当前位置: 首页 > news >正文

渗透测试实验一报告

  1. 实验目的和要求
    实验目的:理解网络扫描、网络侦察的作用;初步掌握搭建网络渗透测试平台;了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。
    系统环境:Kali Linux 2、Metasploitable2、Windows
    网络环境:交换网络结构
    实验工具: Metasploitable2(需自行下载虚拟机镜像)、Nmap(Kali)、Goby等;WinHex、数据恢复软件等
  2. 实验步骤
    1、 用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“network security”的pdf文档,截图搜索得到的页面。
    image
    2、编码解码
    将Z29vZCBnb29kIHN0dWR5IQ==解码。截图。
    image

3、地址信息
3.1内网中捕获到一个以太帧,源MAC地址为:98-CA-33-02-27-B5;目的IP地址为:202.193.64.34,回答问题:该用户使用的什么品牌的设备,访问的是什么网站?并附截图。
image

使用的是苹果品牌的设备。
访问的网站推测为桂林电子科技大学官网
image

3.2 访问https://whatismyipaddress.com得到MyIP信息,利用ipconfig(Windows)或ifconfig(Linux)查看本机IP地址,两者值相同吗?如果不相同的话,说明原因。
image

两者ip不相同,原因如下:该网站获取的是外网ip,也就是公网ip,而ipconfig或ifconfig查看到的是内网ip。路由器会创建一个内部网络,并给连接的每台电脑分配一个ip,这个就是内网ip。然后路由器则由宽带服务商分配一个公网ip,这个就是网站上所看到的。
4、利用ZoomEye搜索一个基于WordPress的CMS网站,查阅资料描述其可能存在的安全问题。
image

看第一个,其版本为nginx1.18.0,版本较旧,可以在网上直接搜索该版本已知存在的漏洞。我搜索到了CVE-2024-7347,CVE-2020-12440,CVE-2025-23419这三个已知CVE漏洞。故存在较大的安全隐患。
5、NMAP使用
Kali、Metasploitable2均采用NAT模式。
5.1利用NMAP扫描Metasploitable2(需下载虚拟机镜像)的端口开放情况。并附截图。说明其中四个端口的提供的服务,查阅资料,简要说明该服务的功能。
image

在这里,21端口是ftp服务,负责建立客户端和服务器间的命令链路,用于传输登录认证、文件操作指令及响应信息,采用TCP协议。22端口是ssh服务,常用于远程连接linux系统。23端口是TCP/IP协议族中telnet服务,属于互联网远程登录服务标准协议,允许用户在本地计算机通过命令提示符连接远程服务器。80端口是http服务,此为上网冲浪使用次数最多的协议,主要用于WWW(World Wide Web)即万维网传输信息的协议。
5.2利用NMAP扫描Metasploitable2的操作系统类型,并附截图。
image

操作系统类型如上
5.3 利用NMAP穷举 Metasploitable2上dvwa的登录账号和密码。
image

image

6、Winhex简单数据恢复与取证
6.1 elephant.jpg不能打开了,利用WinHex修复,说明修复过程
打开后看到JFIF以及文件尾的FFD9,猜测是jpg文件,尝试在文件头补上FFD8FF
image

然后就恢复成功了
6.2 尝试使用数据恢复软件恢复你的U盘中曾经删除的文件。
image

首先删除一个文件
使用软件进行扫描
image

找到对应的工程pdf
点击恢复
image

然后就复原成功了
7、(该步骤两位同学配合完成)某个同学手机作为热点,两台物理机连接到该热点,两台物理机都开启Wireshark,PC1 ping PC2。
192.168.164.202
192.168.164.92
7.1 Wireshark中如何仅查看两机间ping操作产生的流量,你定义的过滤规则是什么?并进行分析,ping操作用到什么协议?
另一个同学的ip地址是192.168.164.202,我使用的过滤规则就是ip.addr=192.168.164.202
image

ping操作所使用的是ICMP 协议
7.2 ping作为一个应用,是否用到传输层协议,如果用到是哪一个传输层协议(TCP或UDP)
ping 不使用任何传输层协议,既不用 TCP,也不用 UDP,而是直接使用网络层的 ICMP 协议来发送回显请求(Echo Request)和接收回显应答(Echo Reply)报文,因此它不涉及端口号,也不用到传输层。
8、gobyhttps://gobies.org/应用,安装并试用该漏洞扫描器,扫描结果截图并分析。

image
image

  1. 实验小结
    理解了网络扫描、网络侦察的作用,初步掌握一些相关扫描只是,了解并熟悉常用搜索引擎、扫描工具的应用,通过信息收集为下一步渗透工作打下基础。并学习了扫描与攻击内置靶机。学习了u盘恢复以及漏洞扫描器等软件的基础运用
http://www.zskr.cn/news/76114.html

相关文章:

  • [论文笔记] Interleaving Static Analysis and LLM Prompting
  • 必考
  • 实用指南:多种时间序列预测算法的MATLAB实现
  • KEIL5软件查看函数最大调用深度12.7
  • DeepSeek-OCR 模型的下载
  • 2025散热风扇厂家实力排行榜:万航电子以智能温控技术领跑,六家高潜力本土品牌深度解析
  • AI 清洁管理系统:响应 3 秒,人力成本降低 42%
  • virtualbox+ubuntu+vscode+ssh pwn环境配置
  • 2025砂面粉厂家实力榜:思洛尔新材料以纳米级球形蜡粉领跑,六家高潜力国产技术代表企业深度解析
  • 2025防水织带厂家实力榜:东莞市永沣织带以创新飞织技术领跑,六大高潜力本土品牌核心优势深度解析
  • 《密码系统设计》第十二周预习报告
  • 2025广东懒人全自动酿酒设备实力榜:六家本土技术代表企业,以智能蒸汽与不锈钢工艺领跑行业深度解析
  • FortiGuard 应用控制服务更新:新版本特性与签名变动
  • 服装人体工效学
  • 2025广东泽洋金属材料实力榜:七大不锈钢型号深度解析,301至316L精密合金引领行业革新
  • 2025防静电地板厂家实力排行榜:广东立品以六面包钢技术领跑,七大高潜力品类深度解析
  • 2025东莞蔚林服饰毛衣厂家实力榜:六家羊绒针织技术代表企业,小香风与高领长款男女童装深度解析
  • windows c++ 程序的编译分析
  • AI元人文的奠基性架构:论“意义行为原生”理论与数字文明价值操作系统
  • 三项神经突破变革机器人学习
  • 2025铁氟龙高温线厂家实力榜:明秀电子以极细线径技术领跑,六家高潜力本土品牌深度解析
  • 图解IIS8上解决ASP.Net第一次访问慢的处理
  • 11 ORM关联表、事务
  • 2025 AI 搜索品牌监测工具选型指南:主流系统推荐与排名洞察解决方案
  • 有名的汽配车间通风降温工业冷风机源头厂家,工厂降温车间/生产车间通风降温/敞开式车间通风降温/工厂车间降温通风工业冷风机厂家哪家好
  • 2025高压加速老化试验箱实力榜:东莞伟煌以创新热流仪技术领跑,六家国产精密设备厂商深度解析
  • 第十五节:对账详解
  • Ubuntu 下使用 Wine 工具实现 QQ、微信、WinRar 和百度网盘的使用
  • 物联网设备多物理场耦合环境下的自适应参数动态调控技术 - 教程
  • Unity 和 Unity Hub 下载的 unitypackage 的保存位置