




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、國家高等職業教育網絡技術專業教學資源庫計算機網絡安全技術與實施計算機網絡安全技術與實施課程資源子庫課程資源子庫學習情境學習情境 5:實訓指導:實訓指導操作系統漏洞攻擊操作系統漏洞攻擊 MS03-026實訓指導實訓指導一、實訓題目:一、實訓題目:操作系統漏洞攻擊 MS03-026二、實訓目的:二、實訓目的:1.掌握 Metasploit Framework 的安裝;2.掌握操作系統溢出漏洞攻擊的使用;漏洞修補的作用與意義。三、實訓要求:三、實訓要求:1.學會服務器與客戶端操作系統的網絡連通性;2.學會安裝 Metasploit Framework;3.學會能利用各種操作系統溢出漏洞攻擊對服務器進
2、行控制。四、實訓網絡場景或網絡拓撲結構:四、實訓網絡場景或網絡拓撲結構:網絡拓撲結構圖如下:真實案例網絡結構圖如下:五、實訓步驟:五、實訓步驟:1.1. 安裝服務器操作系統參見 WINDOWS2003 系統安裝2安裝客戶端操作系統參見 WINDOWSXP 系統安裝3.調試兩臺虛擬機在一個網段設置兩臺虛擬機均采用橋接或在同一自定義網絡中如 VMnet24. 在服務器開啟遠程桌面并設成強口令(1)設置服務器強口令(2)開啟服務器遠程桌面(3)用 netstat -an 查看本機 135 端口是否開啟5. 在客戶端安裝 Metasploit Framework 并進行溢出提權(1)客戶端安裝 Met
3、asploit Framework 參考【實訓指導 5.1.5 操作系統漏洞攻擊 06-040】中(1)至(18)(2)單擊【開始】菜單選擇【Metasploit 3】雙擊【Metasploit3 GUI】啟動Metasploit Framework 圖形界面。(3)在【Metasploit Framework GUI v3.2-release】對話框中,在菜單下地址欄里輸入 03-026,單擊【查找】 (或者依次展開【Exploits】 、 【windows】 、 【dcerpc】 、 【ms03-026-dcom】 ), 選中【ms03-026-dcom】右鍵單擊【執行(E) 】 。(4)
4、在【microsoft Server Service NetpwPathCanonicalize Overflow】對話框中在【Select your target】選項中選擇【Windows NT SP3-6a/2000/xp/2003 Universal】 ,單擊【前進(F) 】 。(5)在【microsoft RPC DCOM Interface Overflow】對話框中在【Select your payload】選項中選擇【generic/shell_bind_tcp】 ,單擊【前進(F) 】 。(6)在【microsoft RPC DCOM Interface Overflow】對
5、話框中在【Select your options】選項中【RHOST】輸入要溢出 WINDOWS 服務器 IP 地址,單擊【前進(F) 】 。(7)在【microsoft RPC DCOM Interface Overflow】對話框中在【Confirm settings】檢查信息是否正確如沒有確認正確,單擊【應用(A) 】 。(8)回到 WINDOWS2003 服務器中檢查計算機管理中本地用戶和組中用戶。(9)在溢出成功的窗口中添加用戶 789 及口令并把用戶提至超級用戶組中。6.在客戶端用遠程桌面連接服務器在客戶端用遠程桌面連接服務器(1)在 windowsXP 客戶端中單擊【開始】菜單、 【程序() 】 【附件】啟動【遠程桌面】 。在連接【計算機(C):】輸入服務器 IP 地址,單擊【連接(N) 】(2)在連接后的用戶名和密碼框中輸入建立的用戶名 789 及密碼單擊【確定】(3)遠程桌面登錄
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- T/CAQI 091-2019食用豌豆蛋白
- javaxml面試題及答案
- 國企ai面試題及答案
- 高管證書考試題及答案
- 高智商邏輯面試題及答案
- 高考編導面試題及答案
- 大慶高校面試題及答案
- 肉蒲文字排版設計
- 小學第一學期防溺水安全教育工作總結模版
- 學校減負個人工作方案模板
- 硅熱式風速傳感器輸出穩定性的多維度解析與優化策略研究
- Brand KPIs for spirits Tito's Handmade Vodka in the United States-外文版培訓課件(2025.2)
- 2025屆深圳市高三年級第二次調研試題講評 課件
- 北京2025年中國專利信息中心招聘14名社會在職人員筆試歷年參考題庫附帶答案詳解
- 中級審計師考試真題模擬試題及答案
- 無人機飛行器編程基本知識試題及答案
- 2024-2025部編版小學道德與法治二年級下冊期末考試卷及答案 (三套)
- 中華人民共和國保守國家秘密法實施條例
- 機票代理合作協議
- 普利茲克獎歷屆得主及作品賞析
- 用藥錯誤報告處理制度
評論
0/150
提交評論