20253914 2025-2026-2 《网络攻防实践》第2次作业
20253914 2025-2026-2 《网络攻防实践》第2次作业
一、实验内容
本周的实验内容很有趣,也很可怕,自己的位置信息能在网络上看的这么清楚
- 对新浪网的dns查询,获取其相关信息
- 体验通过截获用户ip,用于反推位置
- 学习用nmap扫描靶机环境
- 学习用漏扫软件Nessus进行漏洞扫描
二、实验过程
1. 选择新浪网进行dns查询
DNS注册人及联系方式:北京新浪互联信息服务有限公司domainname@staff.sina.com.cn
该域名对应IP地址36.51.254.91
IP地址注册人及联系方式:北京新浪互联信息服务有限公司domainname@staff.sina.com.cn
IP地址所在国家、城市和具体地理位置:中国北京海淀区

2. 通过资源管理器,截获qq好友ip

在IP地址查询网站输入IP查询地理位置为山东青岛

3. 使用nmap对靶机环境进行扫描
查询靶机的IP地址是否活跃
在kali虚拟机里面输入以下命令进行扫描
成功扫描到靶机192.168.200.2处于活跃状态

查询靶机开放了哪些端口

查询靶机版本环境
查询到为linux 2.6.13-2.6.32

查看靶机安装的网络服务

4. Nessus对靶机环境进行扫描
下载并解压

激活并查看状态

注册账号并获取激活码(难绷)
使用命令sudo /opt/nessus/sbin/nessuscli update --all更新插件

创建新的scan

下面分别对192.168.200.138进行漏扫,查看靶机上开放了哪些端口,以及网络服务存在哪些安全漏洞

报告显示 Apache Tomcat (Multiple Issues)。
思路:旧版 Tomcat 经常存在默认凭据或配置不当。
操作:
- 尝试访问 http://192.168.200.138:8080/manager/html 。
- 测试常用弱口令:admin:admin / tomcat:tomcat / role1:role1。
- 利用方法:如果能进入 Manager 后台,可以上传一个包含木马的 WAR 包,直接获得 WebShell(通常是 tomcat 用户权限)。
![image]()
通过搜索本科学校+姓名,暂时没有进入百度词条的风险(doge)

三、学习中遇到的问题及解决
注册Nessus好折磨人,我新注册了三个邮箱才知道咋回事儿,他是要网页中生成的挑战来和你邮箱中的口令,对接成一长串钥匙,一旦生成错了,你就得重新注册一个新邮箱哈哈哈
龚安阳同学的博客写的很清楚,看他的博客能够完美解决,感谢感谢感谢好兄弟
四、学习感悟、思考等
学习 Nmap 和 Nessus,让我从对网络安全的模糊认知,逐步建立起系统化的漏洞排查思维。Nmap 让我掌握探测与服务识别能力,Nessus 则让我体会到自动化漏洞扫描的高效与规范。二者结合使用,不仅提升了实操能力,也让我明白:安全工具是手段,清晰的思路与严谨的判断,才是做好网络安全防护的关键。
