中国人民公安大学

Chinese people’ public security university

网络对抗技术

实验报告

 

实验一

网络侦查与网络扫描

 

 

学生姓名

陈泽宇

年级

2015级

区队

四区队

指导教师

高见

 

 

信息技术与网络安全学院

2018年9月18日

 

 

实验任务总纲

2018—2019 学年   学期

一、实验目的

1.加深并消化本课程授课内容,复习所学过的互联网搜索技巧、方法和技术;

2.了解并熟悉常用搜索引擎、扫描工具、社交网站等互联网资源,对给定的任务进行搜索、关联、分析;

3.达到巩固课程知识和实际应用的目的。

二、实验要求

1.认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。

2.文档要求结构清晰,图文表达准确,标注规范。推理内容客观、合理、逻辑性强。

3.软件工具可使用office2003或2007、Nmap、等。

4.实验结束后,保留电子文档。

三、实验步骤

1.准备

提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉并准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备。

2.实验环境

描述实验所使用的硬件和软件环境(包括各种软件工具);

开机并启动软件office2003或2007、浏览器、扫描软件。

3.实验过程

1)启动系统和启动工具软件环境。

2)用软件工具实现实验内容。

4.实验报告

按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。

实验任务(一)

网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。

问题一:

用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

问题二:

用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

问题三:

小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

   执业药师资格证

问题四:

6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)

乘培

问题五:

210.31.48.31,该IP地址是属于哪个单位的(附截图)

中国人民公安大学

问题六:

在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

TP-LINK TECHNOLOGIES CO.,LTD.

问题七:

在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)

北京市大兴区黄亦路

问题八:

获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

13901327592@263.net

问题九:

通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。

也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。(请说明推理过程,附搜索截图)

例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

查qq号1370338467的信息

1.支付宝转账查询,知道ta叫*金茂

2.在百度贴吧上,搜索qq号1194162794的信息

找到贴吧身份

百度个人网址:www.baidu.com/p/高傲的活着90后

3.第三种方式,用社工库查询,可以得到qq密码等qq信息

在线社工查询http://so.qqdna.com/

进入其qq空间,男,26岁,现住吉林,天平座

问题十:

请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机(附搜索截图)

ip:172.22.253.4

子网掩码:255.255.240.0

扫描本网段内的所有存活主机:

只有我一个主机存活

问题十一

选择一个活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。

熟悉nma相关命令(附搜索截图)

1. nmap -sT 172.22.253.4 扫描打开的端口

2.扫描系统信息

3.其他命令

问题十二:

在实验上做完

网的局域网内,某一台机器上安装了ftp服务器,请扫描出来,并附截图证明。

ftp都没开

转载于:https://www.cnblogs.com/P201521440030/p/9697757.html

网络攻击与防御技术第一次试验相关推荐

  1. 网络攻击与防御技术期中习题

    1.简述网络安全的定义. 答:网络安全是指网络系统的硬件.软件及其系统中的数据受到保护,不因无意或恶意威胁而遭到破坏.更改.泄露,从而保证网络系统连续.可靠.正常地运行,网络服务不中断. 2.简述网络 ...

  2. 网络攻击与防御技术期末习题

    1.简述防火墙的基本概念和应达到的目标. 在网络中,所谓"防火墙",是指一种将内部网和公众访问网如Internet)分开的方法,它实际上是一种隔离技术 ,在两个网络 通信时执行的一 ...

  3. 网络攻击与防御技术第三次实验

    中国人民公安大学 Chinese people' public security university 网络对抗技术 实验报告   实验三 密码破解技术     学生姓名 陈泽宇 年级 15中队 区队 ...

  4. 软件测试技术第一次试验之——JUnit的安装与使用

    众所周知,在一个大型的软件项目中,测试是必不可少的.传统的测试方法往往要自己编写测试函数再结合测试用例进行验证,这样会显得比较繁琐.所以我们可以使用JUnit框架进行测试. 使用junit的好处就是这 ...

  5. 网络攻击与防御——对局域网的攻击

    那些认为可以通过密码学解决问题的人,其实并不真正了解他们的问题,而且也不了解密码学本身. -- Roger Needham与Butler Lampson 如果你在咖啡上的开销比IT安全方面还要多,你将 ...

  6. 浅谈几种区块链网络攻击以及防御方案之其它网络攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/16/network_attack_of_blockchain_other_attack/ 写在前面的话 自比特 ...

  7. 浅谈几种区块链网络攻击以及防御方案之51#37攻击

    旧博文,搬到 csdn 原文:http://rebootcat.com/2020/04/11/network_attack_of_blockchain_51_attack/ 写在前面的话 自比特币诞生 ...

  8. 网络攻击机制和技术发展综述

    网络攻击机制和技术发展综述 一.概述 在这个世界上,人类不断研究和发展新的信息安全机制和工程实践,为战胜计算机网络安全威胁付出了艰巨的努力.似乎如果计算机攻击手法不再翻新,关于信息安全的战争将很快结束 ...

  9. 网络攻防--网络防御技术(一)

    听课笔记,<网络攻击与防御> 网络防御一般指的是网络安全防护,是致力于解决诸如如何有效进行介入控制,以及如何保证数据传输安全性的技术手段 网络防御分为: 一.加密技术 是最常用的安全保密手 ...

最新文章

  1. V3S文件系统基本构架
  2. 无法访问此网站 localhost 拒绝了我们的连接请求。_网站经常被DDOS攻击会造成什么影响...
  3. python登录验证码生成及自动化测试规避
  4. C语言之最简单回调demo(五)
  5. Eclipse自己定义keystore
  6. 超详细的元器件分类大全—电阻、电容、电感
  7. Appkey is not configured or configured incorrectly
  8. 程序员都需要会的JVM调优总结 -Xms -Xmx -Xmn -Xss,附idea配置实战(程序员必学)
  9. linux cp omitting,Linux复制文件时出现omitting directory错误解决方法(图)
  10. cocos creator微信小游戏,使用微信云开发实现“世界排行榜”
  11. Advanced COM Interop
  12. 阿里云产品有哪些?阿里云产品种类整理汇总
  13. 如何在知网下载期刊封面、扉页、目录?
  14. 期权 matlab vba,最全的期权定价VBA模板
  15. 如何有效的制定团队能力提升计划?
  16. 代数一千二百年:花拉子米和智慧宫 ︱ 尼克
  17. 《Happy Birthday》游戏开发记录(送给朋友的小礼物)
  18. 基于51单片机的ADC热敏电阻测温系统proteus仿真
  19. 计算机cpu选购注意事项,笔记本电脑选购技巧及注意事项
  20. 静态时序分析—脉冲宽度检查(Pulse Width Check)

热门文章

  1. android videoview 分辨率,android 修改videoview的宽度和高度
  2. 十几年老Java咳血推荐:MySQL索引原理、失效情况,两万字肝爆,建议收藏!
  3. webpack web-dev-server 热加载
  4. Spring Boot 转 Vert.X 随笔
  5. java 新浪短链接_短网址链接生成器代码示例——新浪短链接api接口php、java、Python调用演示...
  6. 【娱乐大闯关】C语言实现初级迷宫小游戏
  7. Ensemble of the Deep Convolutional Network for Multiclass of Plant Disease Classi¯cation Using Leaf
  8. 测试开发面试真题(百度)
  9. std::vector实现邻接链表
  10. 我的西藏之行日记(游记)