实验一杨柳201521460001

中国人民公安大学

Chinese people public security university

 

网络对抗技术

实验报告

 

实验一

网络侦查与网络扫描

 

 

 

学生姓名

杨柳 

年级

 2015级

区队

六区队 

指导教师

 高见

 

 

信息技术与网络安全学院

201777

 

实验任务总纲

2017—2018 学年  学期

一、实验目的

1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧方法和技术

2.了解并熟悉常用搜索引擎、扫描工具、社交网站等互联网资源给定的任务进行搜索、关联、分析

3达到巩固课程知识和实际应用的目的。

二、实验要求

1认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。

2.文档要求结构清晰图文表达准确,标注规范。推理内容客观、合理、逻辑性强。

3软件工具可使用office20032007、Nmap、等

4.实验结束后,保留电子文档。

、实验步骤

1.准备

提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备

2.实验环境

描述实验所使用的硬件和软件环境(包括各种软件工具)

开机并启动软件office20032007浏览器、扫描软件

3.实验过程

1)启动系统和启动工具软件环境。

2)用软件工具实现实验内容。

4.实验报告

按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。

 

 

 

 

 

 

实验任务

网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。

问题一:

用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

以下用高级搜索进行,可以对网站、搜索结果的格式、关键词的位置进行筛选,更有效地寻找到结果。

 

问题二:

用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

 

问题三:

小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

小丽想考取的是执业药师资格证。

问题四:

6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)

6月28日是下半学年,所以大四这年应为2012年,对“国产玄幻电影”、“炼丹大师”、“2012年6月28日”进行搜索。

 

搜索结果得到游本昌饰演炼丹大师角色,对其详细资料进行查看,得到法号“乘培”。

问题五:

210.31.48.31,该IP地址是属于哪个单位的(附截图)

该IP地址属于中国人民公安大学。

 

问题六:

在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

该MAC地址对应的厂商是广东深圳的TP-LINK。

 

问题七:

在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图) 

这个人可能在北京市大兴区中国人民公安大学的求实道上。

 

问题八:

获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

注册人的邮箱是[email protected]

 

问题九:

通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。

也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。请说明推理过程,附搜索截图

例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

得到区队同学的邮箱为数字@163.com,推测前面一串数字可能为手机号码,利用这一串数字分别在QQ、微信上查询关联信息。

 

因为本身已经加过好友不能达到利用手机号码搜索个人信息的应有效果。

实名注册的原因导致手机号码关联的APP特别的,如果能得到手机号码有关信息,基本利用号码就可以更高效的找到这个人。

问题十:

请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机附搜索截图

 

问题十一:

选择一个存活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。

熟悉nmap相关命令(附搜索截图

 选择192.168.31.40

问题十二:

在实验楼上网的局域网内,请扫描出来,哪些机器开启了ftp服务,哪些机器开启了远程桌面连接服务,并附截图证明。

192.168.31.121 开启了ftp服务。

192.168.31.252、192.168.31.253开启了远程桌面连接服务。

问题十三:

用程序实现全连接端口扫描,扫描常用端口

参考: include "stdafx.h"

#include "stdafx.h" #include "stdio.h" #include <string.h>  #include <Winsock2.h> 
#pragma comment(lib, "ws2_32.lib")

#define DEST_IP "127.0.0.1" 
#define DEST_PORT 135
int main()  {      //初始化WinSock      WORD wVersionRequested = MAKEWORD(2,2);      WSADATA wsaData;      if(WSAStartup(wVersionRequested,&wsaData) != 0)      {          printf("初始化WinSock失败!\n") ;          return 0 ;      } 
int sockfd,n; 
struct sockaddr_in dest_addr; 
sockfd = socket(AF_INET, SOCK_STREAM, 0); 
dest_addr.sin_family = AF_INET; 
dest_addr.sin_port = htons(DEST_PORT); 
dest_addr.sin_addr.s_addr = inet_addr(DEST_IP); 
//bzero(&(dest_addr.sin_zero));  n=connect(sockfd, (struct sockaddr *)&dest_addr, sizeof(struct sockaddr));  if(n==-1){    printf("端口没有开启");  }else{    printf("端口开启");  }  }

猜你喜欢

转载自www.cnblogs.com/p201521460001/p/9667412.html