20194307肖江宇Exp5—信息搜集与漏洞扫描

文章目录

  • 20194307肖江宇Exp5—信息搜集与漏洞扫描
    • 一、实践目标
    • 二、实践内容
      • 1. 各种搜索技巧的应用
        • 1.1 搜索网址目录结构
        • 1.2 利用搜索引擎的技巧
        • 1.3 路由侦察
      • 2. DNS IP注册信息的查询
        • 2.1 whois命令查询
        • 2.2 nslookup,dig域名查询
        • 2.3 IP2Location地理位置查询
      • 3. 基本的扫描技术
        • 3.1 主机发现
          • (1) PING
          • (2) metasploit中arp_sweep模块与udp_sweep 模
          • (3) nmap扫描
        • 3.2 端口扫描
          • (1) nmap 命令
          • (2) msf 中的 portscan 模块对TCP端口进行探测
        • 3.3 OS及服务版本探测
          • (1) nmap -O
          • (2) nmap -sV
        • 3.4 具体服务的查点
          • (1) Telnet服务扫描
          • (2) SSH服务
          • (3) Oracle数据库服务查点
      • 4. 漏洞扫描
        • 4.1 openvas安装
          • (1) 安装
          • (2) 初始化
          • (3) 检查完整性
          • (4) 运行
          • (5) 漏洞扫描
          • (6) 漏洞修复
      • 5. 实验问题回答
        • 5.1 哪些组织负责DNS,IP的管理
        • 5.2 什么是3R信息
        • 5.3 评价下扫描结果的准确性
      • 6. 实验感想

20194307肖江宇Exp5—信息搜集与漏洞扫描

一、实践目标

掌握信息搜集的最基础技能与常用工具的使用方法

  • 各种搜索技巧的应用
  • DNS IP注册信息的查询
  • 基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)
  • 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)

二、实践内容

1. 各种搜索技巧的应用

1.1 搜索网址目录结构
msfconsole
use auxiliary/scanner/http/dir_scanner
set THREADS 50
set RHOSTS www.baidu.com
exploit

20194307肖江宇Exp5—信息搜集与漏洞扫描_第1张图片
20194307肖江宇Exp5—信息搜集与漏洞扫描_第2张图片
我们可以看到后面红色框出的状态码

20194307肖江宇Exp5—信息搜集与漏洞扫描_第3张图片

状态码解释如下表:

| 类别|原因短语 ||
|–|–|–|–|–|
| 1XX | Informational (信息性状态码)| 接收的请求正在处理|
| 2XX | Success(成功状态码)| 请求正常处理完毕|
| 3XX | Redirection(重定向)| 需要进行附加操作以完成请求|
| 4XX | Client Error(客户端错误状态码)| 服务器无法处理请求|
| 5XX | Server Error(服务器错误状态码)| 服务器处理请求出错

相关方面的更多信息,可以访问一文牢记HTTP状态码

1.2 利用搜索引擎的技巧

例如,我想要从互联网中扒出某个人的信息,但是我目前已经知道了此人得到名字及学校,我还想知道此人在学校内参加过什么活动、担任什么职位、负责研究过什么项目、有什么科研成果、拿过什么奖项越详细越好,应该如何利用搜索引擎进行搜索呢?

此次实验我将搜索范围设置在“清华大学学校官网”中,我先上搜索引擎上搜索这个学校,可以得到学校官网

20194307肖江宇Exp5—信息搜集与漏洞扫描_第4张图片
https://www.tsinghua.edu.cn/ 就是学校的官网

通过搜索引擎查找学校官网中上传的excel表格,可以查找到校内的一些信息

注意:需

你可能感兴趣的:(系统安全)