实验报告一 网络对抗技术

 

实验任务(一)

网络侦查是指黑客为了更加有效地实施攻击而在攻击前或攻击过程中对目标主机的所有探测活动。网络侦查有时也被称为“踩点”。通常“踩点”包括以下内容:目标主机的域名、IP地址、操作系统类型、开放了哪些端口,以及这些端口后面运行着什么样的应用程序,这些应用程序有没有漏洞等。那么如何收集信息呢?可以利用与技术无关的“社会工程学”,搜索引擎以及扫描工具。

 

 

问题一:

用百度或google搜索www.ppsuc.edu.cn中所有包含“网络安全”的网页。(附截图)

问题二:

用百度或google搜索所有包含“网络安全”的pdf文档(附截图)

 

问题三:

小丽是药学专业的一名本科生,现已从事药学专业的工作,目前她想考取一个资格证,但是报名条件中要求其工作满三年。那么,小丽想考取的是什么证。(请回答并附截图证明。)

 执业药师资格证

问题四:

6月28日是小王的生日,他是中国人民公安大学2008年入学的本科生。在大四这年,为了庆祝生日,他和朋友们一起看了一场刚好在生日这天上映的国产玄幻电影。在这场电影中,饰演“炼丹大师”角色的演员曾经出家,请问他当时的法号是什么?(附截图)

 

他的法名是【乘培】。

问题五:

210.31.48.31,该IP地址是属于哪个单位的(附截图)

 属于中国人民公安大学

问题六:

在一个案件中,获取了犯罪嫌疑人的一个MAC地址:40-16-9F-4E-7F-B4,请查询该MAC地址对应的厂商是(附截图)

 

厂商是【TP-LINK】

问题七:

在一个案件中,获取了犯罪嫌疑人的LAC是41064,CID是16811,这个人可能在什么地方?(附截图)

 

该人可能在北纬39.764497,东经116.365499

即北京市大兴区求实道

问题八:

获取www.zzz.gov.cn域名注册时,注册人的邮箱是(附截图)

 

邮箱是[13901327592@263.net]

问题九:

通过一个人的QQ号码,从互联网扩充相关线索。如网络昵称,MSN号码等信息。

也可以自己选择一个网络虚拟身份(QQ,Mail,Tel),通过互联网搜索获取该虚拟身份的其它相关信息。(请说明推理过程,附搜索截图)

例如:昵称->邮箱->QQ号码->电话、姓名->微信->物理地址...................

在QQ里通过昵称查询

 

问题十:

请查询本机的IP地址和子网掩码,并在局域网中扫描本网段内的所有存活主机(附搜索截图)

问题十一:

选择一个存活IP地址,扫描所开放的端口(分别用ping扫描,syn扫描尝试),并查询常用端口所对应的服务及操作系统信息。

熟悉nmap相关命令(附搜索截图)

问题十二:

在实验楼上网的局域网内,某一台机器上安装了ftp服务器,请扫描出来,并附截图证明。

问题十三:

用程序实现全连接端口扫描,扫描常用端口

参考: include "stdafx.h"

#include "stdafx.h" #include "stdio.h" #include <string.h>  #include <Winsock2.h>  #pragma comment(lib, "ws2_32.lib")

#define DEST_IP "127.0.0.1"  #define DEST_PORT 135  int main()  {  //初始化WinSock  WORD wVersionRequested = MAKEWORD(2,2);  WSADATA wsaData;  if(WSAStartup(wVersionRequested,&wsaData) != 0)  {  printf("初始化WinSock失败!\n") ;  return 0 ;  }  int sockfd,n;  struct sockaddr_in dest_addr;  sockfd = socket(AF_INET, SOCK_STREAM, 0);  dest_addr.sin_family = AF_INET;  dest_addr.sin_port = htons(DEST_PORT);  dest_addr.sin_addr.s_addr = inet_addr(DEST_IP);  //bzero(&(dest_addr.sin_zero));  n=connect(sockfd, (struct sockaddr *)&dest_addr, sizeof(struct sockaddr));  if(n==-1){  printf("端口没有开启");  }else{  printf("端口开启");  }  }

 

转载于:https://www.cnblogs.com/P201521410034/p/9704927.html

### 关于西南科技大学网络安全实验室及网络攻防对抗赛 西南科技大学的信息安全技术应用专业属于该校工智能技术应用专业群中的特色专业,旨在培养能够胜任安全测评、信息安全管理、网络安全服务以及安全产品运维等工作的高素质技术技能才[^1]。为了支持这目标,学校与杭州安恒信息技术股份有限公司展开了深入的合作,并建立了泸州市网信才培养基地和网络安全攻防实训基地。 对于希望参与西南科技大学举办的网络攻防对抗实验的学生而言,通常可以通过以下几种途径获取更多关于实验资料、指南或报名方法的信息: #### 获取实验资料 - **官方网站查询**:访问西南科技大学官网,在通知公告栏查找最新的活动发布。 - **学术资源平台**:利用知网、万方数据等数据库检索往届比赛案例分析报告和技术文档。 #### 寻求指导建议 - **联系导师团队**:向所在院系负责教师咨询具体安排并请求加入相关课程学习计划。 - **参加讲座培训**:留意校园内定期举行的专题研讨会,从中获得手资讯并与专家互动交流。 #### 参加对抗赛事 - **关注官方渠道发布的参赛须知文件**:其中会详细介绍竞赛流程、时间表以及其他注意事项等内容。 - **按照规定提交申请材料完成注册手续**:般情况下需填写个信息表格并通过电子邮件发送给指定负责审核确认资格。 ```python # 示例代码用于模拟如何通过邮件接口自动发送报名请求 import smtplib from email.mime.text import MIMEText def send_registration_email(to_addr, subject, body): from_addr = "your-email@example.com" password = "your-password" msg = MIMEText(body) msg['Subject'] = subject msg['From'] = from_addr msg['To'] = to_addr try: server = smtplib.SMTP('smtp.example.com', 587) server.starttls() server.login(from_addr, password) server.sendmail(from_addr, [to_addr], msg.as_string()) print("Email sent successfully!") except Exception as e: print(f"Failed to send email: {e}") finally: server.quit() send_registration_email( 'competition@swust.edu.cn', '[Registration] Network Attack Defense Competition', '''Dear Organizer, I am interested in participating in the upcoming network attack defense competition at Southwest University of Science and Technology. Please find attached my application form. Looking forward to your confirmation. Best regards, [Your Name] ''' ) ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值