20252914 2025-2026-2 《网络攻防实践》第2次作业

20252914 2025-2026-2 《网络攻防实践》第2周作业

1.知识点梳理与总结

一、DNS与域名信息收集

  • DNS作用:将域名解析为IP地址。
  • 核心工具:nslookup/dig(解析域名→IP)、whois(查询域名/IP注册信息)。
  • 收集内容:域名注册人及联系方式、对应IP;IP注册人、归属国家/城市/地理位置。

二、好友IP获取与定位

  • 原理:P2P直连(文件/语音)时暴露好友真实IP,服务器中转则仅能获取服务器IP。

  • 工具:Wireshark抓包、netstat命令提取IP;IP定位平台(IPIP等)查询地理位置。

  • 注意:未经授权获取他人IP属于侵权,仅可在授权/实验环境操作。

三、Nmap扫描(核心)

  • 主机存活:nmap -sn 靶机IP(禁ping时用TCP端口探测)。

  • 端口扫描:TCP(-sS半开扫描、-sT全连接扫描)、UDP(-sU),可加-p-扫全端口。

  • 系统+服务识别:nmap -O -sV 靶机IP,获取OS版本、开放服务及版本。

四、Nessus扫描(核心)

  • 核心:基于漏洞库,探测靶机开放端口、服务漏洞(关联CVE/CNNVD)。

  • 操作:先扫描端口/服务,再探测漏洞,输出漏洞详情。

  • 攻陷思路:利用RCE漏洞、弱口令登录服务、权限提升漏洞,配合工具获取系统访问权。

五、核心原则

  • 逐层收集:域名→IP→端口→服务→漏洞→入侵路径。

2.实验过程

一、从baidu.com该DNS域名进行查询,获取信息如下:

域名解析指令:nslookup baidu.com,得到多个IP:
image

whois baidu.com
7443b166f0bc33cf0cb86b2555dd182f

whois 124.237.177.164:
60788ed9d80a550209d92f301046a873

IP地址所在国家、城市和具体地理位置:
image

二、尝试获取微信中某一好友的IP地址,并查询获取该好友所在的具体地理位置:

image

0438d8dd5b97f9812a441e5a940a6733
image

三、使用nmap开源软件对靶机环境进行扫描

使用nmap -sn 192.168.200.2,判断靶机是否活跃:

image

image

使用nmap -sT 192.168.200.2扫描其TCP端口:
image

使用nmap -sU 192.168.200.2扫描其UDP端口:
image

使用nmap -O 192.168.200.2查看其操作系统(Windows XP SP2 或 SP3):
image

使用nmap -sV 192.168.200.2扫描:
image
21/tcp (FTP):文件传输服务。
135/tcp (MSRPC):Windows远程过程调用服务。
139/tcp (NetBIOS-SSN):NetBIOS会话服务。
445/tcp (Microsoft-DS):SMB服务,用于Windows文件共享、打印机共享。
3389/tcp (RDP):远程桌面服务。

四、使用Nessus开源软件对靶机环境进行扫描

image
设置Policies one,设置scan one1,扫描IP 192.168.200.2:
image
设置Policies two,设置scan two2,扫描IP 192.168.200.4:
image
从左到右是IP,总安全问题数,高危,中危,低危,开放端口数,点开后可以看到具体端口对应问题情况:
image

点开高危漏洞情况:
image

  1. CVE-1999-0519
    漏洞类型:目录遍历 / 路径穿越(Directory Traversal)
    影响:Apache 1.2.0–1.2.4、1.3.0–1.3.1 版本
    原理:攻击者通过构造包含 ../ 的 URL(如 /cgi-bin/../../etc/passwd),绕过目录限制,读取服务器上任意文件
    CVSS:约 7.5(高危)

  2. CVE-1999-0520
    漏洞类型:CGI 脚本执行权限绕过 / 命令注入
    影响:Apache 1.2.0–1.2.4、1.3.0–1.3.1 版本
    原理:Apache 对 CGI 脚本的执行权限校验不严格,攻击者可构造特殊请求,在服务器上执行任意系统命令
    CVSS:约 7.5(高危)

可以尝试以下方式攻陷其环境,以获得系统访问权:
用 0519 读配置 / 密码 / 账号
用 0520 执行命令 → 拿到 Web 权限
再提权 → 拿到 root/system 完全控制

五、通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题

3c6c2434-6419-4351-b6fe-bfb590dacdff

3.学习中遇到的问题及解决

实验一可能存在一些问题(两个网段无法ping通),还未解决。

4.学习感悟、思考等)

通过本次网络信息收集实验,我掌握了 DNS 查询、IP 定位、Nmap 和 Nessus 扫描的基本方法,对网络侦察的流程有了直观认识。同时也深刻体会到网络安全防护的重要性,只有了解攻击思路,才能更好地做好安全防御。今后会在合法合规的前提下,进一步学习网络安全技术。

参考资料

《Java程序设计与数据结构教程(第二版)》
《Java程序设计与数据结构教程(第二版)》学习指导

posted @ 2026-03-30 17:54  20252914  阅读(30)  评论(1)    收藏  举报