网站大量收购独家精品文档,联系QQ:2885784924

《网络安全防护项目教程》 课件 子任务2-2-3 Windows 网络服务远程参透攻击.pptx

《网络安全防护项目教程》 课件 子任务2-2-3 Windows 网络服务远程参透攻击.pptx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯

2.1任务概述

任务2-2Windows远程安全攻防子任务2-2-3Windows网络服务远程参透攻击(1)靶机:安装metasploitable,设置IP地址,如35(2)攻击机:下载并安装Nmap工具1.环境准备

任务2-2Windows远程安全攻防子任务2-2-3Windows网络服务远程参透攻击步骤1:首先利用Nmap安全审计工具对靶机进行半开式扫描Nmap-sS35,可以发现靶机系统开放了很多端口和与之对应的网络服务,如图2-2-17所示。从图可知,TCP21\22\23\25等端口处于开放状态。2.攻击步骤图2-2-17NAMP查看端口状态

图2-2-18漏洞测试图步骤2:首先对开放的21端口进行漏洞测试:爆破ftp服务的用户名和密码,发现账户名和与之对应的弱密码:hydra-L?/root/Desktop/user.txt?-P?/root/Desktop/pass.txt?35,运行结果如图2-2-18所示。子任务2-2-3Windows网络服务远程参透攻击

步骤3:对开放的22端口进行弱密码的爆破hydra-L?/root/Desktop/user.txt?-P?/root/Desktop/pass.txt?35ssh,成功爆破了用户名和弱密码,之后可以使用获取的用户名和密码直接登录系统。运行结果如图2-2-19所示。子任务2-2-3Windows网络服务远程参透攻击

图2-2-19弱密码测试图子任务2-2-3Windows网络服务远程参透攻击

图2-2-20SMB漏洞测试图步骤4:测试开放的139端口的smb漏洞,首先有哪些信誉好的足球投注网站samba的漏洞,之后利用如图2-2-20所示的2007-05-14这个漏洞子任务2-2-3Windows网络服务远程参透攻击

图2-2-21发起攻击步骤5:填写攻击参数,如图2-2-21所示子任务2-2-3Windows网络服务远程参透攻击步骤6:exploit运行这个漏洞,如图2-2-22所示。可发现返回了一个shell并且权限为root图2-2-22查看攻击结果

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档