1. DNS IP注册信息的查询
      首先试下查找学校官网的IP
    • 方法一
      使用whois+域名
      20155222卢梓杰 实验六 信息搜集与漏洞扫描
      失败了

    • 方法二
      nslookup法
      20155222卢梓杰 实验六 信息搜集与漏洞扫描
      还是失败了

    • 方法三
      直接ping法
      20155222卢梓杰 实验六 信息搜集与漏洞扫描
      等了很久都没反应,看来是失败了

    • 方法四
      netcraft提供的信息查询服务
      20155222卢梓杰 实验六 信息搜集与漏洞扫描
      查不到

      使用http://www.7c.com/查询
      很卡,一直没结果

    • 方法五
      只好用笨办法,通过wireshark捕获访问该域名时DNS服务器返回的包
      20155222卢梓杰 实验六 信息搜集与漏洞扫描
      得到IP地址202.205.232.8

    再用whois+ip地址
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    搜集到了一些信息
    20155222卢梓杰 实验六 信息搜集与漏洞扫描

    刚刚http://www.7c.com/的查询结果出来了,,早知道不费那么大劲抓包了
    20155222卢梓杰 实验六 信息搜集与漏洞扫描

    搜索网址目录结构
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    失败了

    扫描开放的端口号
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    TCP端口只有80是开着的

    扫描服务器型号
    20155222卢梓杰 实验六 信息搜集与漏洞扫描

    搜索特定类型的文件
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    搜不到

  • 2.主机探测和端口扫描
    使用zenmap
    详细扫描
    nmap -T4 -A -v 202.205.232.8
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    显示了操作系统信息为iPXE

    Nmap -sV 202.205.232.8
    20155222卢梓杰 实验六 信息搜集与漏洞扫描
    得不到什么有用的信息

  • 3.网络服务扫描

    telent服务扫描
    20155222卢梓杰 实验六 信息搜集与漏洞扫描

    SSH服务扫描

思考题

  • 1.哪些组织负责DNS,IP的管理。
    互联网名称与数字地址分配机构(The Internet Corporation for Assigne- Names an- Numbers,ICANN),负责互联网协议(IP)地址的空间分配、协议标识符的指派、通用顶级域名(gTLD)以及国家和地区顶级域名(ccTLD)系统的管理、以及根服务器系统的管理。
  • 2.什么是3R信息
    注册人(Registrant)
    注册商(Registrar)
    官方注册局(Registry)

相关文章:

  • 2022-01-08
  • 2021-10-18
  • 2021-09-07
  • 2022-02-04
  • 2022-01-20
  • 2021-07-22
  • 2022-01-06
猜你喜欢
  • 2021-07-16
  • 2021-12-09
  • 2021-12-24
  • 2021-10-22
  • 2021-10-27
  • 2021-05-26
相关资源
相似解决方案