20145324王嘉澜《网络对抗技术》 信息搜集与漏洞扫描

实践目标

•掌握信息搜集的最基础技能

实践内容

•使用whois进行域名注册信息查询,使用nslookup进行域名查询
•实现对IP地理位置的查询
•使用PING、namp来探测主机是否活跃
•使用namp来获取目标主机操作系统相关信息,以及端口信息
•使用traceroute进行路由跟踪
•使用OpenVAS获取漏洞信息

实验问答

1、哪些组织负责DNS,IP的

全球根服务器由美国政府授权的ICANN统一管理,ICANN、ASO以及ASO旗下的地区性注册机构组织负责IP的管理,ICANN、DNSO以及DNSO旗下的注册机构组织负责DNS的管理

2、什么是3R信息

官方注册局(Registrar)、注册商(Registrar)和注册人(Registrant)

实践步骤

•信息收集

•用whois查询DNS注册人及联系方式
885282-20170419201034712-1968208864.jpg
本来想选百度,可是出来不了,就换成了马云爸爸的淘宝
885282-20170419202040196-328524007.jpg
885282-20170419202143712-1588945248.jpg
885282-20170419202339259-71057268.jpg
可以看到注册公司的基本信息,如省份,电话,公司名字等
•用dig和nslookup查询IP地址
885282-20170419202536134-1134642403.jpg
885282-20170419202606509-1840676558.jpg
•利用搜索引擎查询ip地址对应的具体地理位置
885282-20170419202701337-1956153709.jpg
•在Linux下使用tracert路由探测
885282-20170419202807462-525958679.jpg
可以分析数据包所走的路线
•nmap扫描
•nmap扫描存活的主机
885282-20170419203032649-752642559.jpg
885282-20170419203049571-48484150.jpg
厉害了竟然有256台存活的主机
•检测主机的操作系统
885282-20170419203332337-76567422.jpg
•使用tcp syn方式扫描查看主机开放的端口
885282-20170419203414993-2098206714.jpg
•对靶机的服务版本进行检测
885282-20170419203500946-1936564193.jpg

•openvas漏洞扫描

•输入命令检查下openvas的安装状态
885282-20170419203953274-1418689976.jpg
885282-20170419204049040-2105492256.jpg
885282-20170419204127540-721599128.jpg
过程需要等一会,出现在红框中的error,需要手动设置
•输入命令后,再次检查
885282-20170419204223931-1220925256.jpg
•成功打开
885282-20170419204307743-1980500273.jpg
•添加admin账号
885282-20170419204335274-797345275.jpg
•输入命令开启openvas
885282-20170419204418977-133765809.jpg
•访问GSA网址
885282-20170419204451368-1928385333.jpg
•新建扫描目标
885282-20170419204554634-1541167566.jpg
•快速扫描主机
885282-20170419204632884-75155659.jpg
•扫描结果
在我完成的那一瞬间,我的电脑卡了,然后崩溃了就没有截到图,so sad

实验总结

虽然我每天都要百度一下,但是没有想到高级搜索竟然如此恐怖,不安好心的人可以利用此方法来截获数据包或者扫描主机,从而发现他人在干什么,利用漏洞攻击主机。
然后我就百度了一下我的名字加上了我中学的名字,惊奇地发现我的不是那么重要的个人信息被挂了出来,我初三每周的乘校车记录可以容易的搜索到,上面还有家长的电话号码以及校车的车牌号发车时间和目的地,想想都觉得恐怖,只能庆幸初三只是偶尔乘校车,心疼那些每周都坐校车的同学

转载于:https://www.cnblogs.com/SJZGM10/p/6735814.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值