实验目的:理解网络扫描、网络侦察的作用;通过搭建网络渗透测试平台,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。
系统环境:Kali Linux 2、Windows
网络环境:交换网络结构
实验工具: Metasploitable2(需自行下载虚拟机镜像);Nmap(Kali);WinHex、数据恢复软件等
*
1、用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“network security”的pdf文档,截图搜索得到的页面。

2、手机位置定位。通过LAC(Location Area Code,位置区域码)和CID(Cell Identity,基站编号,是个16位的数据(范围是0到65535)可以查询手机接入的基站的位置,从而初步确定手机用户的位置。
获取自己手机的LAC和CID:
Android 获取方法:Android: 拨号*##4636##进入手机信息工程模式后查看
iphone获取方法:iPhone:拨号
3001#12345#*进入FieldTest
Serving Cell info–>LAC=Tracking Area Code -->cellid = Cell identity

emm因为每个人的手机型号不一样进入的方式也不一样,我的手机不得所以只能附上老师给的图片了。然后上网搜搜LAC和CID就可以看看手机用户的位置了。

3、编码解码
将Z29vZCBnb29kIHN0dWR5IQ==解码。

这个就是直接百度base64解码梭哈一下就得了
good good study!

4.1
内网中捕获到一个以太帧,源MAC地址为:98-CA-33-02-27-B5;目的IP地址为:202.193.64.34,回答问题:该用户使用的什么品牌的设备,访问的是什么网站?并附截图。

可以看出用的是苹果公司的设备,然后再查询IP地址就可以得出是访问的是哪个网站了可以看出是广西桂林教育网

4.2 访问https://whatismyipaddress.com得到MyIP信息,利用ipconfig(Windows)或ifconfig(Linux)查看本机IP地址,两者值相同吗?如果不相同的话,说明原因。
如图

关于为啥IP是不一样的,我在CSDN的其他博主上发现了一篇文章很好来描述内外网,附上链接:(转载)https://blog.csdn.net/weixin_43970743/article/details/86596737?ops_request_misc=&request_id=&biz_id=102&utm_term=what%20is%20my%20ip%E5%92%8C%E6%9C%AC%E5%9C%B0%E7%9A%84ip%E4%B8%8D%E4%B8%80%E6%A0%B7&utm_medium=distribute.pc_search_result.none-task-blog-2allsobaiduweb~default-4-86596737.pc_search_result_control_group&spm=1018.2226.3001.4187

信安第一次渗透实验(1)相关推荐

  1. 初探生物信息数据库——生信原理第一次实验报告(华农)

    初探生物信息数据库--生信原理第一次实验报告(华农) 1 实验目的 熟悉NCBI数据库Entrez检索系统,会使用关键词检索NCBI.UnitProtKB.PubMed等数据库,能理解检索结果页面各条 ...

  2. 信安实验一:自建CA搭建https

    信安实验一:自建CA搭建https 信安实验一:自建HTTPS 自建CA 创建相应文件夹 配置文件 生成CA根证书和密钥 创建服务器公私密钥 使用 CA key 对服务器证书签名 使用Apache搭建 ...

  3. Python实现简易中国剩余定理(信安密码实验)

    西电信安密码学基础实验二 实现中国剩余定理 使用Python实现 题目要求实现三个大整数下的同余方程求解X的值,若无法求得则输出不能直接使用中国剩余定理求解 源代码: import math def ...

  4. 信安小白,一篇博文讲明白上传漏洞——获得shop靶机的Webshell

    实验环境:Win7 上传漏洞--获得shop靶机的Webshell 系列博文 前言 Webshell--脚本攻击工具 1. Webshell 工具举例 2. 如何获得Webshell 3. 上传检测 ...

  5. 信安周报-第04周:系统函数与UDF

    信安之路 第04周 前言 这周自主研究的任务如下: 附录解释: SQLi的时候应对各种限制,可以使用数据库自带的系统函数来进行一系列变换绕过验证 eg:字符串转换函数.截取字符串长度函数等 注入的时候 ...

  6. c语言上机第一次实验报告怎么写,C语言程序设计-实验第一次上机实验报告.doc...

    C语言程序设计-实验第一次上机实验报告 2.第一次实验 C语言程序设计 实验报告 专业 计算机科学与技术 班级 信安1302班 日期 2014.3.22 成绩 实验组别 第 1 次实验 表达式和标准输 ...

  7. 第九届信安技能赛BATV提供20万奖学金,助力i春秋大学生成长计划

    一场大学生竞赛,引BAT.启明星辰"抢"人才 第九届全国大学生信息安全竞赛技能赛(以下简称"信安技能线上赛")于7月9日8:00在i春秋学院开战,与以往不同,为 ...

  8. 蒟蒻信安笔记1:网络扫描与网络侦查

    网络渗透测试实验一 1.搜索麻省理工学院网站含"network security" 的pdf文档 2.搜索照片中的位置信息 3.手机位置定位 4.Base64编码解码 5.地址信息 ...

  9. 信安精品课:2020年软考信息安全工程师备考公开课

    一.软考信息安全工程师介绍 全国计算机技术与软件专业技术资格(水平)考试(以下简称"计算机软件考试")是由人力资源和社会保障部.工业和信息化部领导的专业技术资格考试,纳入全国专业技 ...

最新文章

  1. CNN加速器设计新突破,逼近能效理论极限
  2. 腾讯蓝鲸智云社区版V6.0.3携手容器管理平台正式发布!
  3. 必须掌握的前端模板引擎之art-template
  4. 托马斯反驳牛顿被骂,普朗克颜值过高遭上帝捉弄,狄拉克却因爱情成话痨
  5. it转正述职报告_三年产品经理的转正述职报告
  6. 软件工程第十二周总结
  7. 在记录异常日志的时候包含源代码文件名和行号等信息
  8. CentOS7下安装JDK1.8过程记录
  9. 2021数据结构学习笔记(严蔚敏版)
  10. selenium 下载webdriver浏览器驱动
  11. try except Exception as e 检查异常
  12. 计算机找不管理员,Win7系统鼠标右键找不到“管理员获取所有权”选项怎么办...
  13. 前端-css美化网页元素(一)字体样式,文本样式
  14. The artifact org.apache.commons:commons-io:jar:1.3.2 has been relocated to commons-io:commons-io:jar
  15. 云服务器ECS网卡多队列优化
  16. Faceted project metadata file “/game/.settings/org.eclipse.wst.common.projec
  17. 福昕阅读器无法添加书签
  18. 前序遍历,中序遍历,后序遍历详解
  19. C语言位操作详解-4.2.C语言专题第二部分-朱有鹏-专题视频课程
  20. 你所浪费的今天,是昨天死去的人奢望的明天。你所厌恶的现在,是未来的你回不去的曾经

热门文章

  1. JS实现图片懒加载的几种简单方式,图片懒加载
  2. 简单递归题,核反应堆中有α和β两种粒子...
  3. 数字图像处理及图像频域
  4. html页面如何引用母版页,jquery – 使用带有母版页的Web方法
  5. 先转,再看《现象是什么? ——康德以及胡塞尔》
  6. 【报告分享】2021年Q4移动互联网行业数据研究报告-极光(附下载)
  7. html 随机字母,JS简单生成由字母数字组合随机字符串示例
  8. 《计算机基础》修改计算机密码
  9. Mysql查看表属性
  10. 10代X系列CPU-X299主板OpenCore(OC)引导升级/全新安装macOS Big Sur 11.0