- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
了解漏洞、后门、权限等本概念及工作原理掌握不同权限的获取、方法掌握漏洞、后门的防护方法学习目标:知识目标技能目标态度目标会给用户提升权限能防范安全漏洞能根据实际问题搭建实验环境,学会工作技巧培养认真细致的工作态度和工作作风养成独立思考和细心检查的学习习惯具有分析问题、解决问题能力和创新的能力培养强烈的安全意识,养成安全防护习惯
2.1任务概述
任务2-2Windows远程安全攻防子任务2-2-2Windows远程口令猜测与破解攻击入侵者希望远程登录某一计算机时,最常规的方式就是猜测用户名和密码,通过一些手段进行破解。口令猜测或攻击是入侵者最喜欢采用的入侵网络的方法。入侵者通过获取系统管理员或其特殊用户的口令,获得系统的管理权,窃取系统信息、磁盘中的文件甚至对系统进行破坏。
任务2-2Windows远程安全攻防子任务2-2-2Windows远程口令猜测与破解攻击使用的工具有很多,如minikatz、hydra等,本任务中以hydra工具为例说明整个过程。Hydra是著名的黑客组织THC的一款开源暴力破解工具,这是一个验证性质的工具,主要目的是:展示安全研究人员从远程获取了一个系统认证权限。目前支持的破解服务有:FTP,MSSQL,MYSQL,POP3,SSH等
1.工具下载/download/qq10546975在此网页上可下载该工具,该工具是免安装的,既可以在Windows系统下使用,也可以在Linux系统下使用2.具体操作步骤1:准备环境。以一台真实机(Win7系统,IP地址:00)和一台虚拟机(kali或Windows)步骤2:查看真实机的端口开放情况,如图2-2-13所示。从图示可发现,该计算机的135、443、445等端口都是开放的。子任务2-2-2Windows远程口令猜测与破解攻击
图2-2-13“查看端口状态”界面子任务2-2-2Windows远程口令猜测与破解攻击
图2-2-14查看135、433、445端口的服务信息步骤3:根据前面学习的内容,可以练习在Windows下使用nmap工具,也可以是在Kali中使用。如图2-2-14所示为WindowsServer2008虚拟机下探测真实机的情况。可查看到135、433、445端口的服务信息。子任务2-2-2Windows远程口令猜测与破解攻击
图2-2-15hydra命令运行情况步骤4:Hydra工具是Kali集成了的工具之一,直接使用就好。Windows系统下使用有些不同,需要DOS提示符进入hydra所在目录,然后输入.\hydra,不能直接运行,如图2-2-15所示。子任务2-2-2Windows远程口令猜测与破解攻击
步骤5:已经获取真实机登录帐户为whoami,设计一个密码文件(假设为对方机器存放密码的文件),如图2-2-16所示的hu.txt。从图示可以直接看到获取到的密码为111111。SMB(ServerMessageBlock)是基于TCP-NETBIOS协议的,由微软(Microsoft)和英特尔(Intel)在1987年制定,主要作为Microsoft网络的通讯协议,一般使用端口为139、445。子任务2-2-2Windows远程口令猜测与破解攻击
图2-2-15hydra命令运行情况子任务2-2-2Windows远程口令猜测与破解攻击
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 《习作:身边那些有特点的人》ppt课件(共21张ppt).pptx VIP
- Unit 2 Expressing yourself 单元整体(说课稿)-2024-2025学年人教PEP版(2024)英语三年级下册.docx
- 基坑支护工程方案设计(本科毕业设计).docx VIP
- 与书为友 课件.ppt
- 2024年中国成人心肌炎临床诊断与治疗指南解读课件PPT.pptx
- 公共项目管理与评估.ppt VIP
- 2025年新人教版七年级下册历史知识点.pdf
- 江苏省无锡市2023-2024学年七年级下学期期末数学试题.docx VIP
- 讲稿哥本哈根城市规划.docx VIP
- 2023年江苏南通科技职业学院招聘非事业编制高层次人才考试真题.docx
文档评论(0)