中国人民公安大学

Chinese people public security university

 

网络对抗技术

实验报告

 

实验一

网络侦查与网络扫描

 

 

 

学生姓名

焦凯楠

年级

2015级

区队

15网安二区

指导教师

高见

 

 

信息技术与网络安全学院

201777


实验任务总纲

2017—2018 学年  学期

一、实验目的

1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧方法和技术

2.了解并熟悉常用搜索引擎、扫描工具、社交网站等互联网资源给定的任务进行搜索、关联、分析

3达到巩固课程知识和实际应用的目的。

二、实验要求

1认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。

2.文档要求结构清晰图文表达准确,标注规范。推理内容客观、合理、逻辑性强。

3软件工具可使用office20032007、Nmap、等

4.实验结束后,保留电子文档。

、实验步骤

1.准备

提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备

2.实验环境

描述实验所使用的硬件和软件环境(包括各种软件工具)

开机并启动软件office20032007浏览器、扫描软件

3.实验过程

1)启动系统和启动工具软件环境。

2)用软件工具实现实验内容。

4.实验报告

按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。

 

实验任务

网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。

注明:在本实验中Google浏览器无法使用,所以使用了百度浏览器

问题一:

用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

使用 网络安全 site:www.ppsuc.edu.cn 即可查询

 

问题二:

用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

 网络安全  filetype:pdf,而且可以发现,当普通的搜索不加关键词的时候,是不会出现网页下面一行“时间、pdf、站店内搜索”这样的字样的,当使用了关键词之后,会自动显示出来这一行,之后再进行限制就可以直接在选择框里挑选了,就不用再写关键词了

 

问题三:

小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

使用 药学专业&&资格证&&工作满三年  即可查询到,小丽想考取的是执业药师资格证 使用&&可以将自己想挑选的不同的关键词在一篇网页中显示出来,但其实不加&&也可以搜寻到想要的结果,只是因为这三个关键词都有关系,所以会一起出现,如果是类别不同的关键词,使用&&回达到很好的效果

 

 

问题四:

6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)

我第一次使用 全部的关键词信息 来搜索并没有直接得到我需要的结果 得用两不误,先打开画皮主页,找到主演信息,再通过主演信息,去寻找法号;但是第二次我换了关键词,只使用了 饰演“炼丹大师”法号 就能直接在一篇网页里寻找出 法号等信息,我认为要先定位要搜索的内容 ,先想好可能会直接出现你需要信息的文档应该是怎样写的,这样能节省时间,一步到位。法号:乘培

 

问题五:

210.31.48.31,该IP地址是属于哪个单位的(附截图)

在站长之家里使用站长工具,IP服务器查询,可以直接得到想要的结果,属于中国人民公安大学

 

问题六:

在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

互联网上提供了查询mac厂商的工具,使用即可

 

问题七:

在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)lac

在互联网上搜索 基站定位工具即可,因为LAC CID是基站定位使用的方式

 

问题八:

获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

使用站长之家工具,得出邮箱是13901327592@263.net

 

问题九:

通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。

也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。请说明推理过程,附搜索截图

例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

一、先从QQ账号基本信息入手

 1.先阅读基本资料,一般人部分资料是真实的(也有很多人资料都填的不真实),再看看标签和评价,标签是自我评价,如果你认识她本人,你对她的印象和她自己贴的标签之间的差距,大概能看出她的心态。

2.QQ一个好处,联系人基本上都是这个人的亲朋好友同学什么的,关于互动:在评论和回复里能了解到一些在QQ资料里不会知道的东西,比如名字,如果很久不见的好友突然加上了她,而且她变化比较大,一般会有这样的对话“啊,你是XXX吗差点没认出来",有些不注意的换号后还会通知一下,这些信息都可以敏锐的获取到 。与此同时,还可以进去她的好朋友的空间去寻找更多信息。

3.有一些特殊的事件,比如生日、活动、旅游地点什么的(这些信息后面还能用到)

二、关联账号

1.只要一个人喜欢社交网络,就不可能不会留下私人信息,喜欢的社交网络越多,信息泄露的信息也会越多,这是社交与隐私永恒的矛盾。如果你使用多个社交网站,为了方便在账号上也是互相关联的,比如QQ名称可能与微博名称相似,因为微博名每个人都是唯一的,而QQ名可以共用,所以从知道QQ名搜微博的话会有一些难度的,但这是一个比例问题,总会有些人适用的

问题十:

请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机附搜索截图

本机IP:192.168.226.1 子网掩码:255.255.255.0

安装nmap后,在命令行中使用,直接使用nmap中 扫描存货主机的短语,并将结果由重定向符号存入jkn.txt中,由于自己电脑上只开启了一台虚拟机,使用NAT模式,所以扫描到的存货主机即为我的虚拟机,IP为192.168.226.128

 

 

虚拟机:

 

 

问题十一:

选择一个存活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。

熟悉nmap相关命令(附搜索截图

(1)-PS * TCP SYN Ping扫描,显示所有端口都被过滤掉了

 

(2)nmap -sS -P0 -sV -O <target> 获取远程主机的系统类型及开放端口

-sS TCP SYN 扫描 (又称半开放,或隐身扫描)
-P0 允许你关闭 ICMP pings.
-sV 打开系统版本检测
-O 尝试识别远程操作系统

问题十二:

在实验楼上网的局域网内,请扫描出来,哪些机器开启了ftp服务,哪些机器开启了远程桌面连接服务,并附截图证明。

由于我的主机上只有与之相连的一台虚拟机,因此选择使用实验室的主机上的nmap软件直接操作

实验室机器所在网段为192.168.31/24

使用nmap -p21,23 192.168.31.1/24 选择开启了ftp服务的主机,再根据端口开放情况,连接以验证,由于92.168.31.121是开放的,因此连接:

问题十三:(选作)

用程序实现全连接端口扫描,扫描常用端口

参考:
include "stdafx.h"

#include "stdafx.h"
#include "stdio.h"
#include <string.h>
#include <Winsock2.h>

#pragma comment(lib, "ws2_32.lib")

#define DEST_IP "127.0.0.1"

#define DEST_PORT 135

int main()
{
//初始化WinSock
WORD wVersionRequested = MAKEWORD(2,2);
WSADATA wsaData;
if(WSAStartup(wVersionRequested,&wsaData) != 0)
{
printf("初始化WinSock失败!\n") ;
return 0 ;
}

int sockfd,n;

struct sockaddr_in dest_addr;

sockfd = socket(AF_INET, SOCK_STREAM, 0);

dest_addr.sin_family = AF_INET;

dest_addr.sin_port = htons(DEST_PORT);

dest_addr.sin_addr.s_addr = inet_addr(DEST_IP);

//bzero(&(dest_addr.sin_zero));
n=connect(sockfd, (struct sockaddr *)&dest_addr, sizeof(struct sockaddr));
if(n==-1){
printf("端口没有开启");
}else{
printf("端口开启");
}
}

声明:凡因违规浏览而引起的任何法律纠纷,本人概不负责!