当前位置: 首页 > news >正文

20252910刘长天 2025-2026-2《网络攻防实践》第二周作业

20252910刘长天 2025-2026-2《网络攻防实践》第二周作业

1、实验内容

  • 使用 WHOIS 查询域名的注册人和联系方式,通过一些工具查询IP所在国家、城市和具体地理位置。
  • 掌握了网络好友 IP 获取及地理位置查询方法;
  • 使用 Nmap 扫描靶机存活状态、开放端口、系统版本与运行服务;
  • 使用 Nessus 检测靶机端口漏洞,并形成基本渗透思路;
  • 通过搜索引擎自查个人网络足迹与隐私泄露情况。

2、实验过程

2.1 任务1

  • 2.1.1 使用whois工具查询baidu.com这一域名,查询到这一域名的注册人和联系方式

Whois查询网:可查询全球1000+主流顶级域名的注册信息,包括域名持有者、注册商、注册日期、到期时间及DNS记录。无需注册登录,查询速度快,隐私安全有保障。

https://www.whois.com/whois/

image-20260323141339345

  • 2.1.2 使用kali或者windows的nslookup查询域名对应的ip地址

image-20260323141932303

  • 2.1.3 查询域名对应的IP地址

https://ip77.net/ip/
https://ip.chinaz.com/
https://www.ip138.com/

ip地址所在国家、城市具体地理位置如下

image-20260323142207654

2.2 任务2

尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

  • 查询qq好友的IP地址

IP地址为112.8.169.xxx
image-20260323144020485

根据ip地址查询正确

image-20260323144107983

2.3 任务3 nmap

使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机IP地址是否活跃
  • 靶机开放了哪些TCP和UDP端口
  • 靶机安装了什么操作系统,版本是多少
  • 靶机上安装了哪些服务

根据之前的实验,我的靶机Seedubuntu 靶机的ip地址为 192.168.200.4

登录kali虚拟机使用nmap -sP 192.168.200.0/24查询靶机IP地址为up活跃状态

image-20260323150923113

在kali虚拟机上输入命令nmap -sS 192.168.200.4查询靶机开放的TCP端口如下图所示

image-20260323150651159

使用命令 nmap -sV 192.168.200.4查询到靶机上装有ssh服务,如下图所示
image-20260323151109960

2.2.4任务4

使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机上开放了哪些端口
  • 靶机各个端口上网络服务存在哪些安全漏洞
  • 你认为如何攻陷靶机环境,以获得系统访问权

使用WinXPattacker攻击机上的Nessus进行漏洞扫描,如图所示,使用浏览器登录Nessus服务后添加新的策略,策略配置如下图所示

这里修改name然后一直next就行
image-20260323191943873

新建扫描配置如下图所示

image-20260323192833649

然后进行扫描,查看报告,可以看到SEED靶机的开放端口有1个,其中,高危漏洞有1个,中等危险漏洞有1个,低危漏洞有11个:
image-20260323193503884

可以通过这个高风险漏洞攻击靶机
image-20260323193852427

2.2.5任务5

通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
image-20260323194013072

3、实验中遇到的问题及解决方案

学习中没遇到问题

4、学习感悟和思考

掌握了域名 查询、DNS 解析、IP 定位的基础网络信息查询技能;

熟练使用 Nmap 完成主机存活、端口、系统、服务的全方位扫描;

了解 Nessus 漏洞扫描流程,建立漏洞识别 - 分析 - 利用的渗透测试思维;

树立网络安全与隐私保护意识,学会自查个人网络信息泄露风险

http://www.jsqmd.com/news/524274/

相关文章:

  • Gazebo仿真环境下的SLAM建图实战:从模型导入到地图保存全流程
  • 2026浅层砂过滤器选型指南:循环水过滤器、旁滤器、无阀过滤器、活性炭过滤器、石英砂过滤器、砂石过滤器、砂缸过滤器选择指南 - 优质品牌商家
  • 2026年防撞护栏应用白皮书桥梁建设领域深度解析:市政桥梁护栏/市政道路防撞护栏/景观道路护栏/景观防撞桥梁护栏/选择指南 - 优质品牌商家
  • 2026 最新国内AI应用服务商/厂家TOP5评测!全场景覆盖实证权威榜单发布,技术赋能多领域数字化升级 - 十大品牌榜
  • 20260323Python公选课实验报告
  • YOLO26-Pose端到端部署:告别NMS!人体与工业部件关键点检测实战
  • 2026最新国内防护面罩TOP5推荐!外贸出口优质防护面罩权威榜单发布 - 十大品牌榜
  • 新疆中央空调清洗运维优质企业推荐:换热站安装/换热站改造/换热站机组/换热站设备/换热站运维/空气能供暖安装/空气能供暖工程/选择指南 - 优质品牌商家
  • 国内大模型推理平台选型指南:阿里云、华为云、火山引擎、七牛云深度对比(2026)
  • 2026 最新国内AI赋能服务商TOP4评测!广东等地全场景覆盖实证权威榜单发布,技术驱动多领域智能升级 - 十大品牌榜
  • 废旧电缆回收厂家推荐:阻燃电缆回收/高压电缆回收/BV线回收/二手废旧电缆回收/低压电缆回收/光伏电缆回收/光伏线回收/选择指南 - 优质品牌商家
  • 20253221 实验一《Python程序设计》实验报告
  • 2026最新国内电焊眼镜推荐!外贸出口优质电焊眼镜权威榜单发布 - 十大品牌榜
  • 20253318实验一《Python程序设计》实验报告
  • 2026年 玻璃钢瓦/防腐瓦/阻燃瓦/玻璃钢型材/玻璃钢除臭/玻璃钢防腐环/FRP玻璃钢瓦/玻璃钢贮罐/玻璃钢洗涤池厂家推荐排行榜:精选耐用防腐工业建材实力品牌 - 品牌企业推荐师(官方)
  • 2026年 玻纤格栅/土工格栅源头厂家实力推荐榜:高强耐腐,路基加筋优选,专业工程材料品牌深度解析 - 品牌企业推荐师(官方)
  • 20244305 实验一《Python程序设计》实验报告
  • 2026年 PTC加热器厂家推荐排行榜:PTC加热片、PTC陶瓷加热片、PTC发热体、PTC发热组件高效节能技术深度解析 - 品牌企业推荐师(官方)
  • 品牌在豆包做AI广告推广联系哪家公司?2026实战选型指南 - 品牌2026
  • 川内金刚砂地坪双包施工优质厂家推荐榜:环氧耐磨地坪施工/环氧车间地坪材料/金刚砂地坪双包施工/金刚砂地坪施工队/选择指南 - 优质品牌商家
  • 2026年玻璃钢复合管厂家权威推荐榜:pvc-o/pvc-uh给水管/pvc-u排水管/pvc农田灌溉管/选择指南 - 优质品牌商家
  • 必知的AI写专著工具,高效完成专著,提升学术产出效率
  • python程序设计实验一20252106高子恒
  • 基于Matlab的单侧电源三段式距离保护控制系统
  • 基于单片机智能窗帘控制系统仿真设计-毕设课设资料
  • 从‘玩具‘到‘武器库‘:如何将本地Pikachu靶场升级为团队共享的实战训练平台?
  • 2026跨境网店转让平台深度评测报告:网店转让平台哪家靠谱、网站转让平台哪个最快、跨境网店店铺转让平台、京东店铺转让平台选择指南 - 优质品牌商家
  • 2026 最新国内AI高校慕课服务商/厂家TOP5评测!广东等地权威榜单发布,赋能教育数字化升级 - 十大品牌榜
  • 高仿网易云的笔记记录-day4
  • 2026年 假肢厂家推荐排行榜,大腿假肢/小腿假肢/上肢假肢/儿童假肢/成人假肢/老人假肢定制装配与康复中心深度解析 - 品牌企业推荐师(官方)