其他分享
首页 > 其他分享> > 2019-2020-4 20175121杨波《网络对抗技术》Exp5 信息搜集与漏洞扫描

2019-2020-4 20175121杨波《网络对抗技术》Exp5 信息搜集与漏洞扫描

作者:互联网

标签: 信息搜集 漏洞扫描


目录

一、实践目标

二、基础知识

1.实践内容

(1)各种搜索技巧的应用
(2)DNS IP注册信息的查询
(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)
(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)

2.预备知识

Nmap

搜索引擎

OpenVAS

sudo su
apt-get update 
apt-get upgrade
apt-get install openvas
openvas-setup # 可能需要重复多次,需要下载很多xml文件
openvas-check-setup
openvasmd --user=admin --new-password=[new key]

自动化工具

traceroute/tracert

三、实践步骤

1.各种搜索技巧的应用

1.1 搜索网址目录结构

1.2 搜索特定类型的文件

1.3 搜索E-Mail

1.4 IP路由侦查

2.DNS IP注册信息的查询

2.1 whois域名注册信息查询

2.2 nslookup,dig域名查询

2.3 IP2反域名查询

3.基本的扫描技术

3.1 主机发现

3.2 端口扫描

3.3 OS及服务版本探测

3.4 具体服务的查看

4.漏洞扫描

openvas-check-setup
openvasmd --migrate
openvas-manage-certs -a -f
openvasmd
openvas-check-setup

- Summary描述该漏洞:`IBM Db2 is prone to a permission weakness vulnerability.`,说明IBM Db2容易出现权限漏洞。
- Solution给出解决方法:`Upgrade to IBM Db2 version 9.5 Fix Pack 9 or later.`,升级至ibmdb2version9.5fix Pack 9或更高版本。

5.实验总结与体会

5.1 问题回答

在ICANN下有三个支持机构,其中地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理。

5.2 实验体会

通过这次实验,对Linux操作系统的信息搜集方式有了一定的了解。实验过程中也遇到了许多问题,最主要的就是OpenVas下载速度太慢,导致等了一天时间。同时,由这次实验对个人信息的保护产生了警醒。除了不要在网络上随意发布个人信息外,一些官方网站也应该加强对网站用户信息的隐私保护。除此之外,从操作系统的漏洞检查结果也可以知道,在使用操作系统时应该及时进行更新,以防攻击者通过漏洞对自己的机器进行攻击,从而造成信息泄漏或是更严重的事故发生。

标签:openvas,主机,20175121,扫描,Exp5,查询,漏洞,域名,杨波
来源: https://www.cnblogs.com/xposed/p/12741703.html