20221909 2022-2023-2 《网络攻防实践》第2周作业

20221909 2022-2023-2网络攻防实践》第1作业 实践 阅读详情

20221909 2022-2023-2 《网络攻防实践》第2周作业

1.实践内容

(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
  • DNS注册人及联系方式
  • 该域名对应IP地址
  • IP地址注册人及联系方式
  • IP地址所在国家、城市和具体地理位置
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
  • 靶机IP地址是否活跃
  • 靶机开放了哪些TCP和UDP端口
  • 靶机安装了什么操作系统,版本是多少
  • 靶机上安装了哪些服务
(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
  • 靶机上开放了哪些端口
  • 靶机各个端口上网络服务存在哪些安全漏洞
  • 你认为如何攻陷靶机环境,以获得系统访问权
(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
在完成本章实验以后,可以将本章实践内容归纳为三大类:网络踩点、网络扫描、网络查点。
  • 网络踩点(footprinting)
    网路踩点是指攻击者通过对目标组织或个人进行有计划、有步骤的信息收集,从而了解攻击目标的网络环境和信息安全状况,得到攻击目标完整剖析图的技术过程。通过对完整剖析图的细致分析,攻击者将会从中寻找出攻击目标可能存在的薄弱环节,为进一步的攻击行动提供指引。
    最为流行和常见的技术手段包括如下几种:
    (1)Web信息搜索与挖掘:充分利用Web搜索的强大能力,对目标组织和个人的大量公开或意外泄露的Web信息进行挖掘,从而能够找出各种对进一步攻击非常关键的重要信息;
    (2)DNS与IP查询:通过公开的一些互联网基础信息服务,能够找到目标组织域名、IP以及地理位置之间的映射关系,以及注册的详细信息,同时可利用DNS服务获取到组织内部系统情况;
    (3)网络拓扑侦察:在找出可以作为潜在攻击目标的网络之后,攻击者可以通过网络拓扑侦察尝试去确定哪些网络的网络拓扑结构和可能存在的网络访问路径。

  • 网络扫描与探测
    网络扫描的基本目的是探测目标网络,以找出尽可能多的连接目标,然后再进一步探测获取类型、存在的安全弱点等信息,为进一步攻击选择恰当目标和通道提供支持。网络扫描的技术类型包括:主机扫描、端口扫描、操作系统与网络服务辨识、漏洞扫描等。
    网络扫描主要有:
    (1)主机扫描:也称为Ping扫描,是探测目标网络拓扑结构的一个基本步骤。
    (2)端口扫描:是在主机扫描确定活跃主机之后,用于探查活跃主机上开放了(即处于网络服务监听状态)哪些TCP/UDP端口的技术方法。
    (3)漏洞扫描:目的是探测发现目标网络中特定操作系统、网络服务与应用程序中存在的安全漏洞。
    (4)网络/系统类型探查:网络服务类型探查主要是寻找开放端口绑定的网络应用服务,分为网络服务主动探测技术、网络服务被动辨识技术。同样的,对比系统类型探查并没有好的防范方法。

  • 网络查点
    网络查点指在对攻击目标完成网络踩点和网络扫描之后但是未具体实施渗透攻击之前的所做的准备工作称之为网络查点,网络查点主要对目标系统进行的主动连接与查询。从攻击者的角度来看,网络查点要比网络踩点的入侵程度深,而且网络查点行为可能会记入系统日志,并触发入侵检测系统的报警。网络扫描侧重于攻击者在较大范围内搜索、发现和确定攻击目标,而网络查点则是有针对性地收集攻击目标的详细信息。

2.实践环境

  • 运行环境:VMware Workstation pro,windows
  • 攻击机:kali;ip:192.168.200.5
  • 靶机:SEEDubuntu;ip:192.168.200.4

3.实践过程

3.1 查询baidu.com获取信息

首先通过网络中的域名查询,获取信息。此实验通过阿里云的域名查询查看baidu.com
在这里插入图片描述
在这里插入图片描述
在kali攻击机中,使用whois baidu.com可以获取到DNS注册人和注册人所在地。
在这里插入图片描述
使用nslookup baidu.com对baidu.com进行解析:
在这里插入图片描述
通过上一步查看到百度的ip地址为:110.242.68.66和39.156.66.10.

使用whois 110.242.68.66查询到IP地址所在国家城市和IP地址的管理者及联系方式,并且知道了公司名字就能查到公司具体位置了。
在这里插入图片描述
在这里插入图片描述

3.2 尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

在这里通过QQ语音,建立起通信连接,然后利用任务管理器中的资源监视器可以查看到网络活动中本机正在与另一台主机进行通信,发送字节数在不断变化(较小的发送字节数是本地局域网),因此对方IP地址是36.112.193.75
在这里插入图片描述
然后将ip地址复制去网页上的ip查询里进行查询,查看到其归属地。
在这里插入图片描述

3.3使用nmap开源软件对靶机环境进行扫描

在kali虚拟机查询靶机的IP地址是否活跃:在root模式下输入nmap -sP 192.168.200.0/24,确定靶机处于活跃状态,即显示Host is up
在这里插入图片描述
使用命令nmap -sS 192.168.200.4查看靶机开放了哪些TCP端口
在这里插入图片描述
使用命令nmap -sU 192.168.200.4查看靶机开放了哪些UDP端口
在这里插入图片描述

使用命令nmap -O 192.168.200.4查看靶机安装了什么操作系统,版本是多少。
在这里插入图片描述
使用命令nmap -sV 192.168.200.4查看靶机上安装了哪些服务

3.4 使用Nessus开源软件对靶机环境进行扫描

使用kali无法正常更新或重新安装相应的Nessus,故直接更换攻击机WinXP,利用其自身所带Nessus进行扫描。
使用https://localhost:8834/在火狐浏览器进入,出现弹窗直接点击了解风险即可。
winXPattacker ip为192.168.200.3
在这里插入图片描述
输入Username为 administrator,Password为 mima1234进入
在这里插入图片描述
然后点击 Policies-Add 添加一个扫描策略,添加完后要重新进一下软件,否侧下一步无法选用。
在这里插入图片描述
在这里插入图片描述
点击Scans添加一个浏览,target填写要扫描的ip;然后等扫描完成后去Reports里查看,可以看到靶机开放的端口号
在这里插入图片描述
在这里插入图片描述
靶机各个端口上网络服务存在哪些安全漏洞
在这里插入图片描述
以22端口下的10267为例,其漏洞是可以可以通过发送空的身份验证请求来获取有关远程ssHserver的信息。远程主机运行的Window版本在其PCR接口上有缺陷,运行攻击者执行任意代码获得SYSTEM权限。攻击机或蠕虫可以使用这一漏洞获得对其控制权。
在这里插入图片描述

3.5搜索自己在网上的足迹

搜索自己的学号,无本人信息
在这里插入图片描述
搜索学号+姓名,出仍然搜不到自己信息
在这里插入图片描述
输入学校+姓名,仍旧搜不到自己信息。
在这里插入图片描述

4.学习中遇到的问题及解决

  • 问题1:kali的nessus安装出现问题,无法安装更新
  • 问题1解决方案:更换攻击机,使用XPattacker自带的nessus

5.学习感想和体会

通过本次实验,我对于网络中信息收集有了更加深刻的了解。信息收集是网络攻击中的第一步,是最关键的阶段,也是耗费时间最长的阶段。但信息的收集也不只在攻击前进行,能夹杂在攻击的不同阶段进行。在信息收集阶段一般能获得很多关键有用的信息,这对于进一步攻破目标靶机有着重要意义,也对于选取入侵目标靶机的方法有重要作用。

新一代XMOS会议四麦方案主控芯片 XVF3800 2023年,知名的音频芯片制造厂商 XMOS 正式发布了新一代会议麦阵芯片片 XVF3800 ,这款芯片采用最先进的四麦音频算法,可在嘈杂的环境中提供高质量语音,算法支持圆形、条形阵列,可根据应用场景组成不同的产品形态。传统的麦阵解决方案,不仅需要捕捉会议中的人声,也会同时捕捉环境中的其他噪声,而 XMOS 先进的语音算法解决了这一问题。声学回声消除功能可消除麦克风音频输入的回声,同时减少远端回声,使 XVF3800 能提取清晰的语音信号。• 180度拾音条形麦克风阵列。• 360度拾音环形麦克风阵列。 阅读详情

相关推荐

使用 Vosk 实现语音识别

在近两年里,如果说想要在本地部署离线语音识别模型,那么和肯定是首选项。所以为什么要使用呢?

weixin_48967543的博客 9685

20179311《网络攻防实践》第二作业

一黑客信息: 国内黑客: 王凯伦 (1992年11月01日-),男,汉族,英文名:Helen Wong,生于湖北赤壁,祖籍湖北赤壁。中国著名网络黑客,身高168厘米,足长42厘米,曾在2010年2月入侵公安部物证鉴定中心被逮捕,并被处以1年有期徒刑。 国外黑客: 凯文•米特尼克(Kevin David Mitnick) 1963年8月6日出生于美国洛杉矶,第一个被美国联邦调查局通缉的黑客。有评论称...

weixin_33713707的博客 490

胡萝卜数据集1683张VOC+YOLO格式

数据集格式:Pascal VOC格式+YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件)图片数量(jpg文件个数):1683标注数量(xml文件个数):1683标注数量(txt文件个数):1683标注类别数:1标注类别名称:["carrot"]每个类别标注的框数:carrot 框数 = 7758总框数:7758使用标注工具:labelImg标注规则:对类别进行画矩形框重要说明:暂无特别声明:本数据集不对训练的模型或者权重文件精度作任何保证,数据集只提供准确且合理标注

2018-2019-2 20189206 《网络攻防实践》 第二作业

2018-2019-2 20189206 《网络攻防实践》 第二作业网络攻防技术与实践》教材学习 FTP服务器 FTP服务器(File Transfer Protocol Server)是在互联网上提供文件存储和访问服务的计算机,它们依照FTP协议提供服务。 FTP是File Transfer Protocol(文件传输协议)。顾名思义,就是专门用来传输文件的协议。简单地说,支持FTP协...

weixin_30823001的博客 3832

20221909 2022-2023-2网络攻防实践》第3作业

1

zxr287的博客 496

20221909 2022-2023-2网络攻防实践》第4作业

网络攻防实验环境中完成TCP/IP协议栈重点协议的攻击实验,包括ARP缓存欺骗攻击、ICMP重定向攻击、SYN Flood攻击、TCP RST攻击、TCP会话劫持攻击。

zxr287的博客 236

20221909 2022-2023-2网络攻防实践》第5作业

输入vim /etc/init.d/hw-snort_inline可以看到Snort_inline运行时参数,-D表示Daemon模式,-c表示读取config文件,-Q表示使用QUEUE模式,-l表示输出log文件的目录,-t表示改变程序执行时所参考的根目录位置。输入snort -c /etc/snort/snort.conf -r listen.pcap -K ascii,可以看到检测到的数据包信息,有TCP,ARP,主要是TCP。完成后,会在IP筛选列表看到添加的信息,如下图,再点击确定。

zxr287的博客 380

20221909 2022-2023-2网络攻防实践实践11作业

Web浏览器渗透攻击是指通过利用浏览器的漏洞或弱点,向用户的计算机或网络环境中注入恶意代码或获取敏感信息的攻击行为。

zxr287的博客 1057

20221909 2022-2023-2网络攻防实践实践9作业

反汇编(Disassembly):把目标代码转为汇编代码的过程,也可以说是把机器语言转换为汇编语言代码、低级转高级的意思,常用于软件破解(例如找到它是如何注册的,从而解出它的注册码或者编写注册机)、外挂技术、病毒分析、逆向工程、软件汉化等领域。学习和理解反汇编语言对软件调试、漏洞分析、OS的内核原理及理解高级语言代码都有相当大的帮助,在此过程中我们可以领悟到软件作者的编程思想。总之一句话:软件一切神秘的运行机制全在反汇编代码里面。

zxr287的博客 728

20221909 2022-2023-2网络攻防实践实践8作业

1、这个二进制文件的摘要为caaa6985a43225a0b3add54f44a0d4c7。PE格式:运行在Windows 2000, XP and 2003及以上版的操作系统中,使用了UPX加壳工具进行了加壳处理2、找出并解释这个二进制文件的目的:下载后门到目标主机,发动拒绝服务攻击,可远程与目标主机通信。3、识别并说明这个二进制文件所具有的不同特性:这个恶意程序会自我复制到目标主机c盘,并自动新建文件夹而不被发现,修改注册表,文件运行时自动与其他主机通信。

zxr287的博客 565

20221909 2022-2023-2网络攻防实践》第六作业

Metasploit 是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当 H.D. Moore 在 2003 年发布Metasploit 时,计算机安全状况也被永久性地改变了。仿佛一夜之间,任何人都可以成为黑客,每个人都可以使用攻击工具来攻击那些未打过补丁或者刚刚打过补丁的漏洞。

zxr287的博客 262

20221909 2022-2023-2网络攻防实践实践10作业

SQL注入是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,当应用程序使用输入内容来构造动态sql语句以访问数据库时,会发生sql注入攻击。如果代码使用存储过程,而这些存储过程作为包含未筛选的用户输入的字符串来传递,也会发生sql注入。黑客通过SQL注入攻击可以拿到网站数据库的访问权限,之后他们就可以拿到网站数据库中所有的数据,恶意的黑客可以通过SQL注入功能篡改数据库中的数据甚至会把数据库中的数据毁坏掉。

zxr287的博客 525

指纹、网络与存储三重隔离:链上身份独立性的工程实践

链上生态任务参与里最容易被低估的风险,从来不是"做得不够多",而是"被判定为同一主体在批量操作"。一旦多个任务身份共享了同一套设备环境、同一段公网出口、同一组浏览器特征,平台的反关联系统就会把它们画进同一张关系图里,轻则个别身份被剔除不计,重则整组身份被标记为异常。

MostLogin多账号运营管理 392

每日安全情报报告 · 2026-08-20

CISA 将四大高危漏洞列入 KEV:微软 IKE、SharePoint、VMware vCenter、macOS 全中招— 四个漏洞 CVSS 均 ≥ 9.1(三个 9.8),全部确认在野,联邦机构须于 8/21 前修复,其中 vCenter 已致 47 国 361 个 IP 受害。阅读原文(网易)·CISA 官方公告微软 IKE 扩展 RCE 遭活跃利用,CISA 勒令联邦机构 3 天内修复。

weixin_45635831的博客 243

AI inference 走向全栈协调:GPU 之外,存储和网络的仗怎么打

我最大的一个感受是:GPU 这一轮的故事讲到头了。不是说 GPU 不重要,而是。原文是 SiliconANGLE / theCUBE 在 Supermicro Open Storage Summit 上的一段三人圆桌。坐着的三位:Super Micro 的 William Li、IBM 的 Ka Wai Leung、Kioxia 的 Anders Graham,主持人是 theCUBE 的 Rob Strechay。

专注 AI 大模型 API 与 Token 中转服务,提供稳定、低延迟、高并发的多模型调用解决方案。 269

HTTP 深度解析

本文深入讲解了 HTTP 协议的工程细节:URL 的六个组成部分、可省略规则、URL Encode 的必要性;HTTP Method 的语义与幂等性、GET/POST 的本质区别;Header 的实际用途、三种 Body 格式的适用场景;以及 Cookie/Session 如何实现"有状态的会话管理"。这些内容补充了前三篇文章没有展开的应用层细节,构成了完整的 HTTP 知识体系。

2401_85340832的博客 371

化工管道SCADA数据安全落地方案:监测加密到防篡改全链路

化工管道SCADA监测数据五环节(采集/传输/存储/展示/指令下发)加密与防篡改落地:Modbus明文抓包验证、TDE透明加密、SM2指令签名验签,附可执行命令与验收清单。

安当加密官方技术博客 | 数据库加密与等保合规实战指南 245

多FTP同目录文件下载脚本

摘要: 这两个Windows批处理脚本配合实现从3台FTP服务器并行下载指定目录文件的功能。主脚本ftp_download_.bat负责配置参数(需预先设置FTP账号密码)、创建子目录并启动并行下载任务,辅助脚本ftp_download_task.bat执行实际下载操作,包括登录验证、列目录和逐文件下载(使用curl工具)。下载的文件按服务器IP和远程路径层级分类存储。主脚本会汇总各服务器的下载结果,支持错误处理(如超时、认证失败等)。使用前需将两个脚本置于同一目录,并替换主脚本中的FTP凭据占位符。

happy_baymax的博客 201

linux笔记归纳15:自定义协议与序列化

目录自定义协议与序列化一、应用层1.1.应用层协议1.2.序列化和反序列化1.3.重新理解read和write二、Jsoncpp2.1.Jsoncpp概念2.2.Jsoncpp安装2.3.序列化2.4.反序列化2.5.手写序列化和反序列化三、进程间关系与守护进程3.1.进程组3.2.组长进程3.3.会话3.4.任务3.5.控制终端3.6.作业控制3.7.守护进程3.8.setsid函数3.9.null文件3.10.daemon函数四、网络版计算器2.1.socket封装2.2.自定义协议2.3.设计服务器

yonakaame的博客 271

PCIe-8021单口千兆网卡:工业设备网络扩展的实用选择

对于只需要增加一个千兆网络接口的工控机、工业电脑和自动化设备来说,PCIe-8021单口千兆网卡是一种比较直接的扩展方式。如果目前正在做样机测试,或者已经进入设备批量生产阶段,也可以提前确认产品的库存、样品、价格和批量供货情况毕竟设备生产怕的不是选不到产品,而是型号确定以后,真正需要的时候却没有货。例如:工控机增加网络接口,工业电脑网络扩展,自动化设备网络连接,工业控制设备,部分机器视觉设备,边缘计算设备,需要增加千兆网络接口的电脑。对于需要增加网络连接、又不想更换整台主机的设备来说,这种方式比较直接。

朗锐智科的博客 198
上一篇: 20221909 2022-2023-2 《网络攻防实践》第1周作业
下一篇: 20221909 2022-2023-2 《网络攻防实践》第3周作业
Yay777
博客等级 码龄6年 5粉丝 · 11原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值