实验一
- 2020 年 12 月 12 日
- 笔记
中国人民公安大学网络对抗技术实验一
中国人民公安大学
网络对抗技术实验一
实验一
网络侦查与网络扫描
学生姓名 朱颖
年级 2018级
区队 网安6区
指导教师 高见
问题一:用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028142042313-1767851794.png
问题二:用百度或google搜索所有包含“网络安全”的pdf文档(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028142302318-365379942.png
问题三:小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143049887-1318598544.png
问题四:6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143449126-923224309.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143246039-931423781.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143559252-447573331.png
问题五:210.31.48.31,该IP地址是属于哪个单位的(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143712872-723187787.png
问题六:在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028143846535-1085855807.png
问题七:在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028144302369-1796393202.png
问题八:获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028144419076-1298262875.png
问题九:通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。
也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。(请说明推理过程,附搜索截图)
例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址……………….
通过一个人的qq信息中的手机号码,用站长工具邮箱反查。
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028145810162-236541210.png
问题十:请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机(附搜索截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028145901391-268963261.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028150821479-1355242144.png
问题十一:选择一个存活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。
熟悉nmap相关命令(附搜索截图)
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028151031390-782017910.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028151123740-1220008154.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028151712562-252924711.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028151824453-1655978510.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028152015690-1709275904.png
问题十二:在实验楼上网的局域网内,请扫描出来,哪些机器开启了ftp服务,哪些机器开启了远程桌面连接服务,并附截图证明。
23端口开启了 Telnet服务
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028152910447-1610904606.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028152521215-1977573609.png
//img2018.cnblogs.com/blog/1834288/201910/1834288-20191028152609067-2021299608.png
问题十三:
用程序实现全连接端口扫描,扫描常用端口
参考: include “stdafx.h”
include “stdafx.h” #include “stdio.h” #include <string.h> #include <Winsock2.h>
pragma comment(lib, “ws2_32.lib”)
define DEST_IP “127.0.0.1”
define DEST_PORT 135
int main() { //初始化WinSock WORD wVersionRequested = MAKEWORD(2,2); WSADATA wsaData; if(WSAStartup(wVersionRequested,&wsaData) != 0) { printf(“初始化WinSock失败!\n”) ; return 0 ; }
int sockfd,n;
struct sockaddr_in dest_addr;
sockfd = socket(AF_INET, SOCK_STREAM, 0);
dest_addr.sin_family = AF_INET;
dest_addr.sin_port = htons(DEST_PORT);
dest_addr.sin_addr.s_addr = inet_addr(DEST_IP);
//bzero(&(dest_addr.sin_zero)); n=connect(sockfd, (struct sockaddr *)&dest_addr, sizeof(struct sockaddr)); if(n==-1){ printf(“端口没有开启”); }else{ printf(“端口开启”); } }