码迷,mamicode.com
首页 > 其他好文 > 详细

201521460005 实验二

时间:2018-09-18 11:16:44      阅读:215      评论:0      收藏:0      [点我收藏+]

标签:can   psu   range   模板   大兴区   bsp   ftp   命令   开机   

201521460005

 

中国人民公安大学

Chinese people public security university

 

网络对抗技术

实验报告

 

实验一

网络侦查与网络扫描

 

 

 

学生姓名

周鸣振

年级

 2015级

区队

15网安6区

指导教师

 高见

 

 

信息技术与网络安全学院

201777


实验任务总纲

2017—2018 学年  学期

一、实验目的

1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧方法和技术

2.了解并熟悉常用搜索引擎、扫描工具、社交网站等互联网资源给定的任务进行搜索、关联、分析

3达到巩固课程知识和实际应用的目的。

二、实验要求

1认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。

2.文档要求结构清晰图文表达准确,标注规范。推理内容客观、合理、逻辑性强。

3软件工具可使用office20032007、Nmap、等

4.实验结束后,保留电子文档。

、实验步骤

1.准备

提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备

2.实验环境

描述实验所使用的硬件和软件环境(包括各种软件工具)

开机并启动软件office20032007浏览器、扫描软件

3.实验过程

1)启动系统和启动工具软件环境。

2)用软件工具实现实验内容。

4.实验报告

按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。

 

 

 

 

 

 

实验任务

网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。

 

 

 

问题一:

用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

 

 技术分享图片

 

问题二:

用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

 

 技术分享图片

 

问题三:

小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

 

 答:应为执业药师资格证书。

技术分享图片

 

问题四:

6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)

 答:法号乘培。

技术分享图片

 

 技术分享图片

 技术分享图片

问题五:

210.31.48.31,该IP地址是属于哪个单位的(附截图)

 答:中国人民公安大学。

 技术分享图片

 

问题六:

在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

 答:TP-Link。

技术分享图片

 技术分享图片

 

问题七:

在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)

 答:北京市大兴区国家新媒体产业基地黄亦路。

技术分享图片

 

问题八:

获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

 答:13901327592@263.net

 技术分享图片

 

问题九:

通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。

也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。请说明推理过程,附搜索截图

例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

 答:以此人为例。(为保护隐私,相关信息已处理。)

技术分享图片

我们得知其微信号为XX177********,大胆猜测XX为其名字拼音首字母,177********为其手机号。使用相关网站查询该手机号注册何网站。

技术分享图片

 发现目标手机号为安徽合肥的,猜测用户是安徽合肥人。可以发现它注册了微博,那么我们去查询一下,但是并没有任何结果。然后我们试讲其昵称作为关键字搜索,在百度中找到了其解释。尝试直接搜索,找到相关人员。

技术分享图片

技术分享图片

 

 技术分享图片

我们已经拥有其所在大学、生日、关注列表,可以进一步挖掘。不过由于涉及个人隐私,不再进行。

问题十:

请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机附搜索截图

 答:使用ipconfig查询。

技术分享图片

 然后nmap扫描。nmap -sn -v172.22.46.237/18。犹豫网段太过庞大,扫描需要大量时间。

 技术分享图片

 

问题十一:

选择一个存活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。

熟悉nmap相关命令(附搜索截图

 使用nmap -sn 172.22.46.237,进行Ping扫描确认主机存活。

技术分享图片

 然后nmap -sV -sS 172.22.46.237进行SYN扫描,同时列举端口信息。

技术分享图片技术分享图片

 

问题十二:

在实验楼上网的局域网内,某一台机器上安装了ftp服务器,请扫描出来,并附截图证明。

 答:问题为FTP服务器,默认暴露21端口。扫描21端口即可。nmap -p 21 -sS --open 192.168.31.0/24。

技术分享图片

 目标地址为192.168.31.121与192.168.31.154。

问题十三:

用程序实现全连接端口扫描,扫描常用端口

 1 from socket import *
 2 
 3 def portScanner(host,port):
 4     try:
 5         s = socket(AF_INET,SOCK_STREAM)
 6         s.connect((host,port))
 7         print([+] %d open % port)
 8         s.close()
 9     except:
10         print([-] %d close % port)
11 
12 def main():
13     setdefaulttimeout(1)
14     for p in range(1,1024): #TODO:从1-1024为默认端口
15         portScanner(192.168.0.100,p)
16 
17 if __name__ == __main__:
18     main()

 

201521460005 实验二

标签:can   psu   range   模板   大兴区   bsp   ftp   命令   开机   

原文地址:https://www.cnblogs.com/p201521460005/p/9667125.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!