首页 > 其他分享 >20222409 2024-2025-1 《网络与系统攻防技术》实验六实验报告

20222409 2024-2025-1 《网络与系统攻防技术》实验六实验报告

时间:2024-11-22 20:17:57浏览次数:1  
标签:漏洞 端口 192.168 2024 2025 222.140 模块 20222409 靶机

1.实验内容

1.1 本周学习内容

  • 学习了Metasploit渗透测试框架的使用方法,重点掌握了从搜索模块到执行攻击的完整流程。在实验中熟悉了标准操作步骤,如搜索模块、加载模块、设置参数和运行攻击。
  • 实验中实践了下列典型漏洞:Vsftpd后门漏洞、Samba命令注入漏洞、Java RMI命令执行漏洞和PHP CGI参数注入漏洞。通过具体操作理解了这些漏洞的后门代码的触发方式。
  • 通过Metasploit的模块化功能,学习了如何使用扫描模块进行主机发现和端口扫描,以及利用模块进行漏洞攻击。

1.2 实践内容

1.2.1 前期渗透

1.2.1.1 主机发现

可用Aux中的arp_sweep模块,search一下就可以use,通过扫描发现主机。

1.2.1.2 端口扫描

可以直接用nmap,也可以用Aux中的portscan/tcp等进行端口扫描。

1.2.1.3 系统版本与漏洞扫描(选做)

可以扫描靶机的系统版本、漏洞等

1.2.2 Vsftpd源码包后门漏洞(21端口)

在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“

标签:漏洞,端口,192.168,2024,2025,222.140,模块,20222409,靶机
From: https://www.cnblogs.com/20222409wqb/p/18562996

相关文章

  • 【CVE-2024-9413】SCP-Firmware漏洞:安全通告
    安全之安全(security²)博客目录导读目录一、概述二、修订历史三、CVE根因分析四、问题修复解决一、概述在SCP固件中发现了一个漏洞,如果利用该漏洞,可能会允许应用处理器(AP)在系统控制处理器(SCP)固件中导致缓冲区溢出。CVEIDCVE-2024-9413受影响的产品SCP-Firmware发布......
  • 2024-2025-1 20241401 《计算机基础与程序设计》 第九周学习总结
    班级链接2024计算机基础与程序设计作业要求第九周作业作业目标①操作系统责任②内存与进程管理③分时系统④CPU调度⑤文件、文件系统⑥文件保护⑦磁盘调度教材学习内容总结《计算机科学概论》第10、11章第10章操作系统定义:操作系统(OS)是具有操作硬件......
  • NOIP2024加赛7
    镜的绮想(mirror)签到(没签成)。对于\(y\)相同的实点和虚点的\(x\)取中间值,最大的就是答案。时间复杂度\(O(n^2)\)。点此查看代码#include<bits/stdc++.h>usingnamespacestd;#definerep(i,s,t,p)for(inti=s;i<=t;i+=p)#definedrep(i,s,t,p)for(inti=s;i......
  • [考试记录] 2024.11.22 noip模拟赛19
    T1镜的绮想(mirror)考虑维护中点\(y\)坐标数量,\(mid_y=(a_y+b_y)/2\),不过不用除。枚举所有相同\(x\)坐标点对即可。#include<bits/stdc++.h>usingnamespacestd;constexprintN=5e3+5,MX=2e6+5;inta[N<<1],pos[N<<1],cnt,ans,val[MX<<1];structno......
  • 2024.11.22 考试总结
    赛时T1画了画图,知道最多转两下,对称三次,这六种情况取最优就行了。T2想从最高位贪心,那一定有一个串是\(fs(1,n)\),考虑继续贪心,让第一串\(1\)后面那一串\(0\)尽量有\(1\)与之匹配,思路很清晰,但一开始写就写成了一坨,写写删删,交完10点多一点。T3,没什么想法,最后想回来写暴力,......
  • NOIP 模拟赛:2024-11-21
    T1:题意:至少交换几次相邻字符,使得原串变成相邻串。结论:每种字符必然前一半在前面,后一半在后面。把最终的每个字符所到的位置求出来,用BIT求逆序对即可。T2:原题总之就是观察到\(1,2\)分出的两段必须递减,然后加个调和级数优化DP就行了。T3:多彩路径题目描述给定一个\(n......
  • 玩酷之家启动U盘制作工具 v10.0 2024.11.18-
    介绍玩酷之家启动U盘制作工具使用起来非常简单,可以帮助用户快速制作出USB启动盘,支持加载多个不同类型的文件启动,还具备了多种启动方式的安装功能,用户可以通过软件将系统备份,满足用户各种U盘启动的需求,启动的速度和拷贝文件的速度一样快,帮助用户节省了很多的时间和精力。软件截图......
  • [73] (NOIP集训) NOIP2024 加赛 7
    DZ:你逆元过了?DZ:我去,那造数据的比较牛DZ:出题人精心构造的坑,造数据的一下就给弄没了这场真像NOIP难度吗,感觉还不如CSPflowchartTB A(镜的绮想) styleAcolor:#ffffff,fill:#00c0c0,stroke:#ffffff两个点能对称当且仅当横坐标相等\(nm\)枚举所有点,横坐标相等的记录......
  • NOIP 模拟赛:2024-11-19
    T1:对两个字符串\(a,b\),分别选择\(a\)的一个前缀和\(b\)的一个后缀(均允许为空或等于原串),并拼接形成一个新的字符串。求共有多少种可能得到的本质不同的拼接串。结论题。对于一个\(a\)的前缀\(a[1\simi]\),有\(m+1-cntb[a[i]]\)个新的串。证明:T2:对一个\(n\)个点\(m\)条......
  • 【AutoCAD Mechanical 2024机械版下载与安装教程】
    ‌‌‌AutoCADMechanical与基础版AutoCAD的主要区别在于其专业领域和功能扩展:应用领域和功能扩展AutoCADMechanical是专门为制造业设计的,主要用于加速机械设计流程。它包含了AutoCAD的所有基础功能,并增加了许多专门用于机械工程设计的工具,如自动生成机械构件、标注尺寸和创建......