20232314 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/17 16:27:27/文章来源:https://www.cnblogs.com/hong666/p/19233333

一、实验内容

 

下载官方靶机Metasploitable2,完成下面实验内容。

 

(1)前期渗透

 

①主机发现(可用Aux中的arp_sweep,search一下就可以use)

 

②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。

 

③选做:也可以扫系统版本、漏洞等。

(2)Vsftpd源码包后门漏洞(21端口)

(3)SambaMS-RPC Shell命令注入漏洞(端口139)

(4)Java RMI SERVER命令执行漏洞(1099端口)

(5)PHP CGI参数执行注入漏洞(80端口)

二、实验过程

(1)前期渗透

  • 下载官方靶机Metasploitable2(安装地址)
  • 主机发现
    • 查看攻击机和靶机IP

      e0c70ad80c331bf4c688d2530fbbf94

      26dd77cfe392d8bf03e199f34017fc8

    • 进入msf界面,选取arp_sweep模块并配置IP网段来检测能相应ARP请求的主机

      000a353feeb58f64282d905cceff6b0

       结果显示有4个IP地址的主机能够相应ARP请求,其中192.168.100.146为我们需要攻击的靶机。

  • 端口扫描
    • 使用nmap -sS -sV 192.168.100.146扫描靶机开放的TCP端口及其安装的服务

      df8b95d665472b85ee55a94c6da2bd9

       扫描出很多开放的TCP端口。

    • 使用nmap -script=vuln 192.168.100.146扫描靶机存在的漏洞

      dcc1e6d762140aef2b86325ed5c4b1a

       靶机21端口存在vsFTPd2.3.4后门漏洞。

      18e618617f3841e4635b723c494b72e

      e1d894910335cd03d48168617aacc1a

       25端口存在Diffie-Hellman中间人漏洞、DHE_EXPORT等多个关于TLS/SSL的高危漏洞。

      770d21e4db07e90f803c6b01a344112

       80端口存在CVE-2007-6750、SQL注入漏洞等多个web安全漏洞。

      6334bad592f4360dcb5318542259437

       1099端口存在Java RMI注册表远程代码执行漏洞。

      4f5ad4001ac48b80404fc31e9733757

       5432端口存在CVE-2014-0224、CVE-2014-3566等多个SSL/TLS高危漏洞。

      99d9a669e857f71b56f0e27fb4535b6

       8081端口存在CVE-2007-6750。

(2)Vsftpd源码包后门漏洞(21端口)

  • 扫描查看21端口是否打开。

    416eedbfee5c7312540bbff370b3f7d

     

  • 在kail中执行metasploit。
  • 选择exploit/unix/ftp/vsftpd_234_backdoor攻击模块并配置靶机信息。
  • 执行uname –a、pwd、id等命令验证。

    b9a8dee8508f421d95e6292a05f36c7

(3)SambaMS-RPC Shell命令注入漏洞(端口139)

  • 扫描查看139端口是否打开。

    ba1298f388385d435ffb7cf5d82e896

     

  • 选择exploit/multi/samba/usermap_script并配置靶机信息。
  • 执行uname –a验证。

    c7b6af6409b7f3afd890658f666ea0d

(4)Java RMI SERVER命令执行漏洞(1099端口)

  • 扫描查看1099端口是否打开。

    fc8ae9d289ad39fd38497d5f7f2bc63

  • 选择exploit/multi/misc/java_rmi_server并查看配置信息。

    6585fbac13fd481943243296368967b

     除了目标主机IP,其余信息都已配置完成。

  • 设置靶机信息并进行检测。

    ca44a12727ce08ffce3ca6257817623

(5)PHP CGI参数执行注入漏洞(80端口)

  • 查看80端口是否打开。

    5b90422a17223714fbbaf02848ed1fc

     

  • 选择use exploit/multi/http/php_cgi_arg_injection,配置靶机信息并进行检测。

    496d88ec3cb89a6e7860a713e56dc4c

     

三、问题及解决方案

无。

四、学习感悟

通过本次实验,我对漏洞利用方面的网络攻击有了更加深刻的认识并学会了如何扫描靶机的漏洞,同时在使用metasploit进行漏洞攻击的过程中,我逐渐掌握了metasploit也认识到漏洞攻击的危害,任何一个漏洞都会对受害者造成巨大损失,不容忽视。

参考资料

官方靶机Metasploitable2配置教程

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/968079.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

在AI技术唾手可得的时代,挖掘新需求成为制胜关键——某知名智能支付协议需求探索

本文深入分析某知名智能支付协议的核心功能与应用场景,基于大量用户反馈识别出多个关键需求,包括多语言支持、跨平台兼容性、多样化支付方式集成等,为开发者提供全面的技术洞察。内容描述 核心功能定位 该项目是一个…

2025年护士站板材订做厂家权威推荐榜单:医疗防护抗倍特板/医用抗倍特板/医疗洁净板源头厂家精选

面对医院人流量大、病菌易传播的环境特点,超过75%的新建医院项目在选择护士站板材时,将抗菌性能、耐用性和环保安全性作为核心考量指标。 护士站作为医疗区域的核心工作单元,其材质直接影响到医疗环境的卫生安全和长…

2025年茉莉花茶定做厂家权威推荐榜单:青梅绿茶/无糖茶/乌龙茶源头厂家精选

在竞争激烈的茶饮市场中,一批专注于定制化生产的茉莉花茶厂家正以卓越的技术实力和灵活的服务模式赢得市场青睐。 茉莉花茶作为中国传统再加工茶类的重要组成部分,近年来在定制化市场呈现出显著的增长趋势。据行业调…

【项目复现上新】LLaMA Factory 微调实践:从零构建苏东坡角色扮演大模型 | 附Lab4AI平台一键复现指南

【项目复现上新】LLaMA Factory 微调实践:从零构建苏东坡角色扮演大模型 | 附Lab4AI平台一键复现指南 你是谁? 我是多才多艺的文学家、书法家和画家,我是苏东坡,我……这是微调后大模型的回答,随着人工智能的发展…

CF2164D Copy String

首先注意到一个事情,每次操作相当于将一些段给拓展了一下,我们得出以下结论:如果一个位置顿了一下又拓展,我们必然可以将其调整为先拓展最后不动。且:所有对答案没有贡献的位置,从一开始就不会移动。注意到 \(n …

winform中消息机制使用CommunityToolkit.Mvvm

最近在学习wpf,使用CommunityToolkit.Mvvm发现其中的消息机制很好用,想着在winform中测试一下,果然也能用。 ***注册***`WeakReferenceMessenger.Default.Register<UserLoggedInMessage>(this, (recipient, m…

使用agGrid的社区版实现层级列表显示

使用agGrid的社区版实现层级列表显示<!DOCTYPE html> <html lang="zh-CN"> <head><meta charset="UTF-8"><meta name="viewport" content="width=devi…

case linux

你提到的“case linux”可能是一个表述上的误差或简写。如果你是想询问与 Linux 系统相关的问题,我非常乐意帮助你。请具体说明你感兴趣的内容,例如:Linux 命令行使用 Shell 脚本编写 系统管理(如文件系统、进程管…

2025年在淮安婚纱照拍摄团队公司实力盘点,弥素摄影工作室领衔十大精品机构

定格时光,珍藏爱情,用专业影像诠释独属于你们的浪漫故事。 近年来,淮安婚纱摄影行业迎来了品质升级的浪潮。据淮安市摄影行业协会数据显示,2024年淮安地区婚纱摄影市场规模预计突破亿元,个性化定制需求增长达35%,…

cadence linux

您提到的“Cadence Linux”可能是指与 Cadence 公司相关的 Linux 系统,Cadence 是一家知名的半导体设计公司,其产品包括用于 FPGA、ASIC 和 IC 设计的工具链,如 Cadence Incisive、Cadence Virtuoso 等。 如果您是想…

当下山西比较好的纪念馆展示柜工厂排行榜揭晓

摘要 纪念馆展示柜行业在2025年迎来快速发展,随着文化强国战略的推进,山西地区成为文博设施建设的重要区域。本文基于行业数据和用户口碑,为您呈现山西纪念馆展示柜厂家排名前十的权威榜单,旨在帮助文博单位高效选…

2025年山西博物馆展示柜厂家排名前十推荐:专业评测与选择指南

摘要 随着文博产业的快速发展,博物馆展示柜行业在2025年迎来创新高潮,智能化、定制化成为主流趋势。本文基于权威数据和市场调研,为您呈现山西地区博物馆展示柜厂家排名前十的详细榜单,旨在帮助用户规避选择误区,…

2025年山西博物馆展示柜厂家排名前十权威推荐

摘要 随着文博产业的快速发展,博物馆展示柜作为文物保护和展示的核心载体,行业需求持续增长。2025年,山西地区博物馆展示柜厂家竞争激烈,本文基于技术实力、口碑评价和服务案例,为您呈现排名前十的厂家综合评测。…

2025年四川硬芯线厂家排名前十权威评测及行业选择指南

摘要 硬芯线作为电线电缆行业的核心产品,广泛应用于电力、建筑、新能源和工业自动化等领域。随着2025年新能源和智能电网的快速发展,四川地区硬芯线市场需求持续增长,厂家竞争加剧。本文基于行业数据和技术参数,综…

2025年封闭母线槽厂家综合实力排行榜前十强权威发布

摘要 随着我国电力基础设施建设的快速发展,封闭母线槽行业在2025年迎来新一轮技术革新与市场洗牌。本文基于行业数据调研、技术参数对比和用户口碑反馈,综合评估国内主流封闭母线槽厂家的综合实力,为电力工程企业、…

百度贴吧 电子工程世界 哔哩哔哩 凯迪网 一牛网 电子工程网 思否 知乎 技术邻

VKL060是一个点阵式存储映射的LCD驱动器,可支持最大60点(15SEGx4COM)的 LCD屏。单片机可通过I2C接口配置显示参数和读写显示数据,可配置4种功耗模式,也可通 过关显示和关振荡器进入省电模式。其高抗干扰,低功耗的…

2025年国内锯条品牌口碑推荐排行榜TOP10权威发布

文章摘要 随着制造业的快速发展,2025年国内锯条行业迎来新一轮技术革新与市场洗牌。本文基于行业数据调研、用户口碑评价及技术参数对比,为您呈现本年度最具权威性的锯条品牌排行榜单。榜单综合考量企业技术实力、产…

Codeforces Round 1064 (Div. 2) 做题记录

T1看了这么多 T1,终于找到简单题了!!!发现最后一个点无法更改,要使所有点都相等,也就是让 \(1 \sim n-1\) 的所有点都和 \(n\) 号点相等。 那么修改的次数就是 \(1 \sim n-1\) 中和 \(n\) 号点不同的点的数量。 …

2025年成都中杆灯厂家综合实力TOP10排行榜

摘要 随着城市化进程加速和智慧城市建设深入推进,2025年中杆灯行业迎来新一轮发展机遇。成都作为西南地区核心城市,其中杆灯市场需求持续增长,产品质量和技术创新成为行业竞争关键。本文基于市场调研和行业数据分析…

2025年下半年金属锯床厂家权威排名榜单:五大品牌综合评测

摘要 随着制造业智能化转型加速,2025年金属锯床行业迎来技术升级高峰。本文基于市场调研数据、用户反馈及技术参数,对当前主流金属锯床品牌进行综合排名,为采购商提供参考依据。榜单包含品牌介绍、技术优势及服务对…