首页 > 其他分享 >20222426 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222426 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-15 23:19:06浏览次数:1  
标签:Metasploit 20222426 2025 端口 192.168 2024 漏洞 exploit 模块

20222426 2024-2025-1 《网络与系统攻防技术》实验六实验报告

1.实验内容

Metasploit主要由框架核心、模块、数据库等组成。框架核心负责协调各个模块的运行。模块包括漏洞利用模块(Exploit Modules)、辅助模块(Auxiliary Modules)、payload模块等。数据库用于存储测试过程中的信息,如目标主机信息、漏洞利用结果等。

启动Metasploit:在终端中输入“msfconsole”命令启动Metasploit控制台。
搜索模块:使用“search”命令可以搜索特定的漏洞利用模块或其他模块。例如,搜索ms17_010漏洞利用模块,可以输入“search ms17_010”。
选择模块:使用“use”命令选择要使用的模块。例如,选择一个漏洞利用模块,可以输入“use exploit/windows/smb/ms17_010_eternalblue”。
查看模块信息:使用“info”命令可以查看所选模块的详细信息,包括漏洞描述、适用平台、所需参数等。
设置模块参数:使用“set”命令设置模块所需的参数,如目标IP地址、端口等。例如,设置目标IP地址,可以输入“set RHOST 192.168.1.100”。
运行模块:使用“run”或“exploit”命令运行所选的模块。以ms17_010漏洞为例,按照上述步骤选择模块、设置参数并运行,成功后可能获取到目标系统的shell权限。

Metasploit的高级功能:
自定义Payload:Metasploit允许用户自定义Payload,以满足特定的渗透测试需求。用户可以选择不同的编程语言(如C、Python、Ruby等)和不同的平台(如Windows、Linux、Android等)来编写Payload。
与其他工具集成:Metasploit可以与Nmap、Wireshark等工具集成,提高渗透测试的效率和效果。
数据库管理:Metasploit使用数据库来存储测试过程中的信息。用户可以通过Metasploit的数据库后端命令来分析和管理这些信息。
Metasploit是一个强大的工具,但必须在合法授权和遵循道德规范的前提下使用。未经授权使用Metasploit对网络或系统进行攻击是非法的。

2.实验过程


用户名:msfadmin
密码:msfadmin
使用ifconfig查看ip,
靶机IP是192.168.190.149。
(1)前期渗透

①主机发现(可用Aux中的arp_sweep,search一下就可以use)

目标ip是192.168.190.149。

②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。

可以看到21,80,139,1099端口是打开的。

③选做:也可以扫系统版本、漏洞等。

使用Nessus扫描。

版本Linux Kernel 2.6 on Ubuntu 8.04 (hardy)
可以看到有很多的漏洞。

也可以查看开放的端口,这里的结果比使用nmap扫描更加详细。

(2)Vsftpd源码包后门漏洞(21端口)

漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“

标签:Metasploit,20222426,2025,端口,192.168,2024,漏洞,exploit,模块
From: https://www.cnblogs.com/weihongyu/p/18547725

相关文章

  • [鲜花] 20241115 My(self+life).
    它是我的生命。我透过明亮的镜子看过去,是我与我的生命的像,还有它的影子,还有那些...意料之外,情理之中。或许我早就感知到它的存在,生活中总是能感觉到它的温度:触碰到了它的体感肌肤,传递冷暖于我。我想找到它,或者说:我想找到属于我自己的东西。可在我轻微的挪动之后,它彻底不见了。从......
  • 【RMBO-BILSTM分类预测2024新算法】红嘴蓝鹊优化算法RMBO优化双向长短期记忆神经网络
    %%清空环境变量warningoff%关闭报警信息closeall%关闭开启的图窗clear%清空变量clc%清空命令行tic%restoredefaultpath%%读取数据res=xlsread('数据集.xlsx');%%划分训练集和测试集%P_train=res(1:250,1:12)';T_train=res(1:250,13)';M......
  • 「AI Infra 软件开源不是一个选项,而是必然」丨云边端架构和 AI Infra专场回顾@RTE2024
      在人工智能和开源技术蓬勃发展的当下,AIInfra项目正经历着日新月异的变革。从跨平台运行时到云边端AI基础设施,再到多模态知识助手,创新浪潮席卷而来。这些进步不仅显著提升了技术指标,也为实时音视频处理、边缘计算、大模型应用等场景开辟了新的可能性。 在RTE2024......
  • Alpha冲刺(3/14)——2024.11.14
    目录一、团队成员分工与进度二、成员任务问题及处理方式三、冲刺会议内容记录会议内容四、GitHub签入记录及项目运行截图GitHub签入记录五、项目开发进展及燃尽图项目开发进展燃尽图六、团队成员贡献表一、团队成员分工与进度成员完成的任务完成的任务时长剩余时间施......
  • 2024-2025-1 20241305 《计算机基础与程序设计》第八周学习总结
    作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计这个作业要求在哪里2024-2025-1计算机基础与程序设计第八周作业这个作业的目标1、功能设计与面向对象设计2、面向对象设计过程3、面向对象语言三要素4、汇编、编译、解释、执行作业正文本博客......
  • 2024-2025-1 20241320 《计算机基础与程序设计》第8周学习总结
    2024-2025-120241320《计算机基础与程序设计》第8周学习总结作业信息|这个作业属于哪个课程|https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP|这个作业要求在哪里|https://www.cnblogs.com/rocedu/p/9577842.html#WEEK08|这个作业的目标|功能设计与面向对象设计......
  • The 2024 ICPC Asia Nanjing Regional Contest
    Preface因为最近大家都有考试啥的,实在太久没训练了,只好在成都到郑州的火车上VP了一场顶着喧闹的车厢以及电脑只能放在腿上打的巨大Debuff,成功打出7题巨大罚时不过可惜的是4h后就没出题了,剩下的C,F瞪了半天是一个不会,甚至赛后看C的题解也搞不明白,只能说计数苦手是这......
  • 2024-2025 20241323 第八周学子任务总结
    这个作业属于https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求https://www.cnblogs.com/rocedu/p/9577842.html#WEEK01• 这个作业的目标了解功能设计与面向对象设计• 面向对象设计过程• 面向对象语言三要素• 汇编、编译、解释、执行作业正文https://......
  • 20222424 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    202224242024-2025-1《网络与系统攻防技术》实验五实验报告1.实验内容(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whois、......
  • 2024.9 做题记录
    001.CF2002ECosmicRaysCF*2300标签:思维,栈题意:给定\(n\)个元组,\((a_i,b_i)\),表示有\(a_i\)个\(b_i\)按顺序排列在一起。一次操作可以删除以下数字:在第\(1\)个位置的数字\(s_i≠s_{i-1}\)的位置\(i\)问每个前缀最多成操作多少次。Observation:问每个前缀......