当前位置: 首页 > news >正文

20252910 2025-2026-2《网络攻防实践》第二周作业

20252910 2025-2026-2《网络攻防实践》第二周作业

1、实验内容

  • 使用 WHOIS 查询域名的注册人和联系方式,通过一些工具查询IP所在国家、城市和具体地理位置。
  • 掌握了网络好友 IP 获取及地理位置查询方法;
  • 使用 Nmap 扫描靶机存活状态、开放端口、系统版本与运行服务;
  • 使用 Nessus 检测靶机端口漏洞,并形成基本渗透思路;
  • 通过搜索引擎自查个人网络足迹与隐私泄露情况。

2、实验过程

2.1 任务1

  • 2.1.1 使用whois工具查询baidu.com这一域名,查询到这一域名的注册人和联系方式

Whois查询网:可查询全球1000+主流顶级域名的注册信息,包括域名持有者、注册商、注册日期、到期时间及DNS记录。无需注册登录,查询速度快,隐私安全有保障。

https://www.whois.com/whois/

image-20260323141339345

  • 2.1.2 使用kali或者windows的nslookup查询域名对应的ip地址

image-20260323141932303

  • 2.1.3 查询域名对应的IP地址

https://ip77.net/ip/
https://ip.chinaz.com/
https://www.ip138.com/

ip地址所在国家、城市具体地理位置如下

image-20260323142207654

2.2 任务2

尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

  • 查询qq好友的IP地址

IP地址为112.8.169.xxx
image-20260323144020485

根据ip地址查询正确

image-20260323144107983

2.3 任务3 nmap

使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机IP地址是否活跃
  • 靶机开放了哪些TCP和UDP端口
  • 靶机安装了什么操作系统,版本是多少
  • 靶机上安装了哪些服务

根据之前的实验,我的靶机Seedubuntu 靶机的ip地址为 192.168.200.4

登录kali虚拟机使用nmap -sP 192.168.200.0/24查询靶机IP地址为up活跃状态

image-20260323150923113

在kali虚拟机上输入命令nmap -sS 192.168.200.4查询靶机开放的TCP端口如下图所示

image-20260323150651159

使用命令 nmap -sV 192.168.200.4查询到靶机上装有ssh服务,如下图所示
image-20260323151109960

2.2.4任务4

使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机上开放了哪些端口
  • 靶机各个端口上网络服务存在哪些安全漏洞
  • 你认为如何攻陷靶机环境,以获得系统访问权

使用WinXPattacker攻击机上的Nessus进行漏洞扫描,如图所示,使用浏览器登录Nessus服务后添加新的策略,策略配置如下图所示

这里修改name然后一直next就行
image-20260323191943873

新建扫描配置如下图所示

image-20260323192833649

然后进行扫描,查看报告,可以看到SEED靶机的开放端口有1个,其中,高危漏洞有1个,中等危险漏洞有1个,低危漏洞有11个:
image-20260323193503884

可以通过这个高风险漏洞攻击靶机
image-20260323193852427

2.2.5任务5

通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
image-20260323194013072

3、实验中遇到的问题及解决方案

学习中没遇到问题

4、学习感悟和思考

掌握了域名 查询、DNS 解析、IP 定位的基础网络信息查询技能;

熟练使用 Nmap 完成主机存活、端口、系统、服务的全方位扫描;

了解 Nessus 漏洞扫描流程,建立漏洞识别 - 分析 - 利用的渗透测试思维;

树立网络安全与隐私保护意识,学会自查个人网络信息泄露风险

http://www.jsqmd.com/news/524304/

相关文章:

  • 3.22 OJ
  • 威联通NAS iSCSI实战:如何将NAS硬盘变成电脑的‘第二块硬盘’(附速度测试对比)
  • 20243409 实验一《Python程序设计》实验报告
  • 大模型微调——Fine-tuning
  • 别再死记硬背了!SolidWorks二次开发,用好APIHelp这个“活字典”就够了
  • 在Java中如何理解方法访问修饰符的作用
  • 金仓数据库性能调优全攻略:从基础查询到高并发场景优化(附电子证照系统案例)
  • 20253214庄景博 实验1报告
  • egoShieldTimeLapse:基于STM32的延时摄影运动控制库
  • 豆包AI推广效果怎么?2026企业获客实效深度评测 - 品牌2026
  • [INFRA] EMR集群LogPusher组件功能和运行原理分析
  • AtCoder Beginner Contest 450 复盘
  • YYQ-16A圈带动平衡机
  • MATLAB/Simulink 两相交错并联Buck电路仿真:电压闭环控制之旅
  • 2026最新国内防护眼镜推荐!外贸出口优质防护眼镜权威榜单发布 - 十大品牌榜
  • 编译原理课程设计
  • 【路径规划】在二维和三维空间中实现RRT_算法,根据障碍物位置和尺寸实现的避障功能附matlab代码
  • 【SAP PO】从零开始:SAP PO与RFC接口的WebServices服务实战指南
  • 20243408 2025-2026-2 《Python程序设计》实验1报告
  • 20252411 实验一《Python程序设计》实验报告
  • 实战分享:用roslibjs在Web端控制机器人移动(附完整代码示例)
  • 2026最新国内电焊面罩推荐!外贸出口优质电焊面罩权威榜单发布 - 十大品牌榜
  • PTA L3-037 夺宝大赛(C++ 含代码解释)
  • Git误删急救指南:30秒挽救代码
  • Java 并发编程教科书级范例:深入解析 computeIfAbsent 与方法引用
  • 20252203 2025-2026-2 《Python程序设计》实验1报告
  • YOLOv3-tiny实战:从零搭建目标检测模型(附完整代码解析)
  • 2026年 上海广告灯箱维修服务推荐榜:专业门头/发光字/高空/招牌/文化墙灯箱维修,一站式解决连锁品牌与餐饮商超照明难题 - 品牌企业推荐师(官方)
  • 消泡粉价格及高性价比供应商推荐:聚醚消泡剂/造纸消泡剂/金属加工消泡剂/食品消泡剂/食品消泡粉/农药消泡剂/发酵消泡剂/选择指南 - 优质品牌商家
  • 20252910刘长天 2025-2026-2《网络攻防实践》第二周作业