20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

20155323刘威良《网络对抗》Exp6 信息搜集与漏洞扫描

实践目标

掌握信息搜集的最基础技能与常用工具的使用方法。

实践内容

(1)各种搜索技巧的应用

(2)DNS IP注册信息的查询

(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

实践过程

信息搜集

  • whois查询

在虚拟机中用whois命令可以查询域名注册信息,但是查询的网址要去掉www.的前缀,这里我以百度网址进行实验。

这里可以看到3R注册信息

1071523-20180507224600847-1030974727.png

拉下去我们可以看到很多信息,例如服务器和注册信息。

1071523-20180507224657529-1697829799.png

1071523-20180507224704954-617764829.png

去掉前缀的原因是注册域名时通常还会注册一个上层域名,子域名受自身的域名服务器管理。

  • dig/nslookup查询

nslookup是windows上默认自带的DNS拨测工具;dig是Linux默认自带的DNS拨测工具

先用nslookup试试查询百度

1071523-20180507225010128-1144442782.png

再把得到的IP地址进行进一步查询看看

1071523-20180507225017846-1821684731.png

还可以在SHODAN网站上进行查询

1071523-20180507225145690-18690126.png

或者在IP2Location上查询

1071523-20180507225154113-719155652.png

再用dig命令试试查询百度

1071523-20180507225202465-1218130468.png

  • tracert路由探测

首先在Windows下对学校教务网进行路由探测,但是尝试了两次,中间的请求都超时了。

1071523-20180507225213050-592942940.png

再在Linux下试试,发现还是超时,我询问了同学才知道由于我们的虚拟机使用的网络连接方式都是NAT,traceroute返回的TTL exceeded消息无法映射到源IP地址、源端口、目的IP地址、目的端口和协议,因此无法反向将消息路由传递回主机。

1071523-20180507225221092-924064018.png

  • 搜索引擎查询

我尝试在站点范围为edu.cn的网站搜索有关论文的pdf文档。

1071523-20180507230323725-1891242185.png

  • 主机扫描

namp -sn命令可以扫描整个网段的活跃主机

1071523-20180507230333067-352994810.png

nmap -sU命令可以扫描指定主机的UDP协议端口信息

1071523-20180507230341240-261616139.png

nmap -sS命令可以进行指定主机的TCP端口扫描

1071523-20180507230349313-160869916.png

nmap -O可以扫描指定主机的操作系统,这里我是对WIN7虚拟机进行的扫描

1071523-20180507230356979-84972986.png

nmap -sV命令可以扫描指定主机的微软服务信版本息

1071523-20180507231008438-732377823.png

  • smb服务查点

首先进入msf控制台输入search smb_version查询模块

再输入use auxiliary/scanner/smb/smb_version命令使用该模块

1071523-20180507231020289-273335011.png

查看该模块需要配置的信息并进行配置,配置完成后进行exploit进行查询。

1071523-20180507231029733-234844156.png

漏洞扫描

首先在LINUX下输入openvas-check-setup命令查询openvas的安装状态,但是这里出现了错误,这里需要用终端中提示的命令进行一步步的修复,最后配置完成。

1071523-20180507231039219-746869272.png

输入openvas-start命令打开openvas,就会弹出网站,但是这里显示连接有问题

1071523-20180507231047474-1173439152.png

点击右下角的Advanced进行进一步设置,将该网站设置为受信任的站点再刷新一次就可以进入网页,这里用默认的帐号和密码登录

1071523-20180507231932359-1507517798.png

点击Task Wizard新建任务,新建一个任务向导,输入待扫描的xp靶机IP地址,并单击Start Scans确认,开始扫描。

1071523-20180507231944341-1504156393.png

点击Full and fast ultlmate可以看到漏洞信息

1071523-20180507232001963-585450816.png

我们可以选择一个查看相关漏洞

1071523-20180507232010457-374420958.png

还可以再查看漏洞详细信息

1071523-20180507232017623-955197528.png

1071523-20180507232024881-716455953.png

回答问题

(1)哪些组织负责DNS,IP的管理。

ICANN负责全球的域名根服务器、DNS和IP地址管理。

地区性的注册机构有五个,ARIN主要负责北美地区业务,RIPE主要负责欧洲地区业务,APNIC主要负责亚太地区业务,LACNIC主要负责拉丁美洲美洲业务,AfriNIC主要负责非洲地区业务。

(2)什么是3R信息。

包含有关注册人、注册商、官方注册局的相关信息

(3)评价下扫描结果的准确性。

不清楚扫描结果是否准确,因为没有接触过相关的实验,但是觉得扫描结果还是很齐全的,毕竟有非常多的选项可以进行查看。

实验总结与体会

本次实验难度不高,进行相关的信息收集给我涨了许多知识,受益匪浅。我也没有遇到什么问题,实验还算顺利。

转载于:https://www.cnblogs.com/fixedl/p/9005869.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值