实验一
学 号 201721410031
中国人民公安大学
Chinese people’ public security university
网络对抗技术
实验报告
|
实验一 |
|
网络侦查与网络扫描 |
|
学生姓名 |
安秦昊 |
|
年级 |
17 |
|
区队 |
网七 |
|
指导教师 |
高见
|
信息技术与网络安全学院
2017年7月7日
实验任务总纲
2017—2018 学年 第 一 学期
一、实验目的
1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧、方法和技术;
2.了解并熟悉常用搜索引擎、扫描工具、社交网站等互联网资源,对给定的任务进行搜索、关联、分析;
3.达到巩固课程知识和实际应用的目的。
二、实验要求
1.认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。
2.文档要求结构清晰,图文表达准确,标注规范。推理内容客观、合理、逻辑性强。
3.软件工具可使用office2003或2007、Nmap、等。
4.实验结束后,保留电子文档。
三、实验步骤
1.准备
提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉并准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备。
2.实验环境
描述实验所使用的硬件和软件环境(包括各种软件工具);
开机并启动软件office2003或2007、浏览器、扫描软件。
3.实验过程
1)启动系统和启动工具软件环境。
2)用软件工具实现实验内容。
4.实验报告
按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。
实验任务(一)
网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。
问题一:
用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

问题二:
用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

问题三:
小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

问题四:
6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)
乘培

问题五:
210.31.48.31,该IP地址是属于哪个单位的(附截图)

问题六:
在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

问题七:
在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)

问题八:
获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

问题九:
通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。
也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。(请说明推理过程,附搜索截图)
例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

根据qq号搜索并加好友,发现其大部分信息为虚拟信息,但根据其编的信息大概能分析出来,他现在处于北京 和计算机有关。但根据其个性签名可以看出防骗意识薄弱,初步判定为一名电脑爱好者的小孩。

根据他加入的群可以分析出是一个动漫爱好者,同时也是galgame的玩家,推测其为宅男,喜欢呆在家玩电脑,看动漫玩鸡。
点进他相册发现有一个相册为回答问题可见(问题为初中外号),大概为一百多张照片,根据其他相册分析应该是初中毕业的照片。
推出其爱好炉石 红警 装机。

根据照片推出他15年自行组装了台台式电脑,并且非常膨胀,觉得自己很nb,猜测可能是因为高一新生年纪较小的缘故。

这个照片放大查看,发现很多图表被他换为动漫图片,说明他15年已经开始喜欢动画,同时发现其电脑有使命召唤2 穿越火线 steam 植物大战僵尸 战地 刺客信条2 刺客信条中国 gta 战网 刺客信条等多款游戏
同时装有大同证券 Zombatar(植物大战僵尸修改僵尸头像)360 qq影音 迅雷看看 酷狗音乐 迅雷 淘宝 2015版医学高级职称考试宝典
其中文档有一个txt的2013送考高级职称考.. 中国医师协会分会专科会。dcox
根据这些可以推测出,这台电脑为多人共同使用,但他为主要使用者,根据文档推测出其中一名使用者为医生,在当时备考医学高级职称考试。
他将系统的图表更换为动漫说明其了解一些电脑使用的奇巧淫记,并且很开心,以此为耀。
zombatar说明他喜欢探索一些破解的东西,有一定的自学能力,搜索能力较强,并且喜欢打破规则。

根据第一行图片中有俩个显示器推测其应该不是在家中,更肯是单位,第二张图片有银行标志的物品猜测其应该在中国银行的办公室,由此推测出其家人有人在中国银行工作,且有自己的办公室,说明位高权重。
第二行可以看出其新获得酷派手机,并且很关注硬件,说明他对于硬件配置有一定了解,并且较为喜欢。

可以看出他对自己的手机已经进行了破解,推断其热爱各种破解也证实了上面的观点。

猜测225应该是他初中班级,并且他们热爱骑行

从图中可以看到他的学生排,初中处于城区一中,真实姓名为原子阳。

从中可以看出他对于手机的关注度较高较为了解,并且单身 人sd。
从图中可以看出他14年已经拥有自己的平板,并且处于青春期。推测其为富家子弟。
在14年都没有看到关于动漫的痕迹,这张图中看到其一个同学为动漫头像,推测他班里已经开始形成一定的动漫风气,并且处于初三重要阶段,动漫成为孩子们放松的方式,他也可能受此影响,开始初步涉足动漫。

看出他们班级相处不错,有可能为高一新同学
相册中多次出现这俩个女生,推测他喜欢过其中一个。左一女生的概率更大
图中是他新买的自行车,为美利达战胜,可以看出其中名为姐夫的人对他选购自行车提供了很多帮助,并且他也爱好骑车。他的自行车型号为美利达战神

可以看出他们经常组团外出骑行,在一五年还有头盔,推测其为一群富家子弟,山西煤老板。

可以推测出其在15年已经开始玩炉石,并且很热爱,是老玩家,根据了解,炉石需要大量现金才能玩,印证了他为富家子弟。

根据qq号加其微信,可以看出他家的详细地址,并且根据常识,微信地址只能到市级,但他的信息已经具体到小区,根据他之前的习惯,推测出其微信也是破解版。

从他朋友圈看出其确实使用了插件。

至此找到了其真实头像

可以看出他是一名新生教官,带的区队为六区队。
根据其微信名不断进行尝试推测,发现一名为dick loft的用户可能为他。

再次确认其真实地址为山西长治,推测出微信应该为其真实地址。

在咸鱼搜到其用户,发现其对于安阳较为熟悉,生活大部分兴趣为动漫。

发现他的物品主要为手办 电脑硬件 以及手机等

游戏习惯已经改变,已经不玩动作型游戏,其中发现一幅油画,为太行山,推测为家人所作。


这些只是他的冰山一角,可以反映出,真的很有钱,为富家子弟。

可以看出其酷派之后又使用了一段华为,最后大学换了小米。
电脑也在大学时更换,发现背景为教室,说明他在教室打游戏。

发现他又卖一个电脑,查看背景,感觉为实验室,推测其上课不好好听讲,在咸鱼买东西,建议老师扣除其平时分。
至此告一段落,最后总结一下。
大概在初三的时候开放了网络,在互联网活动频繁,拥有了酷派手机 平板电脑,开始接触动漫,游戏玩的很杂很多,喜欢破解,喜欢奇淫巧计,喜欢与众不同,对于手机电脑硬件关注程度较高,有一定自学能力。初中在长治城区一中,人较为憨憨。初三毕业后西安旅游,并参观兵马俑
15年下半年年左右,得到了一辆美利达战神自行车,并且有一群固定的玩伴经常出去骑行,其中叫姐夫的人较懂自行车,其中几次也有女生参加,猜测其中有他喜欢 女生,他的玩伴中大部分都很有钱,很可能为煤老板,对于动漫的兴趣逐步确定,热衷与galgame。
推测其为中国人民公安大学网安大三学生,为19级6区队的教官,所有的名字奇奇怪怪,生来奇怪。家中巨有钱,有很多很贵的手办,手机最起码换过三个,电脑换过三个,喜欢动手,喜欢拆机 装机,性格内向,不主动,喜欢宅在家中。
家中有一名医生 一名在中国银行工作,根据其巨有钱的特性,推测银行工作的职位应该不低于中国银行长治市总行副行长,医生不低于主任,其中一位家人热爱油画,并小有所成,猜测为高级别富人的兴趣爱好。
问题十:
请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机(附搜索截图)

问题十一:
选择一个存活IP地,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。
熟悉nmap相关命令(附搜索截图)


问题十二:
在实验楼上网的局域网内,请扫描出来,哪些机器开启了ftp服务,哪些机器开启了远程桌面连接服务,并附截图证明。


问题十三:
用程序实现全连接端口扫描,扫描常用端口
参考:
include "stdafx.h"
#include "stdafx.h"
#include "stdio.h"
#include <string.h>
#include <Winsock2.h>
#pragma comment(lib, "ws2_32.lib")
#define DEST_IP "127.0.0.1"
#define DEST_PORT 135
int main()
{
//初始化WinSock
WORD wVersionRequested = MAKEWORD(2,2);
WSADATA wsaData;
if(WSAStartup(wVersionRequested,&wsaData) != 0)
{
printf("初始化WinSock失败!\n") ;
return 0 ;
}
int sockfd,n;
struct sockaddr_in dest_addr;
sockfd = socket(AF_INET, SOCK_STREAM, 0);
dest_addr.sin_family = AF_INET;
dest_addr.sin_port = htons(DEST_PORT);
dest_addr.sin_addr.s_addr = inet_addr(DEST_IP);
//bzero(&(dest_addr.sin_zero));
n=connect(sockfd, (struct sockaddr *)&dest_addr, sizeof(struct sockaddr));
if(n==-1){
printf("端口没有开启");
}else{
printf("端口开启");
}
}
声明:凡因违规浏览而引起的任何法律纠纷,本人概不负责!

浙公网安备 33010602011771号