2019-2020-2 20175303柴轩达《网络对抗技术》Exp5 信息搜集与漏洞扫描

时间:2020-04-26 10:52:44   收藏:0   阅读:67

2019-2020-2 20175303柴轩达《网络对抗技术》Exp5 信息搜集与漏洞扫描

1 基础知识

- 信息搜集

- 扫描技术

- 网络漏洞扫描

2 实验步骤

- 各种搜索技巧的应用

点击某个网址,下载该文件后可以获得某些信息,下图是某竞赛的报名汇总表,里面包含了手机号码。
技术分享图片

sudo msfconsole
use auxiliary/scanner/http/dir_scanner
set THREADS 20
set RHOSTS www.baidu.com
exploit

可以找到以下目录:
技术分享图片

- DNS IP注册信息的查询

从图中可以得到以下信息:

dig可以从官方DNS服务器上查询精确的结果,在终端输入dig baidu.com
技术分享图片

dig命令还有很多查询选项,使用

+[no]search:使用 [不使用] 搜索列表或 resolv.conf 中的域伪指令(如果有的话)定义的搜索列表。缺省情况不使用搜索列表。
+[no]trace:切换为待查询名称从根名称服务器开始的代理路径跟踪。缺省情况不使用跟踪。一旦启用跟踪,dig 使用迭代查询解析待查询名称。它将按照从根服务器的参照,显示来自每台使用解析查询的服务器的应答。
+[no]short:当启用该选项时,显示[或不显示]提供应答的IP地址和端口号。
+[no]stats:该查询选项设定显示统计信息:查询进行时,应答的大小等等。缺省显示查询统计信息。

执行具体的查询选择,例如:
技术分享图片

- 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

sudo msfconsole  //启动
use auxiliary/scanner/discovery/arp_sweep   //进入arp_sweep模块
set RHOSTS 192.168.0.10/24   //进行hosts设置
set THREADS 50      //用于加快扫描速度
run   //进行扫描

技术分享图片

  - udp_sweep

通过输入以下代码进行扫描

sudo msfconsole  //启动
use auxiliary/scanner/discovery/udp_sweep   //进入udp_sweep模块
set RHOSTS 192.168.0.10/24   //进行hosts设置
set THREADS 50      //用于加快扫描速度
run   //进行扫描

技术分享图片

sudo msfconsole  //启动
use auxiliary/scanner/portscan/tcp   //进入auxiliary/scanner/portscan/tcp模块
set RHOSTS 192.168.0.10/24   //进行hosts设置
set THREADS 50      //用于加快扫描速度
run   //进行扫描
sudo msfconsole  //启动
use auxiliary/scanner/telnet/telnet_version   //进入auxiliary/scanner/telnet/telnet_version模块
set RHOSTS 192.168.1.0/24   //进行hosts设置
set THREADS 100      //用于加快扫描速度
run   //进行扫描

技术分享图片

sudo msfconsole  //启动
use auxiliary/scanner/ssh/ssh_version   //进入auxiliary/scanner/ssh/ssh_version模块
set RHOSTS 192.168.1.0/24   //进行hosts设置
set THREADS 100      //用于加快扫描速度
run   //进行扫描

技术分享图片

sudo msfconsole  //启动
use auxiliary/scanner/oracle/tnslsnr_version   //进入auxiliary/scanner/oracle/tnslsnr_version模块
set RHOSTS 192.168.1.0/24   //进行hosts设置
set THREADS 100      //用于加快扫描速度
run   //进行扫描

技术分享图片

sudo msfconsole  //启动
use use auxiliary/scanner/http/open_proxy   //进入use auxiliary/scanner/http/open_proxy模块
set RHOSTS 192.168.1.0/24   //进行hosts设置
set THREADS 100      //用于加快扫描速度
run   //进行扫描

技术分享图片

- 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)

- 3实验中遇到的问题

- 4问题回答

- 哪些组织负责DNS,IP的管理

全球根服务器均由美国政府授权的ICANN统一管理,负责DNS和IP地址管理。
全球一共有5个地区性注册机构:ARIN(北美地区),RIPE(欧洲地区),APNIC(亚太地区),LACNIC(拉丁美洲美洲),AfriNIC(非洲地区)

- 什么是3R信息

- 评价下扫描结果的准确性。

可能会有一定的偏差,但在可接受范围内,总体准确。

- 实验体会

这次的实验,了解了信息收集与漏洞扫描的基本方法。总的来说不难,但战线拉得确实是有点长了,主要是与自己精神注意力不集中,加上有些事耽误所致。另外加上网络信号一般,时常断网,导致虚拟机内核出错,就浪费了很多时间。

原文:https://www.cnblogs.com/cxd20175303/p/12776214.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!