| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 网络扫描与网络侦察 -> 正文阅读 |
|
[系统运维]网络扫描与网络侦察 |
理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。 1、用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“network security”的pdf文档,截图搜索得到的页面。 ? ?2、手机位置定位。通过LAC(Location Area Code,位置区域码)和CID(Cell Identity,基站编号,是个16位的数据(范围是0到65535)可以查询手机接入的基站的位置,从而初步确定手机用户的位置。获取自己手机的LAC和CID: Android 获取方法:Android: 拨号*#*#4636#*#*进入手机信息工程模式后查看 iphone获取方法:iPhone:拨号*3001#12345#*进入FieldTest Serving Cell info–>LAC=Tracking Area Code -->cellid = Cell identity 若不能获取,用右图信息。截图你查询到的位置信息。? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ??? ? ? ? ? ? ? ? ? ? ? ? ? ?? ?3、编码解码 将Z29vZCBnb29kIHN0dWR5IQ==解码。截图。 ?4、地址信息 4.1内网中捕获到一个以太帧,源MAC地址为:98-CA-33-02-27-B5;目的IP地址为:202.193.64.34,回答问题:该用户使用的什么品牌的设备,访问的是什么网站?并附截图。 ? ? 4.2 访问https://whatismyipaddress.com得到MyIP信息,利用ipconfig(Windows)或ifconfig(Linux)查看本机IP地址,两者值相同吗?如果不相同的话,说明原因。 ? ? 5、NMAP使用(两位同学配合完成) 5.1利用NMAP(攻击方)扫描发现Metasploitable2(靶机,需下载虚拟机镜像)IP地址,同时Wireshark捕获报文,分析NMAP扫描发现该主机的工作原理,即报文交互情况;扫描靶机端口开放情况。并附截图。说明其中四个端口(知名端口)提供的服务,查阅资料,简要说明该服务的功能。 先查询了本机的ip地址,然后用nmap指令查询整个网段的存活的主机,找到了我想要查询得靶机IP地址,并获得了靶机开放的端口信息。 ? 5.2利用NMAP扫描Metasploitable2的操作系统类型,并附截图。 利用了nmap的指令对其操作系统进行查询 ?5.3 利用NMAP穷举 Metasploitable2上dvwa的登录账号和密码。 ?dvwa 在 80 端口上,用http-auth-finder脚本探测站点上的登录授权页面 ?5.4 查阅资永恒之蓝-WannaCry蠕虫利用漏洞的相关信息 永恒之蓝(Eternal Blue)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企业、政府等机构,只能通过支付高额的赎金才能恢复出文件。不过在该病毒出来不久就被微软通过打补丁修复 6、6.1 利用ZoomEye搜索一个西门子公司工控设备,并描述其可能存在的安全问题。 西门子m875路由器 ACME Mini_httpd组件任意文件读取漏洞,通过该漏洞,恶意攻击者可以读取设备上的任意文件,严重威胁设备的安全性 ? ? ? 7、Winhex简单数据恢复与取证 7.1 elephant.jpg不能打开了,利用WinHex修复,说明修复过程。(分析jpg文件格式) ? ? ? 7.2 笑脸背后的阴霾:图片smile有什么隐藏信息。 隐藏了一句话tom is the killer ? ? 7.3 尝试使用数据恢复软件恢复你的U盘中曾经删除的文件。 我使用的是易极数据恢复 心得 通过这次的实验,我主要了解到了各种工具的基本使用方法和一些基本操作,包括一些基本的搜索比如nmap的使用,nmap是我们信息收集的极佳工具,通过这次实验我们还学习了很多简单的暴力破解手段,增加了我们的学习兴趣,也深深认识了自己的不足之处。 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 2:53:44- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |