2.實踐內容linux
2.一些問題瀏覽器
(1)哪些組織負責DNS,IP的管理。
答:全球根服務器均由美國政府受權的ICANN統一管理,負責全球的域名根服務器、DNS和IP地址管理。ICANN理事會是ICANN的核心權利機構,它設立三個支持組織。地址支持組織(ASO)負責IP地址系統的管理;域名支持組織(DNSO)負責互聯網上的域名系統(DNS)的管理;協議支持組織(PSO)負責涉及Internet協議的惟一參數的分配。安全
(2)什麼是3R信息。
答:Registrant:註冊人;Registrar:註冊商;Registry:官方註冊局
服務器
(3)評價下掃描結果的準確性。
答:掃描大部分是準確的,可是不必定全面。有時候掃描一樣的東西使用不一樣的方法會有不一樣的結果。另外有可能出現被掃描的目標使用了必定的防護手段,返還回來的結果是假的。網絡
site:[域名]
,在搜索結果中很容易獲得子域名use auxiliary/scanner/http/dir_scanner msf auxiliary(scanner/http/dir_scanner) > set THREADS 100 msf auxiliary(scanner/http/dir_scanner) > set RHOSTS [網站] msf auxiliary(scanner/http/dir_scanner) > exploit
whois [域名]
dig [域名]
nsloopup [域名]
ping [域名]
二、使用metasploit中的modules/auxiliary/scanner/discovery/arp_sweep
模塊
工具
nmap -sn [IP地址]
nmap -sS -p 80-90 -v [IP地址]
(sS是掃描端口,-p是指定端口,-v是詳細信息)一、使用nmap -O [目標IP]
,其實我掃描的是本機Win10,結果掃描出來顯示是XP。emmmm..掃描結果錯誤。
oop
二、使用nmap -sV [目標IP]
查看目標主機的詳細服務信息
測試
一、使用metasploit中的auxiliary/scanner/telnet/telnet_version
模塊,掃描失敗
網站
二、使用metasploit中的auxiliary/scanner/http/http_version
模塊
搜索引擎
-一、 安裝openvas
(須要安裝較長時間)
apt-get dist-upgrade apt-get install openvas openvas-setup
二、安裝後輸入openvas-check-setup,若出現以下界面,則安裝成功
三、第一次安裝成功後會自動打開openvas,彈出網站
四、使用默認帳號密碼點擊登陸,點擊Scans->Tasks->圖標->Task Wizard
五、輸入本機ip,開始掃描
六、掃描結果:
七、點擊第列表中的第二個,在彈出的界面中點擊Full and fast
,選擇其中一個漏洞族進行查看
八、再在族中選擇一個漏洞進行查看,能夠看到該漏洞會形成的影響以及補漏洞的方法
本次實驗主要是進行信息蒐集這一環節。信息蒐集環節是滲透測試的很是重要的環節,須要佔用滲透測試的極大一部分的時間,所以是很重要的。信息蒐集的方式方法也有不少,並且不少效果顯著的方法實際上是不須要太多技術含量的,此次實驗讓咱們充分體會到了這一點。咱們上網的時候也要提升安全意識,不能放心地把全部信息都交給網站。