20251914 2025-2026-2 《网络攻防实践》第2次作业
20251914 2025-2026-2 《网络攻防实践》第2次作业
1.实验内容
(1)上whoissoft查询sina.com.cn
- DNS注册人及联系方式:Registrant: 北京新浪互联信息服务有限公司
Registrant Contact Email: domainname@staff.sina.com.cn - 该域名对应IP地址:111.13.134.203,49.7.37.60
- IP地址所在国家、城市和具体地理位置:北京
(2)尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。
- qq好友的地理位置是:北京
(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
-
靶机IP地址是否活跃
是 -
靶机开放了哪些TCP和UDP端口
-
靶机安装了什么操作系统,版本是多少
-
靶机上安装了哪些服务
(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。
-
靶机上开放了哪些端口
-
靶机各个端口上网络服务存在哪些安全漏洞
-
你认为如何攻陷靶机环境,以获得系统访问权
(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。
2.概念总结
- web搜索与挖掘:借助 Web 搜索技术对目标公开信息进行深度挖掘,涵盖基础 Web 搜索、高级搜索语法、元搜索引擎等技术手段。
- DNS和IP查询:通过 WHOIS 查询获取 DNS 注册信息,实现域名到 IP 的映射解析,结合 IP WHOIS 查询与 IP 地理定位技术,关联网络地址与真实地理位置。
- 网络拓扑侦察:通过侦察手段获取目标网络的拓扑结构,明确网络节点与链路关系。
- 主机扫描:又称 Ping 扫描,用于识别网段内在线活跃主机,主要包括 ICMP Ping 扫描、基于 TCP 协议的主机探测以及基于 UDP 协议的主机探测等方式。目前主要的扫描方式是nmap。
- 端口扫描:在完成主机扫描并确认活跃主机后,可通过端口扫描技术探测目标主机上开放的 TCP 与 UDP 端口。其中,TCP 端口扫描主要包含 Connect 扫描和 SYN 扫描两种基础方式
- nmap:nmap是一款用于网络发现和安全审计的开源工具,可实现主机发现、端口扫描、服务识别与操作系统探测等功能。
- Apache Tomcat AJP Connector Request Injection (Ghostcat / 幽灵猫):这是著名的 CVE-2020-1938 漏洞。Tomcat 的 AJP 协议(通常在 8009 端口)默认开启且无需认证。攻击者可以通过构造恶意的 AJP 请求,读取或包含 Web 应用目录下的任何文件(例如包含数据库账密的 WEB-INF/web.xml)
3.实验过程
3.查询kali的ip地址
kali的ip地址是192.168.200.3

4.查询seed的ip地址
seed的ip地址是192.168.200.5

5.给kali主机提权

6.上whoissoft查询sina.com.cn

- DNS注册人及联系方式:Registrant: 北京新浪互联信息服务有限公司
Registrant Contact Email: domainname@staff.sina.com.cn
7.使用kali的nslookup工具查询dns和ip地址

- 该域名对应IP地址:49.7.37.60,111.13.134.203
8.使用其他的ip地址查询工具查询地理位置
由于whoissoft网站现在不能查询ip地址,因此我们使用其他网站查询ip地址的地理位置

9.打开资源监视器,查看qq好友的ip地址

- qq好友的地理位置是:北京
![image]()
10.使用nmap扫描靶机,靶机的ip地址是192.168.200.123

11.使用nmap扫描靶机的端口

12.使用nmap查看靶机的操作系统

13.使用nmap查看靶机的网络服务

14.安装Nessus

15.启动Nessus服务并访问Nessus

16.下载好Nessus所需的所有插件

17.使用Nessus扫描靶机

18.扫描完成

19.攻击方法
- 利用Apache Tomcat AJP Connect Request Injection (Ghostcat / 幽灵猫)漏洞
- 利用公开的 Python PoC(概念验证脚本)或 MSF 模块,直接向靶机的 8009 端口发送请求。
- 尝试读取 /WEB-INF/web.xml、配置文件、甚至是系统级别的 /etc/passwd
20.信息泄露
搜索名字可以直接看到被dky录取的公示

4.学习中遇到的问题及解决
- 问题1:whoissoft网站现在不能查询ip地址
- 问题1解决方案:使用其他网站查询ip地址的地理位置
- 问题2:一开始扫描不到靶机
- 问题2解决方案:把靶机改为nat模式
5.学习感悟、思考等
感觉这种学习形式很锻炼我的问题解决能力和检索能力,我很喜欢这种形式的作业和学习,实操能使我的能力进步很快。
我还了解到一些常见的漏洞和它们的攻击方法,比如Apache Tomcat AJP Connector Request Injection (Ghostcat / 幽灵猫)漏洞,这是一种很严重的漏洞,而且它的名字很有意思。
我发现我的信息泄露很严重,因为我的名字重名率很低,我暂时对这种信息泄露没有很好的解决方法,不过我将更加注意自己隐私的保护


浙公网安备 33010602011771号