一.实验任务

任务一 从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

1.DNS注册人及联系方式

利用网站:whoisSoft.com(一个支持全球域名WHOIS查询的网站),输入“sina.com.cn”,获得注册人以及联系方式

或者直接使用kali进行查询
Kail下输入 whois sina.com.cn

2.获取域名下对应的IP地址

Kali下输入 nslookup sina.com.cn

查询到3个结果:
123.125.104.150
49.7.37.133
123.126.45.205

3.获取IP地址注册人及联系方式

Kail下输入 whois + 域名
Whois 123.125.104.150

可以看到有两个注册人。

4.IP地址所在国家、城市和具体地理位置

由上图可以看出:
前者所在国家为“中国”,城市为“北京”,具体位置为“北京金融街”
后者所在国家为“中国”,城市为“北京”,具体位置为“复兴门内大街97号”
使用命令dig和traceroute的查询结果如下:
Kali下输入 dig sina.com.cn

Kali下输入 traceroute sina.com.cn

任务二 尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

我采用QQ电话进行实验
打开资源监视器,选择Video.UI.exe,QQ.exe

接着我选择与小号进行QQ通话
注:小号使用校园网,大号使用流量

打开网站“埃文科技”,输入 106.121.160.121

接着我们放大范围,可以看出只能看到一个大概的位置(红圈为实际位置)

任务三 使用nmap开源软件对靶机环境进行扫描,回答相关问题并给出操作命令

在kali虚拟机中我们可以使用命令 nmap -sP 192.168.0.0/24 对该网段进行Ping扫描 ,寻找活跃的主机
运行kali,靶机。
查看靶机ip

靶机ip地址为192.168.56.108
Kali下输入 nmap 192.168.56.108//扫描靶机ip地址

Kali下输入 nmap -sS 192.168.56.108//扫描TCP端口

Kali下输入 nmap -sU 192.168.56.108//扫描UDP端口

Kali下输入 nmap -O 192.168.56.108 --osscan-guess//扫描靶机操作系统/版本

Kali下输入 nmap -sV 192.168.56.108//靶机上安装务

任务四 使用Nessus开源软件对靶机环境(Windows 2000-192.168.192.130)进行扫描,回答以下问题并给出操作命令。

首先在Kali上安装Nessus(下载网站:https://www.tenable.com/products/nessus/activation-code)
下载版本为Nessus-10.1.2-debian6_amd64. deb

Kali下输入
dpkg -i Nessus-10.1.2-debian6_amd64.deb//安装nessus
/bin/systemctl start nessusd.service//启动nessus服务

netstat -ntpl | grep nessus//查看服务器是否启动

在浏览器中打开上面提示的链接https://20192422-ljj:8834/,并按步骤进行登录,等待初始化。
靶机ip地址为192.168.56.108,接着在Kali上使用Nessus进行扫描,配置如下

扫描结果如下

选择其中的Microsoft Windows SMB Service Enumeration via \srvsvc漏洞进行分析(注:SMB是一个 服务器消息快协议,用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居就是由它实现。)

任务五

1.通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

输入姓名,没有查看到自己的信息

输入姓名+学号,发现了自己的博客园文章

接着我又输入了自己的手机号,身份证,并无信息。

2.练习使用Google hack搜集技能完成搜索

本次实验我使用微软bing作为替代,以下为几个样例
intitle:寻找正文中含有关键字

intitle:寻找标题中含有关键字的网页

allintitle:用法和intitle类似,可以指定多个词

related:相似类型的网页

二.实验中遇见的问题

虚拟机Nessus安装出现黑屏
解决方法:内存不足,分配足够的内存

三.实验感想

通过本次实验,我知道了互联网是存在记忆的,我们平时在上网时,一定要注意保护好自己的隐私,以免被不法分子找到可乘之机。本次实验加强了我的上网安全意识,让我收获满满。
感谢老师的指导,同学们的帮助,期待下一次的实验。

posted on 2022-04-30 19:12  20192422李俊洁  阅读(67)  评论(0编辑  收藏  举报