2017-2018-2 20155231《网络对抗技术》实验五: MSF基础应用

2017-2018-2 20155231《网络对抗技术》实验五: MSF基础应用

实践目标

掌握信息搜集的最基础技能与常用工具的使用方法。

实验内容

(1)各种搜索技巧的应用

  • 比如IP2Location 地理位置查询

查询了自己

  • IP路由侦查 工具:traceroute

    traceroute www.baidu.com

    但是似乎命令不对,看了其他博客,上网搜了搜,是这个

(2)DNS IP注册信息的查询

通过DNS和IP挖掘目标网站的信息:

  • 可以在MSF终端使用whois命令进行查询。

    msf > whois baidu.com

    我在终端直接输入了whois baidu.com也可以查询

(进行whois查询时去掉www等前缀)

可以看到百度的ip、注册人的姓名、地点等信息

  • nslookup域名查询
  • 通过网络查询ip地址
  • 使用dig命令查询baidu的信息,比nslookup的详细准确,有ip地址和dns记录
  • netcraft提供的信息查询服务

(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点

  • nmap -sn 192.168.1.0/24扫描局域网,发现活跃的主机(。。额因为扫描了宿舍WALN,有点多)

找到自己的Windows主机ip

  • 端口扫描 nmap -sS 192.168.1.106,使用SYN扫描
  • OS及服务版本探测nmap -Onmap -sv可以查询到目标机的详细信息

(4)漏洞扫描

  • 漏洞扫描-OpenVAS

更新一下openvas

apt-get update

apt-get dist-upgrade

……

(步骤很繁琐很漫长,然后才发现其实可以直接用,kuai linux其实有自带)

安装后,运行 openvas-check-setup按照指导做下一步

运行openvas-check-setup

(换了网络,ip地址变了==)

试验后回答问题

  1. 哪些组织负责DNS,IP的管理。

    顶级的管理者是ICANN,ICANN理事会是ICANN的核心权利机构,它设立三个支持组织:

    地址支持组织(ASO)负责IP地址系统的管理。

    域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。

    协议支持组织(PSO)负责涉及Internet协议的唯一参数的分配。

  2. 什么是3R信息。

    Registrant:注册人

    Registrar:注册商

    Registry:官方注册局

  3. 评价下扫描结果的准确性。

    很准确

实践总结与体会

(本次实验中途换用了其他人的虚拟机,自己的崩了重新拷。。每次实验自己电脑都很头疼==)学会了收集信息的一些方法

离实战还缺些什么技术或步骤?

用nmap扫描主机漏洞时还需要关闭主机的防火墙和管家。。

原文地址:https://www.cnblogs.com/javasyn/p/9074788.html

时间: 2024-08-29 16:35:05

2017-2018-2 20155231《网络对抗技术》实验五: MSF基础应用的相关文章

2018-2019-2 网络对抗技术 20165318 Exp5 MSF基础应用

2018-2019-2 网络对抗技术 20165318 Exp5 MSF基础应用 原理与实践说明 实践原理 实践内容概述 基础问题回答 攻击实例 主动攻击的实践 ms08_067_netapi:自动化漏洞溢出攻击 payload:generic/shell_bind_tcp(成功且唯一) ms17_010_eternalblue:"永恒之蓝"自动化攻击 payload:windows/x64/shell/reverse_tcp_uuid(成功且唯一) 攻击浏览器的实践 ms10_046

2018-2019-2 网络对抗技术 20165317 Exp5 MSF基础应用

2018-2019-2 网络对抗技术 20165317 Exp5 MSF基础应用 一.原理与实践说明 1.实践内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 一个主动攻击实践,如ms08-067; (1分) 一个针对浏览器的攻击,如ms11-050:(1分) 一个针对客户端的攻击,如Adobe:(1分) 成功应用任何一个辅助模块.(0.5分) 2.基础问题回答 exploit是利用漏洞,将攻击代码传送到靶机上,并对靶机进行一系列控制操作的整

2018-2019-2 网络对抗技术 20165236 Exp5 MSF基础应用

2018-2019-2 网络对抗技术 20165236 Exp5 MSF基础应用 1. 实践内容(3.5分) 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 1.1一个主动攻击实践,如ms08_067; (1分) 1.2 一个针对浏览器的攻击,如ms11_050:(1分) 1.3 一个针对客户端的攻击,如Adobe:(1分) 1.4 成功应用任何一个辅助模块.(0.5分) 任务一 主动攻击实践,ms08_067 靶机:Windows XP SP3

2018~2019-10 20165107 网络对抗技术 Exp9 Web安全基础

20165107 网络对抗技术 Exp9 Web安全基础 实验要求 本实践的目标理解常用网络攻击技术的基本原理,做不少于7个题目,包括(SQL,XSS,CSRF) Webgoat实践下相关实验. 基础问题问答 1.SQL注入攻击原理,如何防御 SQL注入攻击原理:是指通过构建特殊的输入作为参数传入Web应用程序,输入执行SQL语句进而执行攻击者所要的操作.如在用户名.密码登输入框中输入一些',--,#等特殊字符,实现引号闭合.注释部分SQL语句,利用永真式实现登录.显示信息等目的. 如何防御:

2018-2019-2 20165307《网络对抗技术》Exp5 MSF基础应用

<网络对抗>Exp5 MSF基础应用 基础问题回答 用自己的话解释什么是exploit,payload,encode? exploit就相当于是载具,各式各样的漏洞在exploit上进行配置 payload也就相当于载荷,相当于在exploit上创建好了之后在靶机上运行,回连 encode是编码,是为了避免payload中出现坏字符,影响payload的功能,其次是为了实现免杀 post我感觉是最后的修饰吧,在完成之后用post最后进行修饰 离实战还缺些什么技术或步骤? 实验中我们用的靶机大都

2018-2019-2 20165234 《网络对抗技术》Exp5 MSF基础应用

实验四 恶意代码分析 实验内容 本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路.具体需要完成: 1.一个主动攻击实践,ms08_067(成功) 2. 一个针对浏览器的攻击,ms11_050(成功) 3. 一个针对客户端的攻击,Adobe(成功) 4. 成功应用任何一个辅助模块,scanner/ssh/ssh_version,(成功,唯一) 基础问题 用自己的话解释什么是exploit,payload,encode: Exploit:exploit 的英文意思为利

网络对抗技术 实验一

实验报告一 学   号201421440025   中国人民公安大学  People Public Security University Of China 网络对抗技术 实验报告   实验一 网络侦查与网络扫描     学生姓名 赵新桐 年级 2014 区队 网络安全与执法四区队 指导教师 高见     信息技术与网络安全学院 2017年7月7日 实验任务总纲 2017-2018 学年 第 一 学期 一.实验目的 1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧.方法和技术: 2.了解

网络对抗技术—实验一实验报告

学   号:201421450005   中国人民公安大学 Chinese people' public security university 网络对抗技术 实验报告   实验一 网络侦查与网络扫描     学生姓名 王潜翔 年级 2014级 区队 网安五区 指导教师 高见     信息技术与网络安全学院 2017年7月7日   实验任务总纲 2017-2018 学年 第 一 学期 一.实验目的 1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧.方法和技术: 2.了解并熟悉常用搜索引擎

网络对抗技术——实验一

中国人民公安大学 Chinese people' public security university 网络对抗技术 实验报告   实验一 网络侦查与网络扫描     学生姓名 雷浩 年级 2014级 区队 五区 指导教师 高见     信息技术与网络安全学院 2017年7月7日   实验任务总纲 2017-2018 学年 第 一 学期 一.实验目的 1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧.方法和技术: 2.了解并熟悉常用搜索引擎.扫描工具.社交网站等互联网资源,对给定的任务进

网络对抗技术 实验报告四

网络对抗技术 实验报告   实验四 恶意代码技术     学生姓名 李飞扬 年级 2014级 区队 二区队 指导教师 高见     信息技术与网络安全学院 2016年11月7日   实验任务总纲 2016-2017 学年 第 一 学期 一.实验目的 1.通过对木马的练习,使读者理解和掌握木马传播和运行的机制:通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识. 2.了解并熟悉常用的网络攻击工具,木马的基本功能: 3.达到巩固课程知识和实际应用的目的.