20253914 2025-2026-2 《网络攻防实践》第2次作业

20253914 2025-2026-2 《网络攻防实践》第2次作业

一、实验内容

本周的实验内容很有趣,也很可怕,自己的位置信息能在网络上看的这么清楚

  1. 对新浪网的dns查询,获取其相关信息
  2. 体验通过截获用户ip,用于反推位置
  3. 学习用nmap扫描靶机环境
  4. 学习用漏扫软件Nessus进行漏洞扫描

二、实验过程

1. 选择新浪网进行dns查询

DNS注册人及联系方式:北京新浪互联信息服务有限公司domainname@staff.sina.com.cn
该域名对应IP地址36.51.254.91
IP地址注册人及联系方式:北京新浪互联信息服务有限公司domainname@staff.sina.com.cn
IP地址所在国家、城市和具体地理位置:中国北京海淀区
1

2. 通过资源管理器,截获qq好友ip

4
在IP地址查询网站输入IP查询地理位置为山东青岛
5

3. 使用nmap对靶机环境进行扫描

查询靶机的IP地址是否活跃
在kali虚拟机里面输入以下命令进行扫描
成功扫描到靶机192.168.200.2处于活跃状态
6
查询靶机开放了哪些端口
7
查询靶机版本环境
查询到为linux 2.6.13-2.6.32
8
查看靶机安装的网络服务
9

4. Nessus对靶机环境进行扫描

下载并解压
image
激活并查看状态
image
注册账号并获取激活码(难绷)
使用命令sudo /opt/nessus/sbin/nessuscli update --all更新插件
13
创建新的scan
14
下面分别对192.168.200.138进行漏扫,查看靶机上开放了哪些端口,以及网络服务存在哪些安全漏洞
160bbbe03b34ad166fb7fcc8dea87d21
报告显示 Apache Tomcat (Multiple Issues)。
思路:旧版 Tomcat 经常存在默认凭据或配置不当。
操作:

  • 尝试访问 http://192.168.200.138:8080/manager/html
  • 测试常用弱口令:admin:admin / tomcat:tomcat / role1:role1。
  • 利用方法:如果能进入 Manager 后台,可以上传一个包含木马的 WAR 包,直接获得 WebShell(通常是 tomcat 用户权限)。
    image

通过搜索本科学校+姓名,暂时没有进入百度词条的风险(doge)
image

三、学习中遇到的问题及解决

注册Nessus好折磨人,我新注册了三个邮箱才知道咋回事儿,他是要网页中生成的挑战来和你邮箱中的口令,对接成一长串钥匙,一旦生成错了,你就得重新注册一个新邮箱哈哈哈
龚安阳同学的博客写的很清楚,看他的博客能够完美解决,感谢感谢感谢好兄弟

四、学习感悟、思考等

学习 Nmap 和 Nessus,让我从对网络安全的模糊认知,逐步建立起系统化的漏洞排查思维。Nmap 让我掌握探测与服务识别能力,Nessus 则让我体会到自动化漏洞扫描的高效与规范。二者结合使用,不仅提升了实操能力,也让我明白:安全工具是手段,清晰的思路与严谨的判断,才是做好网络安全防护的关键。

posted @ 2026-03-21 09:58  你泽哥  阅读(52)  评论(0)    收藏  举报