首页 > 其他分享 >20222411 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222411 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-18 20:56:14浏览次数:1  
标签:漏洞 222.146 端口 exploit 192.168 2024 2025 20222411 模块

1.实验内容

1.1 实践内容

(1)前期渗透

①主机发现(可用Aux中的arp_sweep,search一下就可以use)

②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。

③选做:也可以扫系统版本、漏洞等。

(2)Vsftpd源码包后门漏洞(21端口)

漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“: )”为结尾,服务器就会在6200端口监听,并且能够执行任意代码。

(3)SambaMS-RPC Shell命令注入漏洞(端口139)
漏洞原理:Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。

(4)Java RMI SERVER命令执行漏洞(1099端口)

漏洞原理:Java RMI Server的RMI注册表和RMI激活服务的默认配置存在安全漏洞,可被利用导致代码执行。

(5)PHP CGI参数执行注入漏洞(80端口)

漏洞原理:CGI脚本没有正确处理请求参数,导致源代码泄露,允许远程攻击者在请求参数中插入执行命令。

1.2 本周学习内容

(1)Metasploit:是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode。

(2)MST基本框架

(3)MST基本命令

use [auxiliary(辅助模块)&exploit(攻击模块)&payload(攻击载荷)&encode(编译器模块)]:指定设置的模块

show [exploits&payloads&encoder&auxiliary&options]:显示可使用的模块或选项

set [options&payload]:设定选项或模块(图失败,原因是32位设备,使用的64位exploit)

run&exploit:启用模块

back:取消当前指定模块,同时返回上级目录

info:查看这个模块的详情

search:搜索符合条件的模块

sessions:查看当前会话

2.实验过程

2.1前期渗透

2.1.1主机发现(可用Aux中的arp_sweep,search一下就可以use)

kali的ip地址为192.168.222.129

靶机的ip地址为192.168.222.146

输入msfconsol进入msf控制台

search arp_sweep
use 0
set RHOST 192.168.222.146(靶机ip地址)
exploit

可以看到主机存活

2.1.2端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。

输入nmap 192.168.222.146

可以看到有很多tcp端口开放

2.1.3选做:也可以扫系统版本、漏洞等。

1.扫系统版本
输入nmap -O 192.168.222.146

可以看到系统版本是linux 2.6.x

2.2Vsftpd源码包后门漏洞(21端口)

漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“

标签:漏洞,222.146,端口,exploit,192.168,2024,2025,20222411,模块
From: https://www.cnblogs.com/bestikk/p/18551684

相关文章

  • 20222425 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容本周学习内容:本周我学习的章节是Meatsploit渗透测试技术。在本章的学习中,首先,我了解了Metasploit,这是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode。其实在之前的免杀技术的那一章我们就使用过这个工具,当时就对这个工具的功能深深......
  • 20222304 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1实验要求(1)掌握metasploit、nmap的用法。(2)学习前期渗透的方法。(3)利用4个漏洞,实现对靶机的攻击。1.2学习内容(1)metasploit的用法:可以简单总结为“Search-Use-Show-Set-Exploit/run”。(2)四种漏洞的原理。a.Vsftpd后门漏洞:在某些特定版本的vsftpd服务......
  • 20222422 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    一、实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。用户名密码均为:msfadmin(1)前期渗透①主机发现(可用Aux中的ar......
  • 20222420 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    202224202024-2025-1《网络与系统攻防技术》实验六实验报告1.实验内容(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等③选做:也可以扫系统版本、漏洞等。(2)Vsftpd源码包后门漏洞(21端口)漏洞原理:在特......
  • 【Project 2024软件下载与安装教程-亲测好用】
    ‌Project2024的操作系统要求是Windows10及以上版本‌。这意味着用户需要在Windows10或更高版本的操作系统上安装和使用Project2024‌1。Project2024是由Microsoft开发的一款高效实用的项目管理工具,旨在帮助项目经理发展计划、为任务分配资源、跟踪进度、管理预算和分析工作......
  • 2025 Lightroom(Lr)安装包下载百度云资源分享
    如大家所熟悉的,LR是AdobeLightroom的简称。相较于PS,LR在图片处理方面更加专业且更受摄影人士、专业影楼所待见。Lightroom是一种非破坏性编辑软件,可将原始图像与任何程序内编辑分开,并将编辑后的图像另存为新文件。Lightroom的编辑功能包括白平衡、存在感、色调、色调曲线、HS......
  • 【Visio 2024软件下载与安装教程-亲测好用】
    MicrosoftVisio2024专业版是一款专业的专业矢量绘图软件。Visio2024不但新增了许多功能,而且还优化了众多性能,比如用户界面优化、更多图形元素库、允许用户邀请其他人一起编辑和查看图表、过程自动化等等,其一系列的改动旨在给予用户们最直观、最便利的操作体验!操作系统‌:Visio......
  • 2024年11月17日 星期天 Go语言基础
    今日格言坚持每天进步一点点~一个人也可以是一个团队~学习全栈开发,做自己喜欢的产品~~Go语言的创始人Go语言的创始人有三位,分别是:RobertGriesemer:他参与开发了JavaHotSpot虚拟机。RobPike:他是Go语言项目的总负责人,曾是贝尔实验室Unix团队的成员,参与过Plan9、Inf......
  • # 20222309 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)......
  • 2024-2025, 四大翻译工具加AI翻译的深度对比
    前言在过去两年中,人工智能技术的迅猛发展对翻译工具产生了深远的影响。本期特意挑选了四款翻译工具以及一个AI翻译工具,对其性能进行评测,看看在AI技术的加持下,它们的质量提升如何。以下是参赛选手的简介:谷歌翻译谷歌翻译自2006年推出以来,一直是全球最受欢迎的翻译工具,稳居翻......