20251914 2025-2026-2 《网络攻防实践》第2次作业

20251914 2025-2026-2 《网络攻防实践》第2次作业

1.实验内容

(1)上whoissoft查询sina.com.cn

  • DNS注册人及联系方式:Registrant: 北京新浪互联信息服务有限公司
    Registrant Contact Email: domainname@staff.sina.com.cn
  • 该域名对应IP地址:111.13.134.203,49.7.37.60
  • IP地址所在国家、城市和具体地理位置:北京

(2)尝试获取QQ中某一好友的IP地址,并查询获取该好友所在的具体地理位置。

  • qq好友的地理位置是:北京

(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机IP地址是否活跃

  • 靶机开放了哪些TCP和UDP端口

  • 靶机安装了什么操作系统,版本是多少

  • 靶机上安装了哪些服务

(4)使用Nessus开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。

  • 靶机上开放了哪些端口

  • 靶机各个端口上网络服务存在哪些安全漏洞

  • 你认为如何攻陷靶机环境,以获得系统访问权

(5)通过搜索引擎搜索自己在网上的足迹,并确认自己是否有隐私和信息泄漏问题。

2.概念总结

  • web搜索与挖掘:借助 Web 搜索技术对目标公开信息进行深度挖掘,涵盖基础 Web 搜索、高级搜索语法、元搜索引擎等技术手段。
  • DNS和IP查询:通过 WHOIS 查询获取 DNS 注册信息,实现域名到 IP 的映射解析,结合 IP WHOIS 查询与 IP 地理定位技术,关联网络地址与真实地理位置。
  • 网络拓扑侦察:通过侦察手段获取目标网络的拓扑结构,明确网络节点与链路关系。
  • 主机扫描:又称 Ping 扫描,用于识别网段内在线活跃主机,主要包括 ICMP Ping 扫描、基于 TCP 协议的主机探测以及基于 UDP 协议的主机探测等方式。目前主要的扫描方式是nmap。
  • 端口扫描:在完成主机扫描并确认活跃主机后,可通过端口扫描技术探测目标主机上开放的 TCP 与 UDP 端口。其中,TCP 端口扫描主要包含 Connect 扫描和 SYN 扫描两种基础方式
  • nmap:nmap是一款用于网络发现和安全审计的开源工具,可实现主机发现、端口扫描、服务识别与操作系统探测等功能。
  • Apache Tomcat AJP Connector Request Injection (Ghostcat / 幽灵猫):这是著名的 CVE-2020-1938 漏洞。Tomcat 的 AJP 协议(通常在 8009 端口)默认开启且无需认证。攻击者可以通过构造恶意的 AJP 请求,读取或包含 Web 应用目录下的任何文件(例如包含数据库账密的 WEB-INF/web.xml)

3.实验过程

3.查询kali的ip地址

kali的ip地址是192.168.200.3
image

4.查询seed的ip地址

seed的ip地址是192.168.200.5
image

5.给kali主机提权

image

6.上whoissoft查询sina.com.cn

image

  • DNS注册人及联系方式:Registrant: 北京新浪互联信息服务有限公司
    Registrant Contact Email: domainname@staff.sina.com.cn

7.使用kali的nslookup工具查询dns和ip地址

image

  • 该域名对应IP地址:49.7.37.60,111.13.134.203

8.使用其他的ip地址查询工具查询地理位置

由于whoissoft网站现在不能查询ip地址,因此我们使用其他网站查询ip地址的地理位置
image

9.打开资源监视器,查看qq好友的ip地址

image

  • qq好友的地理位置是:北京
    image

10.使用nmap扫描靶机,靶机的ip地址是192.168.200.123

image

11.使用nmap扫描靶机的端口

image

12.使用nmap查看靶机的操作系统

image

13.使用nmap查看靶机的网络服务

image

14.安装Nessus

image

15.启动Nessus服务并访问Nessus

image

16.下载好Nessus所需的所有插件

image

17.使用Nessus扫描靶机

image

18.扫描完成

image

19.攻击方法

  • 利用Apache Tomcat AJP Connect Request Injection (Ghostcat / 幽灵猫)漏洞
  • 利用公开的 Python PoC(概念验证脚本)或 MSF 模块,直接向靶机的 8009 端口发送请求。
  • 尝试读取 /WEB-INF/web.xml、配置文件、甚至是系统级别的 /etc/passwd

20.信息泄露

搜索名字可以直接看到被dky录取的公示
image

4.学习中遇到的问题及解决

  • 问题1:whoissoft网站现在不能查询ip地址
  • 问题1解决方案:使用其他网站查询ip地址的地理位置
  • 问题2:一开始扫描不到靶机
  • 问题2解决方案:把靶机改为nat模式

5.学习感悟、思考等

感觉这种学习形式很锻炼我的问题解决能力和检索能力,我很喜欢这种形式的作业和学习,实操能使我的能力进步很快。

我还了解到一些常见的漏洞和它们的攻击方法,比如Apache Tomcat AJP Connector Request Injection (Ghostcat / 幽灵猫)漏洞,这是一种很严重的漏洞,而且它的名字很有意思。

我发现我的信息泄露很严重,因为我的名字重名率很低,我暂时对这种信息泄露没有很好的解决方法,不过我将更加注意自己隐私的保护

posted @ 2026-03-21 18:31  wyyoh  阅读(35)  评论(0)    收藏  举报