一、实验目的和要求了解信息搜集的一般步骤学会熟练使用ping命令学会利用Nmap等工具进行信息搜集二、实验内容和原理1.信息搜集的步骤攻击者搜集目标信息一般采用七个基本的步骤:(1)找到初始信息,比如一个IP地址或者一个域名;(2)找到网络地址范围,或者子网掩码;(3)找到活动机器;(4)找到开放端口和入口点;(5)弄清操作系统;(6)弄清每个端口运行的是哪种服务;(7)画出网络结构图
ping命令探测技巧使用ping可以测试目标主机名称和IP地址,验证与远程主机的连通性,通过将ICMP回显请求数据包发送到目标主机,并监听来自目标主机的回显应答数据包来验证与一台或多台远程主机的连通性,该命令只有在安装了TCP/IP协议后才可以使用
ping命令格式:ping[选项]目标主机
常用选项见表19-1-1
表19-1-1ping命令常用选项选项功能WindowsLinux对目标主机进行连续的ping操作-t无参数将地址解析为计算机名(适用Windows系统)-a--指定发送ICMP回显请求数据包个数-n-c指定回显请求数据负载(ICMP负载)大小-l-s指定发送数据包的TTL生存时间-i-t指定超时时间(毫秒)-w--指定发送时间间隔---i洪泛ping---f指定回显数据包记录路由的最大量-r--记录路由---R指定回显数据包按列表路由-j/-k--生存时间(TTL):指定数据报被路由器丢弃之前允许通过的网段数量
TTL是由发送主机设置的,以防止数据包在网络中循环路由
转发IP数据包时,要求路由器至少将TTL减小1
TTL字段值可以帮助我们猜测操作系统类型,如表19-1-2所示
表19-1-2各操作系统ICMP回显应答TTL对照操作系统Unix及类UnixWindowsNT/2K/03Windows95/98/METTL字段值25512832643
Nmap介绍nmap是一