首页 > 其他分享 >20222407 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222407 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-16 18:29:37浏览次数:1  
标签:search set 漏洞 use 192.168 2024 2025 20222407 1.114

1.实验内容
1.1 本周学习内容回顾
Metasploit 是一个功能强大的渗透测试框架,广泛应用于网络安全领域。它为安全专家、渗透测试人员和红队提供了一个全面的工具集,支持漏洞利用、攻击模拟和安全评估。Metasploit 提供了丰富的攻击模块,涵盖了远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,它还具备强大的后渗透功能,如键盘记录、文件上传下载、网络嗅探等。通过与其他安全工具的集成,Metasploit 能够帮助用户快速识别、利用并修复潜在的安全漏洞,是网络安全行业中的重要工具之一。
1.2 实验要求
本实践目标是掌握metasploit的用法。
指导书参考Rapid7官网的指导教程。
https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/
下载官方靶机Metasploitable2,完成下面实验内容。
查询靶机IP地址,得到结果为192.168.1.114

查询kail ip:192.1.113

ping:

2.实验过程
2.1 前期渗透
2.1.1 主机发现(可用Aux中的arp_sweep,search一下就可以use)
search arp_sweep
use 0
set RHOSTS 192.168.1.0/24
set THREADS 30 run

成功查询到靶机(192.168.1.114)
2.1.2 端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等
search portscan/tcp
set ROHSTS 192.168.1.114
run

成功扫描出tcp端口。
2.1.3 扫描系统版本、漏洞

search auxiliary/scanner/smb/smb_version
use 0
set RHOSTS 192.168.1.114
run

目标主机运行的是一个较旧的 Samba 版本(3.0.20),且使用 SMBv1,可能存在一些已知漏洞。
2.2 Vsftpd源码包后门漏洞(21端口)
漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“

标签:search,set,漏洞,use,192.168,2024,2025,20222407,1.114
From: https://www.cnblogs.com/Margarita0/p/18549659

相关文章

  • 【2024最新】基于springboot+vue的心灵治愈交流平台lw+ppt
    作者:计算机搬砖家开发技术:SpringBoot、php、Python、小程序、SSM、Vue、MySQL、JSP、ElementUI等,“文末源码”。专栏推荐:SpringBoot项目源码、Vue项目源码、SSM项目源码、微信小程序源码精品专栏:Java精选实战项目源码、Python精选实战项目源码、大数据精选实战项目源码......
  • 20222427 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1本周学习内容回顾使用了Metasploit框架,其是一个功能强大的渗透测试框架。在使用的过程当中,Metasploit提供了种类繁多的攻击模块,涵盖了远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,它还具备强大的后渗透功......
  • [考试记录] 2024.11.16 noip模拟赛14
    T1字符串构造机考虑将一个LCP条件拆分成两个,一个是相等的部分,使用并查集维护,另一个是不等的部分,两个串末尾的字符一定不相等,随便那啥维护。对于非法情况就是在同一个相等联通块内有不相等的条件。然后考虑从前往后贪心即可。#include<bits/stdc++.h>usingnamespacestd;#d......
  • CSP&NOIP 2024游记
    前言还没想好写什么,先留着。八月原计划是高中不搞OI了,专心搞文化课。初三一年,完全对自己失去信心了,颓了一年,什么都没有学会,实力不进反退,真的就只配当J组选手吧。但是迫于家长的压力,还是报了。也没有复习,此时以前的同学已经开始集训了。之后就是军训,高中正式开始了。九月开学......
  • 20222315 2024-2025-1 《网络与系统攻防实验六实验》实验六实验报告
    1、实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use......
  • 【大语言模型】ACL2024论文-12 大型语言模型的能力如何受到监督式微调数据组成影响
    【大语言模型】ACL2024论文-12大型语言模型的能力如何受到监督式微调数据组成影响论文:https://arxiv.org/pdf/2310.05492目录文章目录【大语言模型】ACL2024论文-12大型语言模型的能力如何受到监督式微调数据组成影响论文:https://arxiv.org/pdf/2310.05492![在这......
  • 2024年秋国开电大《幼儿园课程与活动设计》形考任务+大作业
    2024年国开电大《幼儿园课程与活动设计》形考任务+大作业形考任务一1.名词解释1.幼儿园课程答案:幼儿园课程是指在幼儿园阶段,为满足幼儿身心发展需要而设计的一系列教育活动和学习内容。2.名词解释2.幼儿园游戏活动答案:幼儿园游戏活动是指在幼儿园中,教师根据幼儿的年......
  • 2024年秋国开电大《学前教育科研方法》形考任务+大作业
    2024年秋国开电大《学前教育科研方法》形考任务+大作业第一次形成性考核作业1.下列有关科学方法论层次描述错误的一项是()A.各种技术手段和操作规程B.具体学科门类的共有方法C.哲学方法D.数学方法正确答案:D2.下列说法中不正确的是()A.分类指标是反映研究变量的性质和类......
  • 2024-11-16:哈沙德数。用go语言,如果一个整数能够被它的各个数位上数字的和整除, 我们称
    2024-11-16:哈沙德数。用go语言,如果一个整数能够被它的各个数位上数字的和整除,我们称这个整数为哈沙德数(Harshadnumber)。给定一个整数x,如果x是哈沙德数,则返回x各个数位的数字和;如果不是,则返回-1。输入:x=18。输出:9。解释:x各个数位上的数字之和为9。18能被9......
  • [DMY]2024 NOIP 模拟赛 Day 9
    比赛7:30开始,我8:10到的机房。赛时T1看了一眼后以为是双指针,然后开始写,写到一半发现假飞了。想了一会发现除了随机化以外没有任何思路,所以写个\(n^2\)暴力就扔了。去看T2,像是个DP题。先把组合数复杂度的暴力写了,发现不太好写。我用了\(n\)遍dikstra,但其实用Floyd......