20252812 2025-2026-2 《网络攻防实践》第2次作业

20252812 2025-2026-2 《网络攻防实践》第2次作业

1.实验内容

网络踩点(footprinting)指攻击者通过对目标组织或个人进行有计划、有步骤的信息收集,从而了解靶机的网络环境和信息安全状况,得到攻击目标完整剖析图的技术过程。DNS域名的WHOIS服务不仅通过网页提供,还通过WHOIS客户端程序提供。目前WHOIS客户端程序实现了通过顶级域名管理机构寻找注册信息所在数据库,然后查询信息的功能。

扫描类型 作用
主机扫描 找出局域网中处于活跃状态的主机
端口扫描 找出主机上开放的网络服务
操作系统扫描 识别主机安装的操作系统类型及版本号
漏洞扫描 找出主机或网络服务上存在的漏洞

Nessus是个功能非常全面和完整的漏洞扫描评估软件,它能识别默认口令、弱口令、TCP/IP协议栈的DoS漏洞、使攻击者能获得系统访问权的漏洞。它支持主流操作系统,如UNIX、Windows、Mac OS。Nessus包含守护服务nessusd,用于实施漏洞扫描,以及客户端程序Nessus,用来控制扫描进程和用户交互。

2.实验过程

(1)域名查询

我想查询的域名是[sina.com.cn],于是我打开[https://whois.chinaz.com/],在WHOIS查询网页里输入此域名,得到了有效结果。
image
现在为了保护隐私,绝大多数域名对应的DNS注册人及联系方式都被隐藏了,因此从上面的图片我们只能看出[sina.com.cn]对应的注册商是北京新网数码信息技术有限公司、注册时间是1998年11月20日。看不到注册人及其联系方式。通过在百度上搜索可知新浪网技术(中国)有限公司的法人代表是曹国伟。因此[sina.com.cn]的注册人可能是曹国伟。通过nslookup可查到新浪网([sina.com.cn])的IP地址为49.7.37.60、111.13.134.203。
image
在[https://ipwhois.cnnic.cn/]中可以查询到49.7.37.60对应的IP地址注册人为Hongtao Hou(看不到对应的中文名是什么),此人的联系方式是houht@bjtelecom.net以及+86-10-59504204,这个IP地址所在的国家为中国,城市为北京,具体地理位置为No.21 Chaoyangmen Beidajie,即朝阳门北大街二十一号,但奇怪的是这个地点和新浪没有关系,这是中国电信的办公地点。
image

(2)搜集QQ好友信息

我和我的QQ好友“邋遢湿臭壮年”进行语音通话,同时资源监视器进行监视。通话的过程中,监视到了两个和QQ有关的IP地址,一个是环回测试地址127.0.0.1,另一个是123.125.0.195。
image
我的QQ好友的IP地址一定不是环回测试地址,因此我确定123.125.0.195为其IP地址。然后我在[https://www.ipshudi.com/]上查询IP属地为北京市,我的那位好友确实是在北京和我通话,因此与事实相符合。
image
在www.ip66.net上可以看到此IP地址的具体地理位置为东经116.4854度、北纬39.9484度。
image
利用手机上的一个名为海拔的软件根据此经纬度可以查到具体位置,这个位置位于朝阳区的朝阳公园。
image

(3)使用nmap

在这项实验任务中,我使用的攻击机是实体主机,品牌是外星人,系统是Windows11,攻击机连接到VMnet8的接口的IP地址为192.168.173.106。靶机是Windows XP虚拟机,其连接到VMnet8的接口的IP地址是192.168.173.61。攻击机上有nmap。首先用nmap -sP 192.168.173.61通过ping扫射探测靶机是否活跃,结果如下图,这说明192.168.173.61这个IP地址是活跃的。
image
通过nmap -sU 192.168.173.61探测所有开放的UDP端口;用nmap -sS 192.168.173.61检测所有开放的TCP端口。
image
可以看出,靶机的123、137号UDP端口开放,138、445、500、1900、4500号UDP端口可能开放,也可能处于过滤状态。靶机的21、135、139、445、3389号TCP端口开放。
使用命令nmap -O 192.168.173.61探测靶机的操作系统。探测操作系统的过程中攻击机检测了靶机开放的TCP端口,当然还对其TCP/IP协议栈进行了其他检测(例如ping的TTL),结果是靶机的操作系统类型为Windows CE,版本为5.0。它猜测的操作系统版本号不正确,实际的版本号为5.1。它猜测的系统类型也不正确,并不是Windows CE,Windows CE是一种嵌入式操作系统。而靶机实际的操作系统类型是非嵌入式的Windows XP。
image
采用nmap -sV 192.168.173.61,可以探测靶机上安装的服务及其版本。
image
可以看出靶机上通过TCP端口提供五种服务:FTP、msrpc、netbios-ssn、microsoft-ds、ms-wbt-server。FTP的版本是FileZilla ftpd,netbios-ssn的版本是Microsoft Windows netbios-ssn,microsoft-ds的版本是Microsoft Windows XP microsoft-ds,这些服务的版本信息都是文字形式的,没有数字形式的版本信息。msrpc、ms-wbt-server后面有问号,这可能是因为nmap不确定相应端口上具体是不是这种服务。

(4)使用Nessus

Windows XP虚拟机上本来就安装了Nessus,在火狐浏览器打开[https://localhost:8834/]即可进入其配置页面。
image
需要为administrator用户设置口令,在Nessus对应的服务器端可以设置这个口令。
image
在Nessus的policies板块设置扫描策略,对于大多数选项采用默认值即可。
image
我打算扫描metasploitable_ubuntu,但是这台虚拟机目前是连接到VMnet1上的,我想把它转移到VMnet8,也就是和Windows XP虚拟机在同一网络下。于是我在metasploitable_ubuntu处于关机状态时,将其网络改为VMnet8。
image
开机后,通过编辑rc.local修改IP地址配置,新的IP地址为192.168.173.114。
image
重启metasploitable_ubuntu,然后用Windows XP ping它,发现能ping通,说明成功修改了对于metasploitable_ubuntu的网络的配置。
image
在Windows XP的Nessus网站,新建一个扫描,扫描对象是192.168.173.114。进行这个扫描不需要使用任何文字形式的命令,直接用图形界面操作即可。
image
进行扫描,然后得到报告,扫描报告的主要内容见下面。
image
针对被测主机有4个高危漏洞、2个中危漏洞、49个低危漏洞。
image
检测报告指出被测主机共有13个开放端口,分别是137号UDP端口和139、21、22、23、25、3306、3632、445、53、5432、80、8009号TCP端口。
metasploitable-ubuntu作为一台专门用作被攻击的靶机的主机,漏洞是非常多的,下面仅指出比较重要的漏洞。
image
TCP不存在零号端口这个说法,我看了那个0号端口的漏洞,它并不是一个真的漏洞,它应该是对于靶机的总的评价,就是基于其他漏洞的情况,认为靶机是高危的。靶机的22号端口提供的是SSH服务,这个服务包含一个高危漏洞,就是OpenSSH对应的随机数生成器存在错误,使得攻击者可以容易地获得远程密钥的私有部分。靶机的445号端口提供CIFS服务,这种服务用于实现在局域网内共享文件夹及打印机的通信端口。这个服务存在两个高危漏洞,一个漏洞是存在堆溢出脆弱性,这使得攻击者可以远程地以守护进程的权限执行恶意代码。另一个漏洞是提供了可以被攻击者通过给定的证明利用的远程分享。在低危漏洞方面,一个漏洞是Telnet服务提供的telnet会话是未加密的,这使得攻击者可以轻易地窃听通过telnet传输的敏感信息。
image
有如此多漏洞,攻击者可以很容易地攻陷靶机。例如可以利用SSH的那个高危漏洞。由于OpenSSH随机数生成器是不安全的,因此生成的密钥是可猜测的,我可以去猜测SSH远程密钥的私有部分,然后用它解密用户与metasploitable_ubuntu的远程会话,进而获得进行SSH登录的用户名和口令,然后我再使用这个用户名、口令找metasploitable_ubuntu发起SSH连接,于是我就获取到系统访问权了,可以执行uname、ifconfig、rm等指令了。

(5)隐私泄露问题

在网上搜索我的名字“薛千城”,有相关搜索结果,但都和我没有关系,这说明我的隐私和个人信息可能没有怎么泄露出去。
image

3.学习中遇到的问题及解决

  • 问题1:火狐浏览器因为网站缺乏可信证书而拒绝打开Nessus页面
  • 问题1解决方案:拒绝打开Nessus页面的提示界面下方有一个“添加例外”按钮,我把[https://localhost:8834/]这个网址作为例外添加上去,这里的“例外”是指没有可信证书,但用户让火狐浏览器信任的网址。添加例外之后,就可以进入Nessus页面了。
  • 问题2:不知道Windows XP虚拟机上Nessus的管理员账户的口令。老师没有提供,同学们的博客里也没有说默认口令是多少。
  • 问题2解决方案:Nessus在 XP虚拟机上有个专门的管理软件,里面可以编辑用户,在用户的编辑页面重设administrator的口令,然后就可以在Nessus的网页上用这个口令登录了。

4.学习感悟、思考等

这次实验使我产生的一个重要感悟是聊天软件可能泄露个人信息,需要提防。通过我的实践,我知道QQ可能泄露IP地址了,通过专业网站可以根据这个IP地址获取精确的地理位置。而且通过查看其他同学的博客我发现微信也可能泄露个人位置信息。这对我很不利,试想有个人想要找我麻烦,他就可以先给我打个微信电话,和我进行正常的聊天,在背后获取我的IP地址及精确位置,然后找到我。
通过用Nessus扫描主机,我意识到开放过多网络服务是危险的。SMTP服务、MySQL服务、FTP服务都可能存在各种漏洞。即使现在看来没有漏洞,未来也可能发现漏洞,而我的网络服务如果没有被及时打上补丁的话,就可能被黑客利用。

5.参考资料

posted @ 2026-03-25 14:09  三六三的病人  阅读(84)  评论(0)    收藏  举报