当前位置: 首页 > news >正文

20232402 2025-2026-1 《网络与系统攻防技术》实验五实验报告

20232402 2025-2026-1 《网络与系统攻防技术》实验五实验报告

1.实验内容

1.1 域名与IP信息查询

用whois、dig、nslookup、traceroute/tracert及在线工具查询baidu.com,获取DNS注册人及联系方式,域名对应IP地址,IP注册人、联系方式及所属国家/城市/具体位置。

1.2 好友IP与地理位置获取

获取论坛/QQ好友IP,查询其具体地理位置。

1.3 Nmap靶机扫描

用Nmap判断靶机IP是否活跃,探测开放的TCP/UDP端口,识别靶机操作系统及版本,查靶机安装的服务。

1.4 Nessus靶机安全扫描

用Nessus获取靶机开放端口,检测各端口服务存在的安全漏洞,提出攻陷靶机以获取系统访问权的思路。

1.5 个人信息搜索与Google Hack练习

用搜索引擎查个人网络足迹,确认隐私泄露情况;掌握至少10种Google Hack搜索方法并实践。

2.实验过程

2.1 域名信息查询(以baidu.com为例)

2.1.1 使用WHOIS查询DNS注册人及联系方式

WHOIS 协议用于查询域名的注册信息。
在Kali中,输入whois baidu.com
image
根据结果可以分析出注册机构为北京百度网讯科技有限公司,联系渠道为 MarkMonitor 的 Web 表单(https://domains.markmonitor.com/whois/contact/baidu.com)或邮件(whoisrequest@markmonitor.com)申请
image
注册商的滥用投诉邮箱为abusecomplaints@markmonitor.com,电话为+1.2086851750。

2.1.2 使用dig和nslookup查询域名对应IP地址

dig和nslookup均为DNS解析工具,dig可显示更详细的DNS记录,nslookup操作更简洁。
(1)dig工具查询:
Kali中输入dig baidu.com A(A记录用于查询域名对应的IPv4地址),输出结果中“ANSWER SECTION”下的IP地址即为目标IP。
image
因为百度采用了多 IP 的集群架构,通过多个不同的 IP 地址来负载均衡用户的访问请求,提升服务的稳定性和响应速度,所以dig工具会解析出多个IPv4 地址记录,这些 IP 都属于百度的服务器集群,共同提供百度的域名解析和服务访问。

(2)nslookup工具查询:
Kali中输入nslookup baidu.com,输出的“Address”字段即为域名对应的IP地址。
image

2.1.3 使用traceroute/tracert追踪路由

在kali中输入traceroute baidu.com,功能与tracert一致。底层协议略有差异,tracert用ICMP,traceroute默认用UDP。
image
本地网关通信正常,说明设备与本地网络的连接无问题。后续节点大量出现* * *,表明这些中间网络节点因防火墙拦截、设备策略或网络延迟等原因,未对traceroute探测包做出响应,但这并不代表网络不通,只是无法获取这些中间节点的路由信息,最终仍能成功连接到百度服务器。

2.1.4 查询IP地址注册人、联系方式及地理位置(使用在线工具)

在线IP数据库整合了IP分配机构、地理信息等数据,可快速查询IP的归属信息,补充命令行工具无法直接获取的地理细节。
用IP138(https://www.ip138.com/),输入 2.1.2 中获取的IP地址。
image
从结果中看出ip位于中国河北省保定市,由中国电信运营。

2.2 获取好友IP及地理位置

2.2.1 论坛(以博客园为例)

(1)获取追踪代码
访问 StatCounter 官网并注册/登录账号(https://statcounter.com/free-invisible-web-tracker/),创建一个新项目。在项目配置中,“Project URL” 填写博客园主页地址或其他任意URL;“Project Title” 自定义;在 “Would you like a counter or a button?” 选项中,选择 “Invisible Tracking”。
image
创建项目后,进入代码安装页面。在提供的代码中,找到

http://www.jsqmd.com/news/42201/

相关文章:

  • 2025 年 11 月热轧方钢/扁钢厂家推荐排行榜,方钢,扁钢,热轧方钢,热轧扁钢,优质钢材生产公司推荐
  • 2025 年 11 月冷拉/冷拔六角钢厂家推荐排行榜,冷拉六角钢,冷拔六角钢,精密冷拉六角钢,高强度六角钢公司推荐
  • 2025 年 11 月氢氧化镁厂家推荐排行榜,矿石氢氧化镁,水镁石氢氧化镁,阻燃剂氢氧化镁,改性氢氧化镁公司推荐
  • 3种决策树算法
  • (Kotlin高级特性三)Kotlin密封类(Sealed Class)在何时比枚举更适用? - 指南
  • 2025 年 11 月冷拉/冷拔扁钢厂家推荐排行榜,冷拉扁钢,冷拔扁钢,精密冷拉扁钢,高强度冷拔扁钢公司推荐
  • 20232309 2025-2026-1 《网络与系统攻防技术》实验五实验报告
  • CIO的能力
  • 20232326 2025-2026-1 《网络与系统攻防技术》实验五实验报告
  • LangChain4j实战-工具(函数调用)Tools(Function Calling)
  • 应用安全 --- frida成功的关键 之 时机
  • 小米路由器通过电脑使用手机usb共享网络联网教程
  • 第27天(简单题中等题 二分查找)
  • 题解:P14452 [ICPC 2025 Xian R] Follow the Penguins
  • Atcoder 432 A-F 总结+题解
  • 用 Rust 实现验证码识别
  • 结合前缀和进行差分数组的学习理解
  • Rust 实现验证码识别
  • 高安全性 PHP 2FA 开发指南:Authenticator 扫码验证实现方案
  • 20232417 2025-2026-1 《网络与系统攻防技术》实验五实验报告
  • Elixir 实现验证码识别
  • 2025 年空运物流公司推荐排行榜(广东地区重点推荐) 广州 / 深圳 / 佛山 / 东莞 ⇄ 澳洲 / 新西兰 / 悉尼 / 新加坡 / 墨尔本 空运专线物流公司推荐
  • 终结挑战的元回应 ——当问题本身成为答案的生成器
  • [学习笔记] JMM 汇总:从概念到底层原理
  • Python 3.14 实用技巧:10个让代码更清晰的小改进
  • 各组件证书配置文件yml
  • 模型管理与树形结构
  • 20232416 2025-2026-1 《网络与系统攻防技术》实验五实验报告
  • 2025镇江、常州、无锡、苏州、高邮、濮阳、郑州、嘉兴、扬州物流公司推荐:2025地区物流/仓储/供应链/配送中心企业最新排行,江浙沪区域运输服务口碑榜
  • 【题解】AT_abc432_e [ABC432E] Clamp