20252810 2025-2026-2 《网络攻防实践》第2次作业

20252810 2025-2026-2 《网络攻防实践》第2次作业

1.实验内容

本周主要学习了网络攻防中的信息收集技术:首先配置Kali和SEED虚拟机的NAT网络环境,掌握nslookup域名解析;通过Whois网站查询域名注册信息,利用APNIC查询IP归属地;学习Nmap的多种扫描方式(-sP主机发现、-sS端口扫描、-O系统识别、-sV服务探测);安装并使用Nessus进行漏洞扫描,分析靶机存在的安全风险;此外还通过Windows资源监视器查看应用程序通信IP并进行归属查询,以及尝试搜索引擎溯源个人网络足迹,为后续渗透测试打下基础。在这一周的学习中,我真切实意的体会到了什么叫做网络处处留痕,为我敲响了个人信息安全保护的警钟。

2.实验过程

  • 1.确认seed与kali的网络适配器均选择NAT模式

1.seed网络适配器

1.1kali网络适配器

  • 2.查看kali与seed的IP地址

2.1kali的IP

2.2seed的IP

4.成功连接百度

在https://wq.apnic.net/static/search.html 中查找,并获取相关信息

5.查找IP获得信息

  • 4.请自行与QQ任意一位好友保持通话状态并打开资源监视器(系统自带)在cpu中勾选QQ,并在下方网络中查找发送字节流量最大的IP

6.资源分配器

在查找IP地址的网站中,查找刚刚找到的IP,并得出结果

7.IP地址

  • 5.1查询靶机的IP地址是否活跃

输入nmap -sP 192.168.200.0/24

8查询靶机的IP地址是否活跃

  • 5.2查询靶机开放了哪些TCP和UDP端口

输入nmap -sS 192.168.200.5

9.查询靶机开放了哪些TCP和UDP端口

  • 5.3查看靶机安装的操作系统和版本号

输入nmap -0 192.168.200.5

10.查看靶机安装的操作系统和版本号

  • 5.4查看靶机安装的网络服务

输入nmap-sV 192.168.200.5

11.查看靶机安装的网络服务

  • 6.nessue

  • 6.1登录后点击New Scan

13.点击添加

  • 6.4点击Basic Network Scan点击后输入靶机IP

14.点击

15输入IP

点击三角形并等待运行

16.等待运行

运行结果:靶机开放22/tcp(SSH)和0/icmp端口。Ubuntu 9.04系统已停服15年,存在系统生命周期结束高危漏洞及可泄露时间的低危ICMP漏洞,主要突破方向是利用其废弃系统中老旧服务/软件的公开历史漏洞、尝试弱口令爆破及对应版本内核提权。

17.运行结果

以下是检测结果部分展示

18.红色漏洞

19漏洞

  • 7.通过搜索引擎搜索自己在网上的足迹

20.搜索足迹

3.学习中遇到的问题及解决

  • 问题1:kali无法联网
    error2.连接不上192.168.200.1

  • 问题1解决方案:主要通过参考资料1的博客。对比发现网络没配好,打开网络适配器设置--右键点击网络图标-- 打开网络和 Internet 设置--更改适配器选项--找到 "VMware Virtual Ethernet Adapter VMent8" --右键--属性双击 "Internet 协议版本 4 (TCP/IPv4)",按照此ip进行配置
    error2.3ai生成的ip

    返回kali重新连接baidu.com,连接成功

  • 问题2:输入localhost:8843无反应

  • 问题2解决方案:查询大模型发现是没有下载Nessus文件,在网站中输入tenable.com下载并执行命令
    error3.下载nessus

    error3.4执行下载命令

    注册登录后需要激活码,输入https://www.tenable.com/products/nessus/nessus-essentials 获取

4.学习感想和体会

通过本次实验,我深刻认识到网络信息收集的强大与隐蔽性。从域名解析到IP定位,从端口扫描到漏洞检测,每一步都能轻松获取目标的关键信息。这次实验让我真正意识到“网络处处留痕”并非危言耸听。这次实验不仅让我掌握了信息收集的基本方法,更让我明白了提升个人信息安全防护意识的重要性。

posted @ 2026-03-18 14:30  小熊维迪  阅读(84)  评论(0)    收藏  举报