2.实践内容linux
2.一些问题浏览器
(1)哪些组织负责DNS,IP的管理。
答:全球根服务器均由美国政府受权的ICANN统一管理,负责全球的域名根服务器、DNS和IP地址管理。ICANN理事会是ICANN的核心权利机构,它设立三个支持组织。地址支持组织(ASO)负责IP地址系统的管理;域名支持组织(DNSO)负责互联网上的域名系统(DNS)的管理;协议支持组织(PSO)负责涉及Internet协议的惟一参数的分配。安全
(2)什么是3R信息。
答:Registrant:注册人;Registrar:注册商;Registry:官方注册局
服务器
(3)评价下扫描结果的准确性。
答:扫描大部分是准确的,可是不必定全面。有时候扫描一样的东西使用不一样的方法会有不一样的结果。另外有可能出现被扫描的目标使用了必定的防护手段,返还回来的结果是假的。网络
site:[域名]
,在搜索结果中很容易获得子域名use auxiliary/scanner/http/dir_scanner msf auxiliary(scanner/http/dir_scanner) > set THREADS 100 msf auxiliary(scanner/http/dir_scanner) > set RHOSTS [网站] msf auxiliary(scanner/http/dir_scanner) > exploit
whois [域名]
dig [域名]
nsloopup [域名]
ping [域名]
二、使用metasploit中的modules/auxiliary/scanner/discovery/arp_sweep
模块
工具
nmap -sn [IP地址]
nmap -sS -p 80-90 -v [IP地址]
(sS是扫描端口,-p是指定端口,-v是详细信息)一、使用nmap -O [目标IP]
,其实我扫描的是本机Win10,结果扫描出来显示是XP。emmmm..扫描结果错误。
oop
二、使用nmap -sV [目标IP]
查看目标主机的详细服务信息
测试
一、使用metasploit中的auxiliary/scanner/telnet/telnet_version
模块,扫描失败
网站
二、使用metasploit中的auxiliary/scanner/http/http_version
模块
搜索引擎
-一、 安装openvas
(须要安装较长时间)
apt-get dist-upgrade apt-get install openvas openvas-setup
二、安装后输入openvas-check-setup,若出现以下界面,则安装成功
三、第一次安装成功后会自动打开openvas,弹出网站
四、使用默认帐号密码点击登陆,点击Scans->Tasks->图标->Task Wizard
五、输入本机ip,开始扫描
六、扫描结果:
七、点击第列表中的第二个,在弹出的界面中点击Full and fast
,选择其中一个漏洞族进行查看
八、再在族中选择一个漏洞进行查看,能够看到该漏洞会形成的影响以及补漏洞的方法
本次实验主要是进行信息搜集这一环节。信息搜集环节是渗透测试的很是重要的环节,须要占用渗透测试的极大一部分的时间,所以是很重要的。信息搜集的方式方法也有不少,并且不少效果显著的方法实际上是不须要太多技术含量的,此次实验让咱们充分体会到了这一点。咱们上网的时候也要提升安全意识,不能放心地把全部信息都交给网站。