当前位置: 首页 > news >正文

20253905 2025-2026-2 《网络攻防实践》第二周作业

20253905 2025-2026-2 《网络攻防实践》第2次作业

1.实验内容

本次实验主要围绕网络信息获取与靶机扫描展开,通过查询指定网站、获取QQ好友IP及地理位置,熟练运用nmap开源软件对靶机进行活跃状态、端口、操作系统及服务扫描,并使用Nessus工具完成靶机漏洞扫描与风险分析,系统掌握了网络探测与漏洞检测的基础操作方法。

实验目的:

  • 掌握域名与IP的对应关系,能通过在线平台完成域名解析、IP归属地查询,并在即时通信场景下提取对端IP地址实现地理位置定位。
  • 熟练运用nmap工具完成靶机存活检测、TCP/UDP端口扫描、操作系统指纹识别及服务版本探测,理解不同扫描指令的原理与应用场景。
  • 掌握 Nessus 漏洞扫描的完整流程,能识别靶机漏洞并进行风险等级划分,理解典型高危漏洞的成因与修复思路。

2.实验过程

2.1选择sina.com.cn进行查询,获取相关信息

  • 使用whois工具(https://whoiscx.com/)查询sina.com.cn这一域名,查询到这一域名的注册时间、过期时间、更新时间如下图所示。
    image
  • DNS注册人及联系方式
    image
  • IP地址及具体位置
    image

2.2尝试获取一QQ好友的IP地址,并获取其具体的地理位置

  • 打好友的QQ电话,在资源监视器中查看QQ的进程与哪些IP通信

1C8AD6DF548D4A18C0298C687D0EC810

  • 通过IP查询网站 https://ip77.net/ ,查找获取IP的信息,最终获取IP地址为北京市。

2-0

2.3使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令

  • 当前网络中的机器如下图。
    image
  • 在kali中使用nmap -sP 192.168.32.0/24命令检查靶机IP地址的活跃状态
    image
  • 使用nmap -sS -sU 192.168.32.131命令检查靶机开放了哪些TCP和UDP端口
    3-2
  • 使用nmap -O 192.168.32.131命令检查靶机安装了什么操作系统,版本是多少

3-3
3-4

  • 使用nmap -sV 192.168.32.131命令检查靶机上安装了哪些服务
    3-5

2.4使用Nessus扫描靶机环境

  • 打开WinXPattacker,进入桌面的火狐浏览器,输入Nessus默认访问地址https://localhost:8834/,浏览器提示证书不安全,输入默认管理员账号administrator登录,密码mima1234。

4-1

  • 点击顶部Policies→Add Policy,创建扫描策略,命名为ts,选择基础TCP扫描、SYN扫描,勾选Ping Host。

4-2

  • 点击顶部Scans→Add Scan,创建扫描任务,命名为ts scan,扫描类型选择Run Now,扫描目标填写靶机IP192.168.32.131,点击Launch Scan启动扫描,等待扫描完成。

4-3

  • 分析扫描结果,可以看出,靶机有68个开放端口,127个漏洞(其中高风险28个,中风险10个,低风险89个)

4-4

4-5

  • 80/tcp这个单一端口进行详细漏洞扫描结果的具体详情页
    4-6
  • Microsoft IIS 5.0 的远程缓冲区溢出漏洞(CVE-2001-0241),攻击者可通过构造畸形HTTP请求头在目标主机执行任意代码,危害极高,需安装微软MS01-023补丁修复。
    4-7

2.5通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

image
暂时没有信息泄漏问题,但需要注意隐私保护。

3.学习中遇到的问题及解决

问题1:刚开始直接在实验一的基础上进行实验二的操作,发现无法ping通外部网络。
问题1解决方案:重新配置虚拟网络及各虚拟机的网络,主要是把仅主机模式转换为NAT模式,且修改子网掩码保证攻击机和靶机之间可以不通过实验一的honeywall就可以直接通信。

4.学习感悟和思考

本次实验让我切实掌握了网络信息获取与安全扫描的核心技能,从 IP 定位到 nmap 端口探测,再到 Nessus 漏洞分析,每一步都加深了我对网络安全的理解。同时也意识到日常网络行为的隐私风险,今后会更注重合规操作与自我保护。

http://www.jsqmd.com/news/539384/

相关文章:

  • VK1629C点阵数显驱动IC数码管显示屏驱动LED驱动厂家提供技术支持
  • 2026年金融GEO服务商优选指南:合规为基,技术驱动AI获客新增长 - 品牌2025
  • 跨平台实战:在QT Creator中一站式配置GStreamer开发环境
  • 解锁毕业论文新姿势:书匠策AI,你的学术“超级外挂”!
  • TinyScreen+ SSD1331驱动深度解析:DMA加速与色彩管理
  • 探讨广西性价比高的篷房设计公司,融昌篷房费用怎么算? - 工业推荐榜
  • 别再滥用useState了!用Jotai原子化状态重构你的React组件(附实战Demo)
  • 2026 年 3 月十家国内领先 AI 营销智能体公司推荐及多维度实测性能对比内参 - 品牌推荐
  • ROS机器人实战:修改LIO-SAM源码,一键保存TUM格式轨迹与点云地图
  • 2026年3-4月哈尔滨汽车音响改装、哈尔滨汽车隔音降噪店TOP1-哈尔滨博士达汽车音响 现代ix35全车隔音降噪 哈尔滨汽车隔音店推荐 体验100%好评店铺 - 木火炎
  • 2026年无锡地区口碑好的PE管正规厂商推荐,专业定制实力全解析 - 工业品牌热点
  • CTP期权操作实战指南:从查询到行权的完整流程
  • 2026年国内领先AI营销智能体公司深度评测:基于端到端交付能力的五维实战数据对比 - 品牌推荐
  • RabbitMQ 3.13.2安装踩坑实录:如何绕过rabbitmq-service.bat install code 1错误
  • 2026年口碑好的篷房设计企业排名,广西、海南地区优选 - myqiye
  • 书匠策AI:毕业论文“智造”时代的领航者
  • 2026年江浙地区新能源企业排名,厦门能加新能源盈利与竞争力情况盘点 - mypinpai
  • PyTorch实战:5行代码搞定Linear Probing,给你的大模型做个快速“特征体检”
  • MIT6.S081 Lab11实战:手把手教你实现E1000网卡驱动的关键函数(附避坑指南)
  • 告别无头模式:在树莓派4B的Ubuntu Server上安装并远程连接GNOME桌面(含xrdp配置)
  • MyBatis-Plus中queryWrapper和lambdaQueryWrapper的eq方法实战对比:哪个更适合你的项目?
  • 7-Zip ZS:六种压缩算法如何彻底改变你的文件处理体验
  • 2J07可伐合金好用吗,推荐靠谱的制造商,重庆地区 - 工业设备
  • 保姆级教程:用CSS+JS给泛微OA流程表单的单元格动态上色和补值(不落库)
  • 一文读懂国内主流软文营销平台,助力品牌实现品效合一! - 资讯焦点
  • 告别串口!STM32F105RCT6的ITM调试秘籍:从零配置到华为/高通项目级日志封装
  • 嵌入式开发必备:Xmodem/Ymodem/Zmodem协议实战对比(附传输效率测试)
  • 英雄联盟智能工具集:3个颠覆性功能重塑你的游戏体验
  • BilibiliDown:突破B站视频下载限制的革新性工具
  • 2026年黑龙江省岩棉净化板加工厂合作案例多的价格怎样 - 工业品网