20252914 2025-2026-2 《网络攻防实践》第2次作业
20252914 2025-2026-2 《网络攻防实践》第2周作业
1.知识点梳理与总结
一、DNS与域名信息收集
- DNS作用:将域名解析为IP地址。
- 核心工具:nslookup/dig(解析域名→IP)、whois(查询域名/IP注册信息)。
- 收集内容:域名注册人及联系方式、对应IP;IP注册人、归属国家/城市/地理位置。
二、好友IP获取与定位
-
原理:P2P直连(文件/语音)时暴露好友真实IP,服务器中转则仅能获取服务器IP。
-
工具:Wireshark抓包、netstat命令提取IP;IP定位平台(IPIP等)查询地理位置。
-
注意:未经授权获取他人IP属于侵权,仅可在授权/实验环境操作。
三、Nmap扫描(核心)
-
主机存活:nmap -sn 靶机IP(禁ping时用TCP端口探测)。
-
端口扫描:TCP(-sS半开扫描、-sT全连接扫描)、UDP(-sU),可加-p-扫全端口。
-
系统+服务识别:nmap -O -sV 靶机IP,获取OS版本、开放服务及版本。
四、Nessus扫描(核心)
-
核心:基于漏洞库,探测靶机开放端口、服务漏洞(关联CVE/CNNVD)。
-
操作:先扫描端口/服务,再探测漏洞,输出漏洞详情。
-
攻陷思路:利用RCE漏洞、弱口令登录服务、权限提升漏洞,配合工具获取系统访问权。
五、核心原则
- 逐层收集:域名→IP→端口→服务→漏洞→入侵路径。
2.实验过程
一、从baidu.com该DNS域名进行查询,获取信息如下:
域名解析指令:nslookup baidu.com,得到多个IP:

whois baidu.com

whois 124.237.177.164:

IP地址所在国家、城市和具体地理位置:

二、尝试获取微信中某一好友的IP地址,并查询获取该好友所在的具体地理位置:



三、使用nmap开源软件对靶机环境进行扫描
使用nmap -sn 192.168.200.2,判断靶机是否活跃:


使用nmap -sT 192.168.200.2扫描其TCP端口:

使用nmap -sU 192.168.200.2扫描其UDP端口:

使用nmap -O 192.168.200.2查看其操作系统(Windows XP SP2 或 SP3):

使用nmap -sV 192.168.200.2扫描:

21/tcp (FTP):文件传输服务。
135/tcp (MSRPC):Windows远程过程调用服务。
139/tcp (NetBIOS-SSN):NetBIOS会话服务。
445/tcp (Microsoft-DS):SMB服务,用于Windows文件共享、打印机共享。
3389/tcp (RDP):远程桌面服务。
四、使用Nessus开源软件对靶机环境进行扫描

设置Policies one,设置scan one1,扫描IP 192.168.200.2:

设置Policies two,设置scan two2,扫描IP 192.168.200.4:

从左到右是IP,总安全问题数,高危,中危,低危,开放端口数,点开后可以看到具体端口对应问题情况:

点开高危漏洞情况:

-
CVE-1999-0519
漏洞类型:目录遍历 / 路径穿越(Directory Traversal)
影响:Apache 1.2.0–1.2.4、1.3.0–1.3.1 版本
原理:攻击者通过构造包含 ../ 的 URL(如 /cgi-bin/../../etc/passwd),绕过目录限制,读取服务器上任意文件
CVSS:约 7.5(高危) -
CVE-1999-0520
漏洞类型:CGI 脚本执行权限绕过 / 命令注入
影响:Apache 1.2.0–1.2.4、1.3.0–1.3.1 版本
原理:Apache 对 CGI 脚本的执行权限校验不严格,攻击者可构造特殊请求,在服务器上执行任意系统命令
CVSS:约 7.5(高危)
可以尝试以下方式攻陷其环境,以获得系统访问权:
用 0519 读配置 / 密码 / 账号
用 0520 执行命令 → 拿到 Web 权限
再提权 → 拿到 root/system 完全控制
五、通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

3.学习中遇到的问题及解决
实验一可能存在一些问题(两个网段无法ping通),还未解决。
4.学习感悟、思考等)
通过本次网络信息收集实验,我掌握了 DNS 查询、IP 定位、Nmap 和 Nessus 扫描的基本方法,对网络侦察的流程有了直观认识。同时也深刻体会到网络安全防护的重要性,只有了解攻击思路,才能更好地做好安全防御。今后会在合法合规的前提下,进一步学习网络安全技术。

浙公网安备 33010602011771号