博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
exp6
阅读量:6713 次
发布时间:2019-06-25

本文共 1479 字,大约阅读时间需要 4 分钟。

exp6

1.实验环境

  • kali虚拟机,作为攻击机,Ip地址172.16.2.130
  • windows server 2003 sp3虚拟机,作为靶机,IP地址172.16.2.160
  • 两个虚拟机的网络都连接设置为桥接模式。

    2.实践内容

    (1)各种搜索技巧的应用

(2)DNS IP注册信息的查询

(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞

大家做的时候可以根据个人兴趣有轻有重。

3.报告内容

3.1实验后回答问题

(1)哪些组织负责DNS,IP的管理。

(2)什么是3R信息。

(3)评价下扫描结果的准确性。

3.2实验总结与体会

3.3实践过程记录

3.实验步骤

3.1 被动信息搜集

(1)whois域名注册信息查询

6Q4vluF.png

BlXSOj2.png

(2)nslookup,dig域名查询

4OFkUcG.png

PSmqDxX.png
w1S1WJi.png
iF8krDS.png
(3)IP Location 地理位置查询
wha6OZR.png
iV76dne.png
(4)netcraft提供的信息查询服务
oetLZvE.png

(5)IP2反域名查询

(6)dir_scanner暴力猜解网址目录结构

(7)搜索特定类型的文件

fxbztLW.png

CAahoJ4.png

(8)IP路由侦查

XSLZnVI.png

PB13ENs.png

h3X6WOS.png
alPb0Gi.png
CwqcbZG.png
CRTjpKI.png
bBqHP2h.png
z4wFfkN.png
8FLmeiw.png
RE7PIBD.png
Cc9OczH.png
2VX2GJK.png
pmXUcvu.png
jZGmtKc.png
nTemIT9.png
iyxYoqO.png
h9r5wmQ.png

3.2 主动信息搜集

  • ICMP Ping命令
    xwgzpzD.png
  • metasploit中的模块
  • 使用ARP请求枚举本地局域网中所有活跃主机

2oHVK8k.png

  • 通过发送UDP包,探查指定主机是否活跃,并发现主机上的UDP服务

mGphr9Z.png

  • (3)Nmap探测

XMlPc9X.png

kXR002H.png

gWPUaL4.png

NVLjOpz.png

2oxMPkt.png

JZc59fh.png

4v3N77N.png

  • 2.2操作系统辨别
    nmap -O 192.168.220.128
  • 2.3端口扫描与服务探测
    1)Nmap端口扫描

nmap -sS 192.168.220.1/24-sS表示使用TCP SYN方式扫描TCP端口

3QitrFk.png

pyalJs3.png

2)探测详细服务信息

nmap -sV 192.168.220.1/24

M2dhBRz.png

3.3 针对性扫描

3.4 漏洞扫描

接下来,我们使用漏洞扫描器进行漏洞扫描。使用漏洞扫描器会产生比较大的流量,如果要干坏事,就别用漏洞扫描器了,很容易被别人发现。

AhgK6i0.png

0faLwk8.png

WzNOZ7x.png

TCFxBWc.png

JdKGVRj.png

l9wd6gy.png

bgs6tGr.png

ErYhRQC.png

yUUR5QH.png

BnZSJzQ.png

oWypiFu.png

XDSbej5.png

但如果是自己利用漏洞扫描器发现自己系统的漏洞和未打的补丁,漏洞扫描器就非常方便了。

依然以靶机linux metasploit(IP: 10.0.2.11)为目标,对它进行漏洞扫描

-使用OpenVAS进行漏洞扫描

4.报告内容:

4.1.基础问题回答

1.哪些组织负责DNS,IP的管理。

顶级的管理者是Internet Corporation for Assigned Names and Numbers (ICANN)。

目前全球有5个地区性注册机构:

  • ARIN主要负责北美地区业务
  • RIPE主要负责欧洲地区业务
  • APNIC主要负责亚太地区业务
  • LACNIC主要负责拉丁美洲美洲业务
  • AfriNIC主要负责非洲地区业务。

ICANN理事会是ICANN的核心权利机构,它设立三个支持组织,分别是:

  • 1、地址支持组织(ASO)负责IP地址系统的管理。
  • 2、域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。
  • 3、协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。

2.什么是3R信息。

  • Registrant:注册人
  • Registrar:注册商
  • Registry:官方注册局

3评价下扫描结果的准确性。

扫描结果比较准确。这个winserver已经很老了,是2003年的版本,被查出这么多的漏洞,应该是对的,说明这个扫描系统比较靠谱。

4.2.实践总结与体会

4.3.离实战还缺些什么技术或步骤?

转载于:https://www.cnblogs.com/besti2015/p/8987829.html

你可能感兴趣的文章
使用javamail发送邮件
查看>>
5.1中容器(Container)和门面(Facade)的实现
查看>>
二、let变量声明方式介绍
查看>>
前端性能优化三部曲(加载篇)
查看>>
从闭包函数的变量自增的角度 - 解析js垃圾回收机制
查看>>
第十一周周记
查看>>
ansible常用模块整理
查看>>
ICA(独立成分分析)笔记
查看>>
Python File(文件)方法
查看>>
[Hihocoder 1289] 403 Forbidden (微软2016校园招聘4月在线笔试)
查看>>
慕课爬虫
查看>>
python 使用不同的版本之间的切换
查看>>
论文查重注意事项,勿踩雷区
查看>>
simplest_dll 最简dll的创建与隐式调用(显式调用太麻烦,个人不建议使用)
查看>>
一个在线工具箱:栅栏密码加密解密工具
查看>>
Mysql学习记录点
查看>>
2014ACM-ICPC广州站题解(摘自闭幕式)
查看>>
Linux netstat 命令
查看>>
getName()、getCanonicalName()、getSimpleName()异同
查看>>
Cocos Creator 使用protobufjs
查看>>