(推荐参考来安装)
    1071529-20180506144642736-2131650575.png
  • 扫描自己的主机完成

    1071529-20180506150101140-1746270669.png

  • 扫描结果

    1071529-20180506150129167-364489311.png

  • 关于一个漏洞的分析

    1071529-20180506150141646-2011645202.png

  • solution:将传入的流量过滤到此端口。

    1071529-20180506152617069-280130563.png

转载于:https://www.cnblogs.com/20155204wh/p/8998415.html

你可能感兴趣的文章
Vue: 常用指令
查看>>
简单介绍.Net3.0 中跨线程访问控件
查看>>
oracle imp 工具可能出现的问题
查看>>
bzoj1045题解
查看>>
学习Cocos2d的博客 --推荐
查看>>
SpringMVC中@RequestMapping参数设置
查看>>
lea实现加法
查看>>
文件操作
查看>>
spring容器启动的加载过程(三)
查看>>
jdbc连接数据库代码
查看>>
loadrunner使用system()函数调用Tesseract-OCR识别验证码遇到的问题
查看>>
【XSY2731】Div 数论 杜教筛 莫比乌斯反演
查看>>
flash 随机函数
查看>>
一些命令及参数
查看>>
Bootstrap validation
查看>>
2017.4.18-morning
查看>>
ACE6.3.3在Linux(CentOS7.0)下的安装和使用
查看>>
面试准备
查看>>
mysql 1067
查看>>
java之接口适配器
查看>>