目录

1.实验后回答问题

2.实验总结与体会

3.实践过程记录

--3.1.信息收集

----3.1.1.whois查询

----3.1.2.nslookup,dig查询

----3.1.3.tracertoute探测

----3.1.4.搜索引擎查询

----3.1.5.netdiscover查询

----3.1.6.nmap扫描

----3.1.7.smb服务的查点

--3.2.漏洞扫描

----3.2.1安装OpenVAS

----3.2.2使用OpenVAS

1.实验后回答问题

1.1.哪些组织负责DNS、IP的管理。

  • 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。
  • 全球根域名服务器:绝大多数在欧洲和北美(全球13台,用A~M编号),中国仅拥有镜像服务器(备份)。
  • 全球一共有5个地区性注册机构:
    • ····ARIN负责北美地区业务
    • ····RIPE负责欧洲地区业务
    • ····APNIC负责亚太地区业务
    • ····LACNIC负责拉丁美洲美洲业务
    • ····AfriNIC负责非洲地区业务

1.2.什么是3R信息。

  • 注册人(Registrant)
  • 注册商(Registrar)
  • 官方注册局(Registry)

1.3.评价下扫描结果的精准性。

各种扫描工具的扫描结果不尽相同,但是也各具特点,在各自的扫描方向上扫描的信息还是比较详细的

2.实验总结与体会

这次是实验耗时最多的就是openvas了,openvas-setup这一步下载了大量的数据,耗费了很多时间(还是在我使用个人热点的情况下,~校网~的话...不敢想象),这一次实验类似于msf里的辅助模块,因为起到的都是scanner的作用,作为pre-Penetration的必备步骤,这次实验意义还是很大的。

3.实践过程记录

3.1.信息收集

3.1.1.whois查询

以baidu.com为例,进行whois查询,可以看到3R信息

3.1.2.nslookup,dig查询

以baidu.com为例,进行dig查询

使用shodan搜索引擎进行查询,得到注册信息

使用IP2Location进行地理位置查询

通过IP反域名查询

使用nslookup进行查询,nslookupdig不同,nslookup得到的是DNS服务器上Cache找到的结果,dig则是查询到的精确结果

3.1.3.traceroute探测

1.使用traceroute进行路由探测

2.使用IP查询工具进行批量查询

3.1.4.搜索引擎查询

1.利用搜索命令格式filetype:xxx NAME site:xxx.xxx进行查询

3.1.5.netdiscover查询

1.使用netdiscover对私有网段进行主机探测

3.1.6.nmap扫描

1.nmap -sn扫描活动主机

2.nmap -sS IPADRESS对特定主机进行TCP端口扫描

3.nmap -sU IPADRESS扫描特定主机的UDP协议端口信息

4.nmap -O IPADRESS扫描特定主机操作系统

5.nmap -sV IPADRESS扫描特定主机的微软服务版本信息

3.1.7.smb服务的查点

1.msfconsole进入msf,search smb_version搜索查询smb_version的辅助模块

2.use auxiliary/scanner/smb/smb_version使用辅助模块,并进行配置

3.exploit进行扫描

3.2漏洞扫描

3.2.1安装OpenVAS

0.安装过程参考Kali linux 2016.2(Rolling)里安装OpenVAS

1.更新系统

apt-get update
apt-get upgrade
apt-get dist-upgrade

2.安装openvas

apt-get install openvas

3.安装配置OpenVAS

这一步要的时间非常长,建议空闲时间让他自己跑

openvas-setup

4.检查安装 (如有提示错误的请按提示修复)

openvas-check-setup

事实证明,如果按照前几个步骤依次执行不会出现错误提示。

出现错误提示的话可以参考这篇文章Centos上安装openvas安装问题集

3.2.2使用OpenVAS扫描并阅读报告

1.配置OpenVAS用户名及密码

openvasmd --user admin --new-password 20154312

2.运行升级

openvas-feed-update

3.启动OpenVAS

openvas-start

4.用Browser访问https://127.0.0.1

5.选定菜单中的Scanner->Task,利用Task Wizard创建新任务

6.扫描完成之后在Task界面查看,可以看到IP地址为192.168.1.221的WindowsXP系统openvas评分为10.0(high)

7.点击Name就可以看到具体的情况,因为我扫描了两次所以有两个result

8.点击result可以看到一个具体的分析,可以看到有50个经过CVSS评分的漏洞

9.可以看到具体的漏洞名称,两个都是和SMTP服务有关的漏洞,SMTP是windows的一套文本传输协议,也就是我们平时用的本地网络上的smtp服务

10.我们点击第一个漏洞查看具体信息,可以看到提供了摘要(summary)漏洞检测结果(vulnerability detection result)解决方法(solution)漏洞检测方法(vulnerability detection method)

11.再往下看我们还可以看到其他参考信息,比如在CVE上的标识号,BridgeID,计算机应急响应组织对它的编号(CERT)

12.点击vulnerability detection method下的Details可以看到相关的细节

13.回到刚才的报告首页,点击report可以看到具体的报告结果,可以看到有6个高危漏洞

14.在VulnerabilitySeverity之间的列中绿色的按钮显示了该漏洞的修复信息,把鼠标放在上面就可以看到了,可以看到基本上是分为了Mitigation VendorFix WillNotFix三种

15.查阅openvas官网,发现一共有五种Workaround Mitigation VendorFix NoneAvailable WillNotFix大概的意思如下:

  • Workaround:这个漏洞,软件厂商早知道了,并且进行了相关的部署,在被突破之前就已经修复了,言下之意这个漏洞完全可以修复,放心
  • Mitigation:这个漏洞进行相关配置可能可以降低他的风险,但是不能完全解决问题,还得再等等
  • VendorFix:受这个漏洞影响的产品的原作者已经发布了官方修复的信息,除非另有说明,不然的话就认为这个漏洞已经彻底解决了
  • NoneAvailable:目前没有可用的修复,别想了
  • WillNotFix:不仅目前没有可用的修复,以后也不会有

15.点击Mitigation的第一个漏洞OS End Of Life Detection可以看到详细的信息,这个应该是XP系统的寿命到了,没有人会继续维护它导致的系统漏洞,下面也有其他的细节可以查看

转载于:https://www.cnblogs.com/zl20154312/p/8950586.html

20154312 曾林 EXP6 信息搜集与漏洞扫描相关推荐

  1. 20154322杨钦涵 Exp6 信息搜集与漏洞扫描

    Exp6 信息搜集与漏洞扫描 一.基础问题回答 1.哪些组织负责DNS,IP的管理. 顶级的管理者是Internet Corporation for Assigned Names and Number ...

  2. 2018-2019-2 20165315《网络攻防技术》Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165315<网络攻防技术>Exp6 信息搜集与漏洞扫描 目录 一.实验内容 二.实验步骤 1.各种搜索技巧的应用 2.DNS IP注册信息的查询 3.基本的扫 ...

  3. 20145220韩旭飞《网络对抗》Exp6 信息搜集与漏洞扫描

    20145220韩旭飞<网络对抗>Exp6 信息搜集与漏洞扫描 信息搜集 whois查询 以百度的网址为例,使用whois查询域名注册信息: 从上图中可以得到3R注册信息,包括注册人的名字 ...

  4. 20155339 Exp6 信息搜集与漏洞扫描

    20155339 Exp6 信息搜集与漏洞扫描 实验后回答问题 (1)哪些组织负责DNS,IP的管理. 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.DNS和IP地址管理. ...

  5. 20165214 2018-2019-2 《网络对抗技术》Exp6 信息搜集与漏洞扫描 Week9

    <网络对抗技术>Exp6 信息搜集与漏洞扫描 Week9 一.实验目标与内容 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应用 使用搜索 ...

  6. 2018-2019-2 网络对抗技术 20165332 Exp6 信息搜集与漏洞扫描

    2018-2019-2 网络对抗技术 20165332 Exp6 信息搜集与漏洞扫描 基础问题回答 基础问题回答 (1)哪些组织负责DNS,IP的管理. 答:目前全球有5个地区性注册机构: ARIN主 ...

  7. 20155216 Exp6 信息搜集与漏洞扫描

    Exp6 信息搜集与漏洞扫描 实践内容 信息搜集 whois查询 使用whois查询域名注册信息,查询百度服务器(进行whois查询时去掉www等前缀,因为注册域名时通常会注册一个上层域名,子域名由自 ...

  8. Exp6 信息搜集与漏洞扫描 20164323段钊阳

    20164323 Exp6 信息搜集与漏洞扫描 回答问题 1.哪些组织负责DNS,IP的管理. 全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器.DNS和IP地址管理.全球一共 ...

  9. 2018-2019-2 20165316 《网络对抗技术》 Exp6 信息搜集与漏洞扫描

    2018-2019-2 20165316 <网络对抗技术> Exp6 信息搜集与漏洞扫描 1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法. 2.实践内容 (1)各种搜索技巧的应 ...

最新文章

  1. 辞职前为什么挣扎_当您感到自己像开发人员一样挣扎时,为什么学得最多
  2. DC学院爬虫学习笔记(六):浏览器抓包及headers设置
  3. Eclipse 常用快捷键-java
  4. C++之手写strlen函数
  5. Linux学习:第六章-Linux网络配置
  6. (计算机组成原理)第一章计算机系统概述-第二节:计算机硬件组成(存储器、运算器和控制器概述及计算机工作过程详解)
  7. Keras TensorFlow 混编中 trainable=False设置无效
  8. Numpy高级操作大全!!!
  9. ajax同步时,loading加载不显示(谷歌浏览器)
  10. HTML5之语义化标签
  11. 关于mysql数据库的说法错误的是_MYSQL数据库2013-2014学年考试试卷
  12. Msmq设计文档(赋源代码)
  13. SVN源码泄露漏洞总结
  14. oracle if 语句的使用
  15. matlab:xlsread
  16. SWUSTOJ #67 学生成绩管理
  17. codewars练习(javascript)-2021/1/19
  18. linux netcdf编译,Linux下安装Netcdf
  19. 苍穹插件常用事件与方法
  20. 【工大SCIR】首次探索中文词信息增强中文口语语言理解!

热门文章

  1. PM的基石(1) - PMP (国际项目管理师)
  2. Arduino控制舵机详解(含代码)
  3. 论文笔记:m6Acorr: an online tool for the correction and comparison of m6A methylation profiles
  4. 软件配置管理中三个基线概念
  5. 国际短信系统平台发送接口说明方法|网页短信平台开发搭建-移讯云短信系统
  6. 产品经理如何自学入门?
  7. UML 之 UML中的关系
  8. 如何使用Qt绘制时间刻度轴
  9. Linux下socket编程之UDP简单实现
  10. Error: docker-ce-cli conflicts with 2:docker-1.13.1-209.git7d71120.el7.centos.x86_64