20252810 2025-2026-2 《网络攻防实践》第2次作业
20252810 2025-2026-2 《网络攻防实践》第2次作业
1.实验内容
本周主要学习了网络攻防中的信息收集技术:首先配置Kali和SEED虚拟机的NAT网络环境,掌握nslookup域名解析;通过Whois网站查询域名注册信息,利用APNIC查询IP归属地;学习Nmap的多种扫描方式(-sP主机发现、-sS端口扫描、-O系统识别、-sV服务探测);安装并使用Nessus进行漏洞扫描,分析靶机存在的安全风险;此外还通过Windows资源监视器查看应用程序通信IP并进行归属查询,以及尝试搜索引擎溯源个人网络足迹,为后续渗透测试打下基础。在这一周的学习中,我真切实意的体会到了什么叫做网络处处留痕,为我敲响了个人信息安全保护的警钟。
2.实验过程
- 1.确认seed与kali的网络适配器均选择NAT模式


- 2.查看kali与seed的IP地址


-
3.登录 https://www.whois.com.cn/baidu.com ,查看baidu.com的相关信息(DNS、注册时间等)
![3.访问网址]()
在kali中输入nslookup baidu.com

在https://wq.apnic.net/static/search.html 中查找,并获取相关信息

- 4.请自行与QQ任意一位好友保持通话状态并打开资源监视器(系统自带)在cpu中勾选QQ,并在下方网络中查找发送字节流量最大的IP

在查找IP地址的网站中,查找刚刚找到的IP,并得出结果

- 5.1查询靶机的IP地址是否活跃
输入nmap -sP 192.168.200.0/24

- 5.2查询靶机开放了哪些TCP和UDP端口
输入nmap -sS 192.168.200.5

- 5.3查看靶机安装的操作系统和版本号
输入nmap -0 192.168.200.5

- 5.4查看靶机安装的网络服务
输入nmap-sV 192.168.200.5

-
6.nessue
-
6.1登录后点击New Scan

- 6.4点击Basic Network Scan点击后输入靶机IP


点击三角形并等待运行

运行结果:靶机开放22/tcp(SSH)和0/icmp端口。Ubuntu 9.04系统已停服15年,存在系统生命周期结束高危漏洞及可泄露时间的低危ICMP漏洞,主要突破方向是利用其废弃系统中老旧服务/软件的公开历史漏洞、尝试弱口令爆破及对应版本内核提权。

以下是检测结果部分展示


- 7.通过搜索引擎搜索自己在网上的足迹

3.学习中遇到的问题及解决
-
问题1:kali无法联网
![error2.连接不上192.168.200.1]()
-
问题1解决方案:主要通过参考资料1的博客。对比发现网络没配好,打开网络适配器设置--右键点击网络图标-- 打开网络和 Internet 设置--更改适配器选项--找到 "VMware Virtual Ethernet Adapter VMent8" --右键--属性双击 "Internet 协议版本 4 (TCP/IPv4)",按照此ip进行配置
![error2.3ai生成的ip]()
返回kali重新连接baidu.com,连接成功
-
问题2:输入localhost:8843无反应
-
问题2解决方案:查询大模型发现是没有下载Nessus文件,在网站中输入tenable.com下载并执行命令
![error3.下载nessus]()
![error3.4执行下载命令]()
注册登录后需要激活码,输入https://www.tenable.com/products/nessus/nessus-essentials 获取
4.学习感想和体会
通过本次实验,我深刻认识到网络信息收集的强大与隐蔽性。从域名解析到IP定位,从端口扫描到漏洞检测,每一步都能轻松获取目标的关键信息。这次实验让我真正意识到“网络处处留痕”并非危言耸听。这次实验不仅让我掌握了信息收集的基本方法,更让我明白了提升个人信息安全防护意识的重要性。





浙公网安备 33010602011771号