20145204《网络对抗》信息收集和漏洞扫描技术

实践内容

本实践的目标是掌握信息搜集的最基础技能。
1、各种搜索技巧的应用
2、DNS IP注册信息的查询
3、基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点
4、漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

问题回答

哪些组织负责DNS,IP的管理。

全球根服务器均由美国政府授权的ICANN统一管理,负责DNS和IP地址管理。全球一共有5个地区性注册机构:ARIN(北美地区业务),RIPE(负责欧洲地区业务),APNIC(负责亚太地区业务),LACNIC(负责拉丁美洲美洲业务),AfriNIC(负责非洲地区业务)。

什么是3R信息

官方注册局、注册商、注册人,如下图示,我搜索了我手机的ip地址:

886770-20170417181029196-1591177660.png

886770-20170417181127352-1541374356.png

实验总结与体会

其实我们每天都在利用社会工程学的方式搜寻信息,虽然没有用高级搜索语句,但是起码对于自己喜欢的明星出生日期、体重、爱好、经历等等各种都会了解很多。或者根据一个人的朋友圈,了解某个人的动态。使用高级搜索搜索xls,虽然也会弹出来很多消息,但并不能具体查到某个人,只能泛泛的得到一些信息。再高级点就是查某个人固定使用的公网ip,截获数据包,或者对他的主机进行扫描,利用漏洞入侵,看他每天都在干什么。

实践步骤

1、openvas漏洞扫描

2、信息收集技术

转载于:https://www.cnblogs.com/yayaer/p/6724165.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值