北邮网络安全分析作业4

网络安全分析

实验4 Windows系统安全攻防技术

姓名:陈星曼

学号:2012211584

班级:2012211317

序号:9

网络安全分析 第4次 实验报告

1 实验总述

1.1 实验目的

使用Metasploit进行Windows远程渗透攻击实验。

1.2 实验要求

利用Nessus,AFX rootkit,netcat,Metasploit入侵一台有漏洞的机器,并在上面创建后门,方便以后进入。。

1.3 实验步骤

 利用Nessus扫描靶机,发现可利用的漏洞。

 利用Metasploit攻击相关漏洞,上传相关文件。

 修改注册表启动项,利用netcat创建后门。

 利用AFX rootkit隐藏后门相关进程、文件夹。

1.4 实验环境

实验中我们使用WinXPAttacker作为攻击机,

Metasploitable Windows版本作为靶机,其中攻击机带有

Nessus、Metasploit,并自设有FTP服务器。

网络安全分析

第4次 实验报告

2 实验过程

2.1 漏洞扫描

 实验中我们首先利用Nessus扫描靶机,发现可利用的漏洞。

我们首先登陆两台机器,判断两台机器的网络连接情况。

网络安全分析 第4次 实验报告

可以看出,两台机器IP地址如网络拓扑图所示,且可以相互连接并ping通。

 我们在攻击机打开Nessus,使用Nessus Server Manager创

建用户,管理密码。

网络安全分析 第4次 实验报告

这里我们设置用户名chenxingman,密码132456。

 接下来我们登陆Nesuss Client Web管理界面,创建扫描规

则。访问本机8834端口,打开界面,提示安全连接问题,直接通过,看到如下界面。

网络安全分析 第4次 实验报告

我们创建规则名scan target,端口全开,其余保持默认设置。

网络安全分析 第4

次 实验报告

在Credentials、Plugins以及Perferences也保持默认设置即可。

 接下来我们新建一次扫描。

扫描设置如上图,名为Scantest,类型为立即扫描,规则选择刚刚我们设置的,目标IP填写我们的攻击靶机。

网络安全分析 第4次 实验报告

在Scans界面中可以看到我们的扫描任务。点击可以查看详

情。

接下来扫描完成,我们点击查看扫描结果。

网络安全分析 第4次 实验报告

可以看到,目标主机存在非常多的严重漏洞,这里我们选择

MS03_026作为渗透的利用漏洞。点击查看详情。

2.2 漏洞利用

 我们使用Metasploit进行自动化的攻击。

Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。Metasploit中有针对MS03_026漏洞的攻击代码,我们选择并设置参数,获得靶机反向shell。

网络安全分析 第4次 实验报告

2.3 文件上传

接下来我们要把后门所需要的文件通过FTP下载的方式传送到靶机。

在成功获得靶机的一个命令行后,接下来我们要下载FTP上面的3个文件,分别是创建后门的netcat.exe,修改注册表的AddReg.bat以及隐藏进程的root.exe。

 我们首先需要搭建FTP服务器。

网络安全分析 第4次 实验报告

我们使用FileZilla Server搭建FTP服务器环境。添加账户,设置用户名为visitor,密码为mima1234。

网络安全分析 第4次 实验报告

同时设置共享目录为桌面,读写权限为只读,方便我们操作。

设置端口为21,其余参数默认不变。

网络安全分析 第4次 实验报告

我们在靶机测试FTP服务器是否正常工作。

网络安全分析 第4次 实验报告

使用客户端也可以方便的观察。这里我们使用FileZilla,输入主机名、用户名、密码,连接可以看到文件已经准备完毕。

 接下来准备相关文件。

其中root.exe、netcat.exe的文件已经提供好了,我们需要做的是创建自启动的脚本AddReg.bat。

AddReg.bat的内容如下:

注册表的启动项如下:

网络安全分析

第4次 实验报告

项名称为hidennc\netcat,\前面是我们创建的文件夹名称。 项值如下,把cmd.exe与端口500进行绑定。

我们双击AddReg.bat文件,可以看到添加注册表启动项成

功。

 接下来进行文件传输的工作。

文件传输的思路是通过bat命令行的方式,方便快捷的将文件利用FTP方式传输。首先,在C盘创建一个文件夹hidennc,这是存放我们后门程序的目录。接下来,创建命令列表command.txt,然后用FTP命令执行。

网络安全分析 第4次 实验报告

网络安全分析

第4次 实验报告

可以看到,靶机的hidennc的hidennc文件夹有

command.txt,以及从FTP下载的三个文件。

 运行AddReg.bat,添加自启动。

2.4 隐藏后门

网络安全分析 第4次 实验报告

 接下来我们利用AFX rootkit隐藏后门相关进程、文件夹。运行root.exe。

如果隐藏成功,会在hidennc下面出现hook.dll文件,同时我们在注册表启动项添加的后门会“消失”。可以发现运行成功。

网络安全分析 第4次 实验报告

2.5 验证

 我们重启靶机,对攻击效果进行验证。

查看C盘的hidennc文件夹,注册表启动项,以及攻击机尝试连接后门。

网络安全分析 第4次 实验报告

使用攻击机nc远程连接,成功。

网络安全分析 第4次 实验报告

在虚拟机外用TELNET访问靶机500端口,可以看到也成功连接了。

不过还是有办法可以看到异常,我们创建一个目录就叫hidennc,姓名:陈星曼 专业:信息安全 班级:2012211317

20 / 23 学号:2012211584

网络安全分析 第4次 实验报告

后门露出尾巴了。

 接下来我们测试获得的权限。在shell执行reg export

hklm\sam\sam\domains\account\users\000001f5 1f5.reg,可以看到正确执行了。

在system32目录下看到正确导出了sam里的账号信息,由此可以这个shell的权限是system,拥有系统的最高权限。

姓名:陈星曼 专业:信息安全 班级:2012211317

21

/ 23 学号:

2012211584

网络安全分析 第4次 实验报告

3 实验总结

通过这次实验,我们尝试了利用后面攻击靶机并且得到shell,然后往目标主机传送后门,并且隐藏后门。虽然实验攻击的目标机器是Metasploitable XP,作为实验演示很好,但是在实际情况下往往比较复杂,这就需要渗透者具有一定的经验和能力。同时也告诉我们,机器要及时打补丁,否则很容易被当做攻击的目标。

姓名:陈星曼 专业:信息安全 班级:2012211317

22 / 23 学号:2012211584


相关文章

  • 北邮网络"渠道管理"期末复习(包括答案)
  • <渠道管理>期末复习 [考试方式及总评成绩构成] 本课程考试为闭卷考试,满分为100分. 期末总评成绩由考试成绩和作业成绩构成.其中考试成绩占70%,作业成绩占30%(3次作业). [考试题型及分值分布] 一.填空(每空1分,共10分) 二.判断题(每题2分,共10分) 三.选择题(每题 ...

  • 北邮网络营销基础阶段作业一
  • 1. 利用E-mail促销是网络企业经常采用的促销方式,E-mail地址的获取有软件搜索和利用邮件列表获取两者方式,取得的效果都非常得好. 2. 1. 正确 2. 错误 知识点: 网络营销基础 学生答[B;] 案: 得分: 提示: [10] 试题分10.0 值: 3. 网上市场的特点是低成本. 零库 ...

  • 北邮客户关系管理基础阶段作业
  • 一.判断题(共5道小题,共50.0分) 1. 组织客户的创业阶段靠创造力发展. A. 正确 B. 错误 2. 3. 客户数据库分析和考察竞争者情况都是常用的客户需求识别方法. A. 正确 B. 错误 4. 5. 家庭生命周期是反映一个家庭从形成到解体呈循环运动过程的范畴. A. 正确 B. 错误 6 ...

  • 北邮远程 公共关系学 第一次作业
  • 一.单项选择题(共10道小题,共100.0分) 在所有公共关系系概念.要素和特征中,揭示公共关系本质的是( ) 公共关系的基本要素 公共关系的核心概念 公共关系的特征 公共关系的理念 知识点: 2012春季第一次作业 学生答案: [B;] 标准答案: B; 得分: [10] 试题分值: 10.0 提 ...

  • 北邮财务管理第二次作业
  • 一.判断题(共5道小题,共50.0分) 1. 吸收直接投资是股份制企业筹集自有资金的主要方式. A. 正确 B. 错误 知识点: 第二次作业 学生答案: [B;] 得分: 提示: 2. [10] 试题分值: 10.0 3. 资产报酬率是以收付实现制为基础的盈利能力评价指标. A. 正确 B. 错误 ...

  • 北邮工程数学数字通信原理阶段作业1
  • 一.判断题(共10道小题,共50.0分) 1. 严格地说解码器输出的是PAM 信号. A. 正确 B. 错误 知识点: 平时作业1 学生答[B;] 案: 得分: [5] 提示: 2. ±127△的样值,各自对应的码字完全相同. A. 正确 B. 错误 知识点: 平时作业1 学生答[B;] 案: 得分 ...

  • 北邮经济法阶段作业
  • 一.多项选择题(共2道小题,共20.0分) 1. 甲欠乙5000元,乙多次催促,甲拖延不还.后乙告甲必须在半个月 内还钱,否则起诉.甲立即将家中仅有的值钱物品九成新电冰箱和彩电各一台以150元价格卖给知情的丙,被乙发现.下列说法哪些是正确的?( ) A. 乙可书面通知甲.丙,撤销该买卖合同 B. 如 ...

  • 北邮大专英语第二阶段作业2
  • 一.单项选择题(共10道小题,共100.0分) 1. The iron and steel works ________ five million tons of iron and steel every year. A. produce B. produces C. producing D. to ...

  • 北邮校长在毕业典礼上的致辞
  •   七月的高等教育,关注两件大事:高考与就业。七月北京最开心的中学校长是谁,要等高考以后才能揭晓。要问七月北京最高兴的大学校长是谁,恐怕我应该是其中一个。因为,今年大学毕业一次就业率统计数字已有透露,北邮研究生100%,全市第一;本科生96%,全市并列第一;高等职业技术大专生90%,还是北京市第一。 ...

© 2024 范文中心 | 联系我们 webmaster# onjobs.com.cn