实验1-1互联网信息搜索和DNS服务攻击与防范_第1页
实验1-1互联网信息搜索和DNS服务攻击与防范_第2页
实验1-1互联网信息搜索和DNS服务攻击与防范_第3页
实验1-1互联网信息搜索和DNS服务攻击与防范_第4页
实验1-1互联网信息搜索和DNS服务攻击与防范_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实验1-1互联网信息搜索和互联网信息搜索和DNSDNS服服务攻击与防范务攻击与防范 目录目录v一. 实验目的v二. 实验原理v三. 实验环境v四. 实验内容v五. 实验报告要求网络技术应用网网络技术应用网一一. . 实验目的实验目的v一. 实验目的 通过对通过对whois和和Google Hack的使用,使读者的使用,使读者理解和掌握利用网络搜索敏感信息;通过学习理解和掌握利用网络搜索敏感信息;通过学习DNS服务攻击原理的了解,更深刻的理解服务攻击原理的了解,更深刻的理解DNS服务攻击和防护。服务攻击和防护。二二. . 实验原理实验原理vWhois Whois是是Internet上提供的一种查

2、找个人电话上提供的一种查找个人电话号码号码,E-mail信箱、常用的邮箱、相关域名等信信箱、常用的邮箱、相关域名等信息的一种服务息的一种服务 二二. . 实验原理实验原理vGoogle Hack 随着搜索引擎的不断发展,利用搜索引擎可以随着搜索引擎的不断发展,利用搜索引擎可以轻松查到各种信息。但是过于强大的搜索机器轻松查到各种信息。但是过于强大的搜索机器人有时会把保密信息也提交给数据库保存,从人有时会把保密信息也提交给数据库保存,从而暴露个人秘密信息。而暴露个人秘密信息。Google Hack就是一个就是一个搜索敏感信息的工具。例如利用一些简单的语搜索敏感信息的工具。例如利用一些简单的语法就能

3、搜索到一些重要的密码文件。法就能搜索到一些重要的密码文件。二二. . 实验原理实验原理vDNS服务攻击原理 DNS(Domain Name System)即域名系统,)即域名系统,是一种分布式的、层次型的、客户机是一种分布式的、层次型的、客户机/服务器式服务器式的数据库管理系统。它实现了将域名翻译为的数据库管理系统。它实现了将域名翻译为IP地址的功能。地址的功能。 域名解析需要专门的域名解析服务器来进行,域名解析需要专门的域名解析服务器来进行,整个过程是通过整个过程是通过DNS系统自动完成的。系统自动完成的。 二二. . 实验原理实验原理 域名解析的工作原理及其步骤是:域名解析的工作原理及其步

4、骤是:第一步:用户提出域名解析请求,并将该域名发送给本地的DNS域名服务器。第二步:当本地的DNS域名服务器收到请求后,就先查询本地的缓存,如果有该域名对应的IP地址,则本地的DNS域名服务器就直接把查询的结果返回给用户。第三步:如果本地的缓存中没有该纪录,则本地DNS域名服务器就直接把请求发给根DNS域名服务器,然后根DNS域名服务器再返回给本地DNS域名服务器一个所查询域(根的子域,如CN)的主域名服务器的IP地址。二二. . 实验原理实验原理第四步:本地服务器再向上一步骤中所返回的主域名DNS服务器发送请求,收到该请求的主域名DNS服务器查询其缓存,返回与此请求所对应的记录或相关的下级域

5、名服务器IP地址。本地域名服务器将返回的结果保存到缓存。第五步:重复第四步,直到找到正确的纪录。第六步:本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。二二. . 实验原理实验原理vDNS服务攻击的基本原理 在域名解析过程中,如果提交给某个域名服务在域名解析过程中,如果提交给某个域名服务器的域名解析请求数据包被截获,然后将一个器的域名解析请求数据包被截获,然后将一个虚假的虚假的IP地址作为应答信息返回给请求者。这地址作为应答信息返回给请求者。这时,用户就会连接这个假的时,用户就会连接这个假的IP地址,从而使用地址,从而使用户被欺骗。户被欺骗。三三. . 实验环境

6、实验环境v三. 实验环境 局域网内的两台运行局域网内的两台运行windows 2000/XP的计算的计算机,通过网络连接并且可以上机,通过网络连接并且可以上Internet。四四. . 实验内容实验内容v(1)为了加深对whois域名查询服务的了解,自己找一些域名进行查询。 可以访问可以访问http:/ 四四. . 实验内容实验内容v(2)Google Hack的具体应用 可以利用可以利用“index of”来查找开放目录浏览的站来查找开放目录浏览的站点点 可以用可以用Google来搜索一些具有缺陷的站点来搜索一些具有缺陷的站点 利用利用allintitle:“index of /admin”

7、(不包括括(不包括括号)会列出所有开放号)会列出所有开放 “admin”目录浏览权限目录浏览权限的的WEB站点链接列表站点链接列表 四四. . 实验内容实验内容v(3)DNS服务攻击 00上的上的DNS请求者向请求者向DNS服务器服务器发来请求,要求查发来请求,要求查域名所对应的域名所对应的IP地址。此时,地址。此时,DNS的攻击者就的攻击者就要伪造要伪造DNS服务器的响应数据包,响应给服务器的响应数据包,响应给DNS请求者一个假的请求者一个假的IP地址。地址。 五五. . 实验报告要求实验报告要求 (1)通过)通过whois域名查询网站,输入相关域名域名查询网站,输入相关域名或者或者IP,记录并分析,记录并分析whois域名查询的结果,域名查询的结果,提交实验报告。提交实验报告。 (2)通过学习原理,了解了)通过学习原理,了解了Google Hack的的使用方法,同时采用使用方法,同时采用Google Hack技术查询某技术查询某些感兴趣的结果,进行截图纪录,提交报告。些感兴趣的结果,进行截图

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论