




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施计算机网络安全技术与实施课程资源子库课程资源子库学习情境学习情境 5:实训指导:实训指导操作系统漏洞攻击操作系统漏洞攻击 MS03-026实训指导实训指导一、实训题目:一、实训题目:操作系统漏洞攻击 MS03-026二、实训目的:二、实训目的:1.掌握 Metasploit Framework 的安装;2.掌握操作系统溢出漏洞攻击的使用;漏洞修补的作用与意义。三、实训要求:三、实训要求:1.学会服务器与客户端操作系统的网络连通性;2.学会安装 Metasploit Framework;3.学会能利用各种操作系统溢出漏洞攻击对服务器进
2、行控制。四、实训网络场景或网络拓扑结构:四、实训网络场景或网络拓扑结构:网络拓扑结构图如下:真实案例网络结构图如下:五、实训步骤:五、实训步骤:1.1. 安装服务器操作系统参见 WINDOWS2003 系统安装2安装客户端操作系统参见 WINDOWSXP 系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络中如 VMnet24. 在服务器开启远程桌面并设成强口令(1)设置服务器强口令(2)开启服务器远程桌面(3)用 netstat -an 查看本机 135 端口是否开启5. 在客户端安装 Metasploit Framework 并进行溢出提权(1)客户端安装 Met
3、asploit Framework 参考【实训指导 5.1.5 操作系统漏洞攻击 06-040】中(1)至(18)(2)单击【开始】菜单选择【Metasploit 3】双击【Metasploit3 GUI】启动Metasploit Framework 图形界面。(3)在【Metasploit Framework GUI v3.2-release】对话框中,在菜单下地址栏里输入 03-026,单击【查找】 (或者依次展开【Exploits】 、 【windows】 、 【dcerpc】 、 【ms03-026-dcom】 ), 选中【ms03-026-dcom】右键单击【执行(E) 】 。(4)
4、在【microsoft Server Service NetpwPathCanonicalize Overflow】对话框中在【Select your target】选项中选择【Windows NT SP3-6a/2000/xp/2003 Universal】 ,单击【前进(F) 】 。(5)在【microsoft RPC DCOM Interface Overflow】对话框中在【Select your payload】选项中选择【generic/shell_bind_tcp】 ,单击【前进(F) 】 。(6)在【microsoft RPC DCOM Interface Overflow】对
5、话框中在【Select your options】选项中【RHOST】输入要溢出 WINDOWS 服务器 IP 地址,单击【前进(F) 】 。(7)在【microsoft RPC DCOM Interface Overflow】对话框中在【Confirm settings】检查信息是否正确如没有确认正确,单击【应用(A) 】 。(8)回到 WINDOWS2003 服务器中检查计算机管理中本地用户和组中用户。(9)在溢出成功的窗口中添加用户 789 及口令并把用户提至超级用户组中。6.在客户端用远程桌面连接服务器在客户端用远程桌面连接服务器(1)在 windowsXP 客户端中单击【开始】菜单、 【程序() 】 【附件】启动【远程桌面】 。在连接【计算机(C):】输入服务器 IP 地址,单击【连接(N) 】(2)在连接后的用户名和密码框中输入建立的用户名 789 及密码单击【确定】(3)远程桌面登录
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 22320-2025信息技术中文编码字符集 汉字15×16点阵字型
- 课题立项申报书2018
- 比较研究2025年特许金融分析师考试试题及答案
- 注会考试备考心理辅导试题及答案
- 企业电脑采购合同协议
- 微生物检测条件对结果影响试题及答案
- 2025年证券从业证考试常见试题及答案
- 了解资本市场与2025年考试关系的考题试题及答案
- 行政管理师内部管理试题及答案
- 课题申报评审书2019
- 考研复试调剂讲座
- SPC控制图应用指导书
- IrreguLar-Verbs-不规则动词表
- 蔬菜水果配送投标方案(技术方案)
- (2023版)《结肠镜检查肠道准备专家共识意见》解读课件
- 学院物资仓库管理员岗位职责
- 砼工程技术交底
- 煤矿污水处理站制度(完整版)资料
- 光伏储能一体化充电站设计方案
- 剑桥英语PET真题校园版
- 土方开挖及基坑支护工程安全监理实施细则
评论
0/150
提交评论