基础问题回答

  • 哪些组织负责DNS,IP的管理

ICANN统一负责DNS,IP的管理。在ICANN下,设立了三个支持机构:

ASO负责IP地址系统的管理;

DNSO负责互联网上的DNS的管理。

  • 什么是3R信息

3R信息就是指官方注册局、注册商、注册人

实践过程记录

一、信息收集

  • whois

首先ping下百度查看其IP地址:111.13.100.91

20145321 《网络攻防》 信息搜集与漏洞扫描

输入命令whois 111.13.100.91

20145321 《网络攻防》 信息搜集与漏洞扫描

竟然没有可以看出是在哪注册的,只写了China Mobile Communications Corporation……这不是中国移动吗QUQ

  • dig

dig命令是一个用于询问 DNS 域名服务器的灵活的工具。dig baidu.com查找可用的IP

20145321 《网络攻防》 信息搜集与漏洞扫描

  • nslookup

nslookup baidu.com

20145321 《网络攻防》 信息搜集与漏洞扫描

  • 通过相应的网站查询IP地址的信息

20145321 《网络攻防》 信息搜集与漏洞扫描

  • traceroute

20145321 《网络攻防》 信息搜集与漏洞扫描

  • nmap

目标主机为SP3。先确定SP3的IP:192.168.11.21

20145321 《网络攻防》 信息搜集与漏洞扫描

主机发现

20145321 《网络攻防》 信息搜集与漏洞扫描

端口扫描。对TCP端口进行扫描查看开放端口

20145321 《网络攻防》 信息搜集与漏洞扫描

服务版本探测。nmap -sV 192.168.11.21

20145321 《网络攻防》 信息搜集与漏洞扫描

一、漏洞扫描

1、openvas-check-setup,检查安装状态

在Step7出错。输入openvassd和openvasmd命令即可

20145321 《网络攻防》 信息搜集与漏洞扫描

再次执行openvas-check-setup就成功了

20145321 《网络攻防》 信息搜集与漏洞扫描

然后添加admin账号:openvasmd --user=admin --new-password=admin

开启VAS:openvas-start

在kali访问https://127.0.0.1:9392/

20145321 《网络攻防》 信息搜集与漏洞扫描

扫描靶机SP3

20145321 《网络攻防》 信息搜集与漏洞扫描

20145321 《网络攻防》 信息搜集与漏洞扫描

点进去可以看到有很多漏洞

20145321 《网络攻防》 信息搜集与漏洞扫描

随便点一个漏洞,可以看详情,看它的影响、解决方案等

20145321 《网络攻防》 信息搜集与漏洞扫描

20145321 《网络攻防》 信息搜集与漏洞扫描

相关文章:

  • 2021-06-23
  • 2021-12-05
  • 2021-10-27
  • 2021-11-04
  • 2021-10-20
  • 2021-08-21
  • 2021-05-05
猜你喜欢
  • 2021-05-19
  • 2021-07-18
  • 2021-05-22
  • 2022-02-25
  • 2021-09-21
  • 2021-05-26
  • 2021-10-18
相关资源
相似解决方案