其他分享
首页 > 其他分享> > 2019-2020-2 20175334罗昕锐《网络对抗技术》Exp5 信息搜集与漏洞扫描

2019-2020-2 20175334罗昕锐《网络对抗技术》Exp5 信息搜集与漏洞扫描

作者:互联网

2019-2020-2 20175334罗昕锐《网络对抗技术》Exp5 信息搜集与漏洞扫描

1 实践说明

1.1实践目标

1.2实践内容

-(1)各种搜索技巧的应用

-(2)DNS IP注册信息的查询

-(3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点(以自己主机为目标)

-(4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞(以自己主机为目标)

2 各种搜索技巧的应用

2.1 搜索网址目录结构

use auxiliary/scanner/http/dir_scanner
set THREADS 34
set RHOSTS www.baidu.com
exploit

2.2 通过搜索引擎进行信息搜集

2.2 tracert

3 DNS IP注册信息的查询

3.1 whois

3.2 nslookup、dig域名查询

3.3 shodan地理位置查询

3.4 IP2反域名查询

4 基本的扫描技术

4.1 主机发现

use auxiliary/scanner/discovery/arp_swee 进入arp_sweep 模块
set RHOSTS 192.168.186.0/24 进行hosts设置
set THREADS 50 加快扫描速度
run 执行

use auxiliary/scanner/discovery/udp_sweep 进入udp_sweep模块
set RHOSTS 192.168.186.0/24 进行hosts设置
set THREADS 50 加快扫描速度
run 执行

4.2 端口扫描

set auxiliary/scanner/portscan/tcp 通过一次完整的TCP链接来判断端口是否开放
使用set RHOSTS 192.168.186.0/24 进行hosts设置
set THREADS 100 加快扫描速度
run 执行

4.3 OS及服务版本探测

4.4 具体服务的查点

use auxiliary/scanner/telnet/telnet_version 进入telnet模块
使用set RHOSTS 192.168.1.0/24 进行hosts设置
set THREADS 100 加快扫描速度
run 执行

use auxiliary/scanner/ssh/ssh_version 进入ssh模块
使用set RHOSTS 192.168.1.0/24进行hosts设置
set THREADS 100 加快扫描速度
run 执行

use auxiliary/scanner/oracle/tnslsnr_version 进入tnslsnr模块
使用set RHOSTS 192.168.1.0/24 进行hosts设置
set THREADS 100 加快扫描速度
run 执行

use auxiliary/scanner/http/open_proxy 进入open_proxy模块
使用set RHOSTS 192.168.1.0/24 进行hosts设置
set THREADS 100 加快扫描速度
run 执行

5 漏洞扫描

5.1 安装OpenVAS

apt-get update 更新软件包列表
apt-get dist-upgrade 获取到最新的软件包
apt-get install openvas 安装OpenVAS工具

5.2 配置OpenVAS

greenbone-nvt-sync 更新nvt
openvasmd --rebuild 重建数据库
greenbone-scapdata-sync 获取证书数据库
openvasmd --create-user=20175334 --role=Admi 创建用户
openvasmd --user=20174320 --new-password=5335 设置新密码
greenbone-scapdata-sync –refresh 生成scap.db文件
openvas-scapdata-sync 同步SCAP数据
openvas-certdata-sync 同步证书数据

5.3 使用OpenVAS

6 实验收获与感想

7 回答问题

标签:罗昕锐,scanner,20175334,扫描,Exp5,查询,set,服务器,输入
来源: https://www.cnblogs.com/lxr1006/p/12761911.html