首页 > 其他分享 >20222412 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222412 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-18 15:42:28浏览次数:1  
标签:191.152 漏洞 攻击 端口 20222412 192.168 2024 2025 模块

20222412 2024-2025-1 《网络与系统攻防技术》实验六实验报告

1.实验内容

主要任务:基于Metasploit框架,实现漏洞利用。

Metasploit框架(MSF)由HD Moore于2003年发布,并在2007年使用Ruby语言重写。它提供了一套完整的渗透测试框架,包括漏洞利用模块、攻击载荷、辅助模块、编码器、空指令和后渗透模块等多个组件。这些组件使得Metasploit成为信息安全与渗透测试领域最流行的工具之一。

  1. 主要功能
    • 信息收集:通过各种辅助模块进行端口扫描、服务识别等,帮助渗透测试人员了解目标系统的信息。
    • 漏洞探测:内置数千个已知的软件漏洞,并持续更新以应对新兴的安全威胁。
    • 漏洞利用:利用目标系统中的已知漏洞进行攻击,这是Metasploit的核心功能之一。
    • 后渗透攻击:在取得目标系统控制权后,执行进一步的攻击动作,如获取敏感信息、实施跳板攻击等。
  2. 主要组件
    • Exploits(漏洞利用模块):负责利用目标系统的漏洞进行攻击。
    • Payloads(攻击载荷):在成功利用漏洞后执行的代码或指令,用于实现特定的攻击目的。
    • Auxiliary(辅助模块):执行信息收集、扫描、嗅探等功能,辅助渗透测试。
    • Encoders(编码器):对Payload进行加密,以绕过安全软件的检测。
    • NOPs(空指令):提高Payload的稳定性和可靠性。
    • Post(后渗透模块):在取得目标系统控制权后,执行进一步的攻击动作。

2.实验过程

  • kali攻击机ip:192.168.191.130
  • Metasploitable2靶机ip:192.168.191.152

2.1 前期渗透

2.1.1 主机发现

使用辅助模块中的arp_sweep实现主机发现。

msfconsole

搜索模块并应用模块

search arp_sweep
use auxiliary/scanner/discovery/arp_sweep

设置扫描参数,并启动

set RHOSTS 192.168.191.152  //设置目标ip
run  //启动模块

可以看到,主机存在,并且还能知道这台主机是使用的VMware虚拟网卡。

2.1.2 端口扫描

使用nmap对目标主机端口进行扫描

nmap -v 192.168.191.152  //此处我启用的是加强扫描

可以看到靶机开放端口,后续攻击都是基于这些开放的端口的漏洞进行攻击。

2.1.3 扫描系统版本、漏洞

nmap -sV -O 192.168.191.152  //扫描服务版本和操作系统版本

可以看到服务版本为:metasploitable.localdomain, irc.Metasploitable.LAN

操作系统版本可能为:Linux 2.6.9 - 2.6.33

nmap提供了脚本vuln用以实现常见漏洞扫描。

nmap --script=vuln 192.168.191.152

可以看到常见漏洞,例如MS08_067(永恒之蓝)等。

2.2 Vsftpd源码包后门漏洞(21端口)

2.2.1 漏洞原理

Vsftpd源码包后门漏洞是一个严重的安全漏洞,被称为“笑脸漏洞”或CVE-2012-1971。

vsftpd是一个常用的FTP服务器软件,但在其2.3.4版本中存在一个后门漏洞。当用户在登录时输入的用户名以特定字符结尾时(如笑脸符号“

标签:191.152,漏洞,攻击,端口,20222412,192.168,2024,2025,模块
From: https://www.cnblogs.com/wwwyg/p/18552801

相关文章

  • 【PhpStorm 2024 软件下载与入门级安装教程】-高效智能的 PHP IDE
    支持主流框架PhpStorm完美支持Symfony、Drupal、WordPress、ZendFramework、Laravel、Magento、Joomla!、CakePHP、Yii...等各种主流框架。全能的PHP工具内建编辑器实际“了解”您的代码并且深刻理解其结构,支持所有PHP语言功能,在开发现代技术和维护遗留项目皆可完美适用。......
  • [赛记] 多校A层冲刺NOIP2024模拟赛23
    字符串构造机100pts原题,见[赛记]多校A层冲刺NOIP2024模拟赛01【衡中】T1;忍者小队60pts赛时最后想出来个$\Theta(n^2\logn)$的DP,所以60pts;对于这个DP,直接用map维护一下所有lcm的状态转移即可;点击查看代码#include<iostream>#include<cstdio>#include<vect......
  • Alpha冲刺(5/14)——2024.11.16
    目录一、团队成员分工与进度二、成员任务问题及处理方式三、冲刺会议内容记录会议内容四、GitHub签入记录及项目运行截图GitHub签入记录五、项目开发进展及燃尽图项目开发进展燃尽图六、团队成员贡献表一、团队成员分工与进度成员完成的任务完成的任务时长剩余时间施......
  • Alpha冲刺(6/14)——2024.11.17
    目录一、团队成员分工与进度二、成员任务问题及处理方式三、冲刺会议内容记录会议内容四、GitHub签入记录及项目运行截图GitHub签入记录五、项目开发进展及燃尽图项目开发进展燃尽图六、团队成员贡献表一、团队成员分工与进度成员完成的任务完成的任务时长剩余时间施......
  • 目前国内可用Docker镜像源汇总(截至2024年11月)
    本文主要讲述了由于特殊原因国内的Docker镜像源出现问题,国内许多常见的镜像源如网易、百度等已不可用。文中介绍了中科大镜像源的暂时关闭情况,以及阿里镜像源包括私人阿里镜像加速器的使用方式,并提供了一些可用的镜像源地址和相应的设置配置代码,最后强调了使用Docker应专注于......
  • 20222404 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1实验要求掌握metasploit的用法。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。③选做:也可以扫系统版本、漏洞等。(2)Vsftpd源码包后门漏洞(21端口)1.2本周学习内容说实话印象最深的就是......
  • 数据结构实验三 2024_树与图实验
    数据结构实验三2024_树与图实验7-1根据后序和中序遍历输出前序遍历本题要求根据给定的一棵二叉树的后序遍历和中序遍历结果,输出该树的前序遍历结果。输入格式:第一行给出正整数n(≤30),是树中结点的个数。随后两行,每行给出n个整数,分别对应后序遍历和中序遍历结果,数字间以......
  • Z-Library最新可用官方网址及镜像入口【2024持续更新】
    Z-Library是一家电子图书馆,被誉为全球最大的科学图书和学术文献免费资源之一。它创办于2009年,截至2022年10月1日,已收录超过1129万本图书和8483万篇学术文章。从各种知名文学著作,理工学科,人文艺术、到学术论文等应有尽有!支持PDF、epub、mobi等多种格式图书资源下载绝对是你找书......
  • 内衣洗衣机的十大排行:2024年十大强悍内衣洗衣机汇总
    平时我们在日常生活中衣服免不了沾上各种细菌、毛发和污渍,如果把这些衣服和贴身衣物混洗就会比较容易出现交叉感染,而受感染后贴身衣物有可能造成人体患上皮肤病。为此,所以很多人都会选择单独手洗贴身衣物,但其实手洗很容易出现清洁不干净的问题,这时候内衣洗衣机就能很好解决这个......
  • 图论入门书籍(2024.11.16)
    1、我的第一本算法书(2018年11月)2、程序员的数学4:图论入门(图灵出品)3、图论入门[Graphs:AnIntroduction](2022.09)4、啊哈!算法5、趣味的图论问题6、动画算法与数据结构(图灵出品)-2024.037、图论一个迷人的世界(2022.09)8、现代图论9、图论算法理......