2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描 2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描

目录

信息搜集技术与隐私保护——知识点总结

间接收集

  • 无物理连接,不访问目标,使用第三方信息源
  • 使用whois/DNS获取ip
  • 使用msf中的辅助模块进行信息收集,具体指令可以在auxiliary/gather中进行查询
  • 可以利用搜索引擎进行在线查询

直接收集

  • msf
  • nmap
    • nmap可以实现网络扫描、主机检测、漏洞探测、安全扫描
    • 常用参数集合
      • -vv 设置对结果详细输出
      • -p 设置扫描的端口号/端口范围
      • sP 设置扫描方式为ping扫描
      • -sU 设置扫描方式为udp扫描
      • --traceroute 设置路由追踪
      • -sP <network address > </CIDR > 扫描一个网段下的ip
      • -O 探测主机所运行的操作系统类型
      • --exclude ip扫描时排除某个ip地址
      • -n不进行DNS解析
      • -R总是进行DNS解析

社会工程学

  • 主要是针对人为错误,信息以打印输出、电话交谈、电子邮件等形式泄露,通过公开信息寻找蛛丝马迹

漏洞扫描OpenVas

  • 开放式漏洞评估系统,其核心部分是一个服务器。该服务器包括一套网络漏洞测试程序,可以检测远程系统和应用程序中的安全问题。

返回目录

Exp6-1 各种搜索技巧的应用

Google Hacking

搜索网址目录结构

This module identifies the existence of interesting directories in a given directory path.
set RHOSTS www.baidu.com  #设置扫描路径
set THREADS 100  #设置并发进程数量
exploit #攻击

2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描
2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描

This module identifies directory listing vulnerabilities in a given directory path.
This module identifies the existence of interesting directories by brute forcing the name in a given directory path.

搜索特定类型的文件

搜索Emali

set DOMAIN baidu.com  #设置target
set SEARCH_YAHOO false #不使用yahoo(因为我使用yahoo报错)
set SEARCH_GOOGLE false #不使用google(因为我使用google报错)
set OUTFILE 5312.txt #设置存储文件
exploit  #攻击

2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描
2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描
2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描
2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描

IP路由侦查

返回目录

Exp6-2 DNS IP注册信息的查询

whois

nslookup

dig

IP2Location 地理位置查询

netcraft提供信息查询服务

IP2反域名查询

返回目录

Exp6-3 基本的扫描技术

注:以我的主机为扫描对象(10.0.0.151)

主机扫描

端口扫描

操作系统版本探测

具体服务及版本探测

返回目录

Exp6-4 漏洞扫描OpenVas

安装openvas

主机扫描

返回目录

实验中遇到的问题及解决方案

1.在安装openvas时,根据fix的提示,输入 greenbone-nvt-sync遇到如图所示问题

2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描
2018-2019-2 20165312《网络攻防技术》Exp6 信息搜集与漏洞扫描

解决方法

sudo greenbone-nvt-sync

返回目录

实验总结及问题回答

全球根服务器均由美国政府授权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理
ICANN负责协调管理DNS各技术要素以确保普遍可解析性,使所有的互联网用户都能够找到有效的地址

注册人(Registrant)、注册商(Registrar)、官方注册局(Registry)

在整体上,扫描结果比较准确。在探测一台主机上开放的tcp端口(0~1024),我使用msf和nmap扫描出的结果有些差异,其中nmap扫描的端口号比msf多出两个。害怕是我操作除了问题,我又做了一遍,结果还是一样。所以我觉得有些时候不同的扫描方式都存在或多或少的缺陷吧。

返回目录

相关推荐