| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> 网络测试 实验1 网络扫描与网络侦察 -> 正文阅读 |
|
[系统运维]网络测试 实验1 网络扫描与网络侦察 |
实验目的:理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。 系统环境:Kali Linux 2、Windows ??网络环境:交换网络结构 实验工具: Metasploitable2(需自行下载虚拟机镜像);Nmap(Kali);WinHex、数据恢复软件等 实验步骤: 1、用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“network security”的pdf文档,截图搜索得到的页面。 ? 2、手机位置定位。通过LAC(Location Area Code,位置区域码)和CID(Cell Identity,基站编号,是个16位的数据(范围是0到65535)可以查询手机接入的基站的位置,从而初步确定手机用户的位置。 获取自己手机的LAC和CID: Android 获取方法:Android: 拨号*#*#4636#*#*进入手机信息工程模式后查看 iphone获取方法:iPhone:拨号*3001#12345#*进入FieldTest Serving Cell info–>LAC=Tracking Area Code -->cellid = Cell identity 若不能获取,用右图信息。 截图你查询到的位置信息。 ? 3、编码解码 将Z29vZCBnb29kIHN0dWR5IQ==解码。截图。 4、地址信息 4.1内网中捕获到一个以太帧,源MAC地址为:98-CA-33-02-27-B5;目的IP地址为:202.193.64.34,回答问题:该用户使用的什么品牌的设备,访问的是什么网站?并附截图。 ? 通过MAC地址查询的知该用户用的是苹果品牌。? ?通过IP地址查询得知该用户访问的是桂林电子科技大学的网站。 4.2 访问https://whatismyipaddress.com得到MyIP信息,利用ipconfig(Windows)或ifconfig(Linux)查看本机IP地址,两者值相同吗?如果不相同的话,说明原因。 ? 不同,网站查询的是公网,而ipconfig查询到的是内网的IP。 5、NMAP使用(两位同学配合完成) 5.1利用NMAP(攻击方)扫描发现Metasploitable2(靶机,需下载虚拟机镜像)IP地址,同时Wireshark捕获报文,分析NMAP扫描发现该主机的工作原理,即报文交互情况; 扫描靶机端口开放情况。并附截图。说明其中四个端口(知名端口)提供的服务,查阅资料,简要说明该服务的功能。 21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。 22端口就是ssh端口,PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。 23端口是telnet的端口。Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。 80端口是为HTTP(HyperText Transport Protocol)即超文本传输协议开放的,此为上网冲浪使用次数最多的协议,主要用于WWW(World Wide Web)即万维网传输信息的协议。 5.2利用NMAP扫描Metasploitable2的操作系统类型,并附截图。 ? 5.3 利用NMAP穷举 Metasploitable2上dvwa的登录账号和密码。 可通过输入“nmap -p 80 --script http-form-brute --script-args http-form-brute.path=/dvwa/login.php+IP地址”即可暴力破解。 5.4 查阅资料,永恒之蓝-WannaCry蠕虫利用漏洞的相关信息。 WannaCry利用Windows操作系统445端口存在的漏洞进行传播,并具有自我复制、主动传播的特性。被该勒索软件入侵后,用户主机系统内的照片、图片、文档、音频、视频等几乎所有类型的文件都将被加密,加密文件的后缀名被统一修改为.WNCRY,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,且赎金金额还会随着时间的推移而增加 6、6.1 利用ZoomEye搜索一个西门子公司工控设备,并描述其可能存在的安全问题。 通过ZoomEye搜索得到如图结果 点击相关漏洞,nginx漏洞如果出现问题,一些黑客和不法分子可以利用这个漏洞对Web服务进行攻击。 ? ?? 6.2 利用FOFA查找MySQL服务器。 结果如图 ? 7、Winhex简单数据恢复与取证 7.1 elephant.jpg不能打开了,利用WinHex修复,说明修复过程。(分析jpg文件格式) 用WinHex打开elephant.jpg,发现头文件损坏。 将头文件修改为FFD8FF后,发现图片能够正常打开。 ? ? 7.2 笑脸背后的阴霾:图片smile有什么隐藏信息。 用Winhex打开笑脸文件,拉到最底部,发现tom is the killer。 ? 7.3 尝试使用数据恢复软件恢复你的U盘中曾经删除的文件。 可以下载一些关于恢复数据的软件进行恢复。 8、实验小结 1、在上传图片时要把重要的信息给隐藏掉。 2、利用一定软件可以进行编码解码。注意:如果数据的字节数不是3的倍数,则其位数就不是6的倍数,那么就不能精确地划分成6位的块。需在原数据后面添加1个或2个零值字节,使其字节数是3的倍数。 ? ? ? ? ? ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/16 5:44:48- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |