20251909-2025-2026-2 《网络攻防实践》实践二
基础知识
一、DNS 基本原理
- DNS 概念
DNS(Domain Name System,域名系统)是一种用于实现域名与 IP 地址相互映射的分布式网络系统。它可以让用户通过易记忆的域名访问网络服务,而无需记忆复杂的 IP 地址。
2. DNS 核心工作流程
- 用户在浏览器输入域名,本地设备先查询自身本地 Hosts 文件与 DNS 缓存。
- 若本地无记录,向本地 DNS 服务器(运营商 DNS 或公共 DNS)发起查询请求。
- 本地 DNS 服务器依次向根 DNS 服务器、顶级域服务器、权威 DNS 服务器发起迭代查询。
- 权威 DNS 服务器返回目标域名对应的 IP 地址。
- 本地 DNS 缓存结果并返回给用户设备,设备通过该 IP 建立网络连接。
3. 常见 DNS 记录类型
- A 记录:将域名指向 IPv4 地址。
- AAAA 记录:将域名指向 IPv6 地址。
- CNAME 记录:将域名指向另一个域名,实现别名解析。
- NS 记录:指定负责该域名解析的权威 DNS 服务器。
- PTR 记录:反向解析,通过 IP 地址查询对应域名。
二、DNS 与 IP 溯源相关知识
1. IP 溯源的意义
IP 溯源是通过网络流量中的 IP 地址,定位访问来源、定位网络行为发起方的过程,常用于网络安全审计、入侵追踪、违规访问排查、攻击溯源等场景。
2. DNS 在溯源中的作用
- 通过 DNS 查询日志,可还原攻击者访问过的域名,关联恶意站点、钓鱼网站等。
- 结合 DNS 解析记录,可将抽象的网络行为与具体域名、服务关联,完善攻击链路。
- 反向 DNS 解析(PTR)可验证 IP 对应的域名归属,辅助判断 IP 是否为恶意节点。
1.实验要求
(1)从bilibili.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:
DNS注册人及联系方式
该域名对应IP地址
IP地址注册人及联系方式
IP地址所在国家、城市和具体地理位置
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
靶机IP地址是否活跃
靶机开放了哪些TCP和UDP端口
靶机安装了什么操作系统,版本是多少
靶机上安装了哪些服务
(4)使用Nessus开源软件对靶机环境进行扫描
靶机上开放了哪些端口
靶机各个端口上网络服务存在哪些安全漏洞
你认为如何攻陷靶机环境,以获得系统访问权
(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
2.实验过程
| 内容 | 定义 | 常见手段/主要扫描 |
|---|---|---|
| 网络踩点(Footprinting) | 攻击者针对目标组织或个人开展系统性信息搜集,全面掌握目标网络环境与安全态势,构建攻击目标的完整信息画像,为后续攻击行动提供方向与依据 | 1. Web信息搜集与挖掘:借助网络搜索获取目标公开或无意泄露的各类信息 2. DNS及IP查询:利用公开服务查询目标域名、IP地址、地理位置与注册信息 3. 网络拓扑探测:探明潜在攻击目标的网络拓扑结构与访问路径 |
| 网络扫描与探测 | 通过网络扫描手段定位网络中的连接目标,提取目标类型、安全弱点等关键信息,为后续攻击提供支撑 | 1. 主机扫描:作为探测网络拓扑的基础环节,识别网络中活跃主机 2. 端口扫描:检测活跃主机上对外开放的端口状态 3. 漏洞扫描:挖掘操作系统、网络服务及应用程序中存在的安全漏洞 4. 网络/系统类型识别:识别开放端口所绑定的服务类型与系统特征 |
| 网络查点 | 处于网络踩点与扫描之后、实际渗透攻击之前的准备阶段,主要通过主动连接与查询手段收集攻击目标的详细信息,该过程可能触发入侵检测系统的告警 | - |
实验环境
| 运行环境 | 攻击机 | 靶机 |
|---|---|---|
| VMware Workstation Pro、Windows | Kali、WinXPattacker | win_target |
2.1 具体实验步骤
2.1.1查询Bilibili.com域名的相关信息


使用kali中的nslookup 可以查询DNS与IP的映射

使用whois指令查询上一步dns解析后获得的ip信息


2.1.2 使用windows查询好友的ip地址以及地理位置
2.1.3 使用nmap开源软件对靶机环境进行扫描
-
输入 nmap -sP +网段命令查看探测指定网段内的活跃主机,不进行端口扫描。
![image]()
-
输入 nmap -sS +ip 命令扫描开放的端口以及运行的服务
![image]()
-
输入命令 nmap -sV +ip 命令识别目标主机上开放端口对应的服务类型与具体版本号,同时还能辅助判断操作系统信息。
![image]()
可以看到靶机的操作系统为winxp
2.1.4 使用Nessus开源软件对靶机环境进行扫描
- 靶机ip相关信息
![image]()
- 使用winattacker自带的nessus进行扫瞄 设置policy:勾选除udp扫描外的所有选项 保存此自定义的policy
![image]()
- 添加扫描项目与ip:192.168.200.3后进行扫描发现攻击15种漏洞 其中高危漏洞1个
![image]()
点击进入查看具体的安全漏洞信息
![image]()
![image]()
查看该高危漏洞 Nessus Scan Information(插件 ID:19506),插件库过期的严重警告
2.1.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题 查看本人信息是否有泄露

暂时安全
- 与好友进行通话查找好友的ip属地
![1931ac9f7369eb21ef9a8abe2f14fef7]()
![image]()
3.学习中遇到的问题及解决
-
问题1:自实验一后kali无法ping通外网
-
问题1解决方案:由于上次使用时kali配置为自建的vmnet8nat模式 故在虚拟机设置处更改模式为桥接模式 与主机共享网络 之后可以成功连接外网
![image]()
-
问题2:kali下载nessus填写邮箱无效
![image]()
-
问题2解决方案:改用winattacker自带的nessus
4.学习感悟、思考等)
本次实验让我系统掌握了网络信息采集的核心技术,涵盖网络踩点、网络扫描与网络查点等关键环节的知识与方法。
在实操中,我完成了网络流量的捕获与分析,深刻意识到网络并非法外之地,所有网络行为均可被追溯定位,我对网络安全的边界有了更清晰的认知。此外,我还借助 Nessus工具完成了对靶机的漏洞扫描实践,进一步熟悉了漏洞检测的流程与原理,切实提升了自身的网络安全实操能力。












浙公网安备 33010602011771号