20251909-2025-2026-2 《网络攻防实践》实践二

基础知识

一、DNS 基本原理

  1. DNS 概念
    DNS(Domain Name System,域名系统)是一种用于实现域名与 IP 地址相互映射的分布式网络系统。它可以让用户通过易记忆的域名访问网络服务,而无需记忆复杂的 IP 地址。

2. DNS 核心工作流程

  1. 用户在浏览器输入域名,本地设备先查询自身本地 Hosts 文件与 DNS 缓存。
  2. 若本地无记录,向本地 DNS 服务器(运营商 DNS 或公共 DNS)发起查询请求。
  3. 本地 DNS 服务器依次向根 DNS 服务器、顶级域服务器、权威 DNS 服务器发起迭代查询。
  4. 权威 DNS 服务器返回目标域名对应的 IP 地址。
  5. 本地 DNS 缓存结果并返回给用户设备,设备通过该 IP 建立网络连接。

3. 常见 DNS 记录类型

  • A 记录:将域名指向 IPv4 地址。
  • AAAA 记录:将域名指向 IPv6 地址。
  • CNAME 记录:将域名指向另一个域名,实现别名解析。
  • NS 记录:指定负责该域名解析的权威 DNS 服务器。
  • PTR 记录:反向解析,通过 IP 地址查询对应域名。

二、DNS 与 IP 溯源相关知识

1. IP 溯源的意义

IP 溯源是通过网络流量中的 IP 地址,定位访问来源、定位网络行为发起方的过程,常用于网络安全审计、入侵追踪、违规访问排查、攻击溯源等场景。

2. DNS 在溯源中的作用

  1. 通过 DNS 查询日志,可还原攻击者访问过的域名,关联恶意站点、钓鱼网站等。
  2. 结合 DNS 解析记录,可将抽象的网络行为与具体域名、服务关联,完善攻击链路。
  3. 反向 DNS 解析(PTR)可验证 IP 对应的域名归属,辅助判断 IP 是否为恶意节点。

1.实验要求

(1)从bilibili.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:

DNS注册人及联系方式
该域名对应IP地址
IP地址注册人及联系方式
IP地址所在国家、城市和具体地理位置
(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

靶机IP地址是否活跃
靶机开放了哪些TCP和UDP端口
靶机安装了什么操作系统,版本是多少
靶机上安装了哪些服务
(4)使用Nessus开源软件对靶机环境进行扫描

靶机上开放了哪些端口
靶机各个端口上网络服务存在哪些安全漏洞
你认为如何攻陷靶机环境,以获得系统访问权
(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

2.实验过程

内容 定义 常见手段/主要扫描
网络踩点(Footprinting) 攻击者针对目标组织或个人开展系统性信息搜集,全面掌握目标网络环境与安全态势,构建攻击目标的完整信息画像,为后续攻击行动提供方向与依据 1. Web信息搜集与挖掘:借助网络搜索获取目标公开或无意泄露的各类信息
2. DNS及IP查询:利用公开服务查询目标域名、IP地址、地理位置与注册信息
3. 网络拓扑探测:探明潜在攻击目标的网络拓扑结构与访问路径
网络扫描与探测 通过网络扫描手段定位网络中的连接目标,提取目标类型、安全弱点等关键信息,为后续攻击提供支撑 1. 主机扫描:作为探测网络拓扑的基础环节,识别网络中活跃主机
2. 端口扫描:检测活跃主机上对外开放的端口状态
3. 漏洞扫描:挖掘操作系统、网络服务及应用程序中存在的安全漏洞
4. 网络/系统类型识别:识别开放端口所绑定的服务类型与系统特征
网络查点 处于网络踩点与扫描之后、实际渗透攻击之前的准备阶段,主要通过主动连接与查询手段收集攻击目标的详细信息,该过程可能触发入侵检测系统的告警 -

实验环境

运行环境 攻击机 靶机
VMware Workstation Pro、Windows Kali、WinXPattacker win_target

2.1 具体实验步骤

2.1.1查询Bilibili.com域名的相关信息

image

image
使用kali中的nslookup 可以查询DNS与IP的映射
image
使用whois指令查询上一步dns解析后获得的ip信息
image
image

2.1.2 使用windows查询好友的ip地址以及地理位置

2.1.3 使用nmap开源软件对靶机环境进行扫描

  • 输入 nmap -sP +网段命令查看探测指定网段内的活跃主机,不进行端口扫描。
    image

  • 输入 nmap -sS +ip 命令扫描开放的端口以及运行的服务
    image

  • 输入命令 nmap -sV +ip 命令识别目标主机上开放端口对应的服务类型与具体版本号,同时还能辅助判断操作系统信息。
    image
    可以看到靶机的操作系统为winxp

2.1.4 使用Nessus开源软件对靶机环境进行扫描

  • 靶机ip相关信息
    image
  • 使用winattacker自带的nessus进行扫瞄 设置policy:勾选除udp扫描外的所有选项 保存此自定义的policy
    image
  • 添加扫描项目与ip:192.168.200.3后进行扫描发现攻击15种漏洞 其中高危漏洞1个
    image
    点击进入查看具体的安全漏洞信息
    image
    image
    查看该高危漏洞 Nessus Scan Information(插件 ID:19506),插件库过期的严重警告

2.1.5 通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题 查看本人信息是否有泄露

image
暂时安全

  • 与好友进行通话查找好友的ip属地
    1931ac9f7369eb21ef9a8abe2f14fef7
    image

3.学习中遇到的问题及解决

  • 问题1:自实验一后kali无法ping通外网

  • 问题1解决方案:由于上次使用时kali配置为自建的vmnet8nat模式 故在虚拟机设置处更改模式为桥接模式 与主机共享网络 之后可以成功连接外网
    image

  • 问题2:kali下载nessus填写邮箱无效
    image

  • 问题2解决方案:改用winattacker自带的nessus

4.学习感悟、思考等)

本次实验让我系统掌握了网络信息采集的核心技术,涵盖网络踩点、网络扫描与网络查点等关键环节的知识与方法。
在实操中,我完成了网络流量的捕获与分析,深刻意识到网络并非法外之地,所有网络行为均可被追溯定位,我对网络安全的边界有了更清晰的认知。此外,我还借助 Nessus工具完成了对靶机的漏洞扫描实践,进一步熟悉了漏洞检测的流程与原理,切实提升了自身的网络安全实操能力。

posted @ 2026-03-31 11:56  施为乐  阅读(17)  评论(0)    收藏  举报