掌握信息蒐集的最基礎技能與經常使用工具的使用方法。linux
經過這個網址https://www.ip-adress.com/reverse-ip-lookup查看到本身的ip:
windows
能夠查看到百度域名的相應信息,好比註冊公司的國家省份等。服務器
dig命令還有不少查詢選項,每一個查詢選項被帶前綴(+)的關鍵字標識。例如:
+[no]search
:使用 [不使用] 搜索列表或 resolv.conf 中的域僞指令(若是有的話)定義的搜索列表。缺省狀況不使用搜索列表。
+[no]trace
:切換爲待查詢名稱從根名稱服務器開始的代理路徑跟蹤。缺省狀況不使用跟蹤。一旦啓用跟蹤,dig 使用迭代查詢解析待查詢名稱。它將按照從根服務器的參照,顯示來自每臺使用解析查詢的服務器的應答。
+[no]identify
:當啓用 +short 選項時,顯示 [或不顯示] 提供應答的 IP 地址和端口號。
+[no]stats
:該查詢選項設定顯示統計信息:查詢進行時,應答的大小等等。缺省顯示查詢統計信息。
使用指令 dig baidu.com +trace
:
網絡
在Windows 命令行中輸入:tracert www.baidu.com
tcp
首先是掃描了主機(win7):
掃描了一臺xp的虛擬機:
掃描主機win7的虛擬機:
能夠看到經常使用端口基本是開放的。SYN掃描的原理就是想目標端口發送SYN數據幀,若是源主機收到SYN+ACK數據包,說明此端口開放,若是收到RST說明此端口關閉。因爲SYN掃描並不會完成TCP三次握手過程,因此又叫半開放掃描。優勢: 速度快;若是不被防火牆過濾的話,基本都能收到應答包。缺點: 掃描行爲容易被發現;由於是本身攢包發,是在ip層的,所以不可靠,可能會丟包;ide
給一個端口發送UDP報文,若是端口是開放的,則沒有響應,若是端口是關閉的,對方會回覆一個ICMP端口不可達報文(對應ICMP首部前兩個字段:類型3 代碼3。
優勢:linux windows都能用
缺點:也是不可靠的,由於返回的是錯誤信息,因此速度相對於TCP的FIN,SYN掃描要慢一些,若是發送的UDP包太快了,迴應的ICMP包會出現大量丟失的現象。工具
當咱們發送FIN幀給一個非監聽的端口時,會有RST應答,反之,發給一個正在監聽的端口時,不會有任何迴應。優勢: 隱蔽性好;速度快。缺點: 只能用於linux系統,windows系統下無效,在windows下,不管端口是否監聽,都將回應RST幀,形成沒法判斷;不可靠,當收不到應答包時,不肯定是端口在監聽,仍是丟包了。命令行
安裝成功:
根據生成的登陸名和密碼進行登陸:
在菜單欄選擇Tasks:
3d
進入後點擊Task Wizard新建一個任務嚮導,在欄裏輸入待掃描主機的IP地址:
掃描完成:
代理
掃描結果:
ICANN是統一整個互聯網名稱與數字地址分配的國際組織,分爲三個部分,ASO負責IP地址系統的管理,DNSO負責互聯網上的域名系統的管理
3R是指Registrar, Registrar, Registrant,分別表示官方註冊局、註冊商、註冊人
掃描過程當中可能會存在丟包,目標主機防火牆等的緣由致使掃描結果的不許確性。因此應該採起人工掃描的手段。 3.2實驗總結與體會 本次實驗相對攻擊實驗來講比較好作,經過對各類端口的掃描以及數據的收集來實現預攻擊。本次實驗中也沒有遇到太大的問題,就是在使用opensvas掃描主機的時間太長,其餘還好。