20251916-2026-2 《网络攻防实践》第2次作业
1.实验内容
本次实验围绕网络信息收集、靶机主动扫描、漏洞分析与隐私自查展开,核心学习内容包括:
1.公开信息侦察:通过 WHOIS、DNS 工具查询域名 / IP 的注册信息、归属与地理位置,掌握被动信息收集方法;
2.社交 IP 定位:理解社交场景中 IP 暴露的原理,学习合法获取好友 IP 并定位的技术;
3.Nmap 靶机扫描:使用 Nmap 完成靶机存活探测、端口扫描、操作系统识别、服务枚举,掌握主动侦察核心命令;
4.Nessus 漏洞审计:通过 Nessus 对靶机进行全面漏洞扫描,分析端口服务风险并设计渗透方案;
5.个人隐私防护:检索个人网络足迹,排查隐私泄露风险,建立网络安全意识。
2.实验过程
2.1 域名与 IP 信息查询(以baidu.com为例)
2.1.1 查询 DNS 域名注册人及联系方式
执行命令:whois baidu.com

注册主体:Baidu, Inc.(北京百度网讯科技有限公司)
注册商:MarkMonitor Information Technology (Shanghai)Co.. Ltd.
联系邮箱:abusecomplaints@markmonitor.com
注册时间:1999-10-11,到期时间:2028-10-11
2.1.2 查询域名对应 IP 地址
执行命令:nslookup baidu.com

2.1.3 查询 IP 地址地理位置
以111.63.65.103为例

2.2 好友 IP 地址获取与定位
与好友建立通信

在资源监视器中查看 IP 地址

查询好友所在的具体地理位置

2.3 Nmap 靶机扫描
以SEED靶机 IP 为例

查看靶机 IP 是否活跃
执行命令:nmap -sp 192.168.145.0/24

查询靶机开放了哪些端口
执行命令:sudo nmap -sS 192.168.145.129

查看靶机安装了什么操作系统,版本是多少
执行命令:sudo nmap -O 192.168.145.129

查看靶机上安装的服务
执行命令:nmap -sV 192.168.145.129

2.4 Nessus 靶机扫描与渗透分析
启动Nessus,创建新的扫描策略Policy

创建扫描任务Scan1,扫描192.168.145.129

等待扫描结果

在Reports中查看扫描结果

靶机上开放的端口为22/tcp(SSH 服务);
靶机共有14个安全漏洞,其中1个高风险,1个中等风险,11个低风险。
我认为可以通过 Nessus 扫描确认开放端口、服务版本与漏洞,然后使用 Hydra 工具对 SSH 服务进行弱口令爆破,获取合法用户权限,再利用系统提权漏洞从普通用户提权到 root 权限,最后完成创建后门用户、留存 SSH 密钥,实现长期访问。
2.5 个人网络足迹与隐私泄露自查
在百度搜索自己的姓名,排查公开信息泄露(如论坛发帖、简历、学校公示)。

未发现本人有隐私和信息泄露问题。
3.学习中遇到的问题及解决
- 问题1:靶机扫描一直失败
- 解决方案:试了各种办法,询问同学也无果,然后问了豆包,发现把nmap错打成了namp。
- 问题2:查询靶机开放了哪些端口时一直报错
- 解决方案:在命令前加 sudo,临时获取 root 权限。
4.学习感悟、思考等)
这次网络攻防实践让我收获满满。从域名信息查询、Nmap 靶机扫描,到 Nessus 漏洞分析,我从一开始频繁输错命令、踩各种权限坑,到慢慢摸清工具原理,走完了信息收集、漏洞探测的全流程。这次实验让我真切体会到 “攻防一体” 的意义,也牢牢记住了网络扫描必须在授权环境下进行的法律底线,更明白了个人网络隐私防护的重要性,为后续的网络安全学习打下了扎实的基础。

浙公网安备 33010602011771号