网络攻防项目实战ppt项目9 Windows系统漏洞MS12-020_第1页
网络攻防项目实战ppt项目9 Windows系统漏洞MS12-020_第2页
网络攻防项目实战ppt项目9 Windows系统漏洞MS12-020_第3页
网络攻防项目实战ppt项目9 Windows系统漏洞MS12-020_第4页
网络攻防项目实战ppt项目9 Windows系统漏洞MS12-020_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络攻防项目实战

项目9Windows系统漏洞MS12-020MS12-020全称MicrosoftWindows远程桌面协议RDP远程代码执行漏洞,可导致BSOD(死亡蓝屏)远程桌面协议(RDP,RemoteDesktopProtocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。Windows在处理某些对象时存在错误,可通过特制的RDP报文访问未初始化的或已经删除的对象,导致任意代码执行,然后控制系统。9.1实现的功能(1)掌握Metasploit基本原理和操作。(2)掌握Nmap的使用。(3)利用Metasploit中的ms12_020_check模块进行漏洞扫描,ms12_020_maxchannelids模块进行攻击,使被攻击的机器蓝屏。9.2所需软件(1)客户机操作系统:Kali-linux,IP地址为192.168.157.142。(2)服务器操作系统:windowsserver2003,IP地址为192.168.157.144。(3)所需软件:Metasploit、NMAP。本项目是在虚拟机下实现,服务器windowsserver2003和客户端kali-linux都安装到虚拟机下。9.3破解步骤(1)通过kali的工具NMAP对目标主机192.168.157.144端口3389进行扫描,输入nmap-193.168.157.144–p3389,参数-p:用于扫描指定端口,结果如图9.1所示。图9.1NMAP扫描主机3389端口结果扫描结果可看出目标主机开放了3389端口,可能存在漏洞,利用Metasploit进行检测。(2)在kali中运行msfconsole,启动Metasploit,如图9.2所示。图9.2启动Metasploit(3)在Metasploit中,输入searchms12_020搜索漏洞相关模块,得到两个结果,每个代表不同的作用,其中ms12_020_maxchannelids是进行攻击的模块,ms12_020_check是进行漏洞扫描的模块。如图9.3所示。图

9.3

搜索MS12-020相关模块(4)使用useauxiliary/scanner/rdp/ms12_020_check加载扫描模块,如图9.4所示。

图9.4加载ms12_020_check扫描模块(5)加载模块后,使用showoptions命令显示攻击的信息,其中RHOST是目标主机,可以是IP,也可是IP网段。RPORT为目标主机端口,默认是3389,THREADS为扫描过程中的进程数量,默认为1,如图9.5所示。图9.5

查看ms12_020_check模块需要配置的参数

(6)输入setrhosts192.168.157.144,来设置目标IP地址,如图9.6所示。图9.6

设置攻击目标IP地址(7)参数设置完后,输入exploit,利用尝试启动漏洞检测,说明目标服务器193.168.157.144存在漏洞,如图9.7所示。图9.7检测结果(8)进行攻击,输入auxiliary/DoS/windows/rdp/ms12_020_maxchannelids,加载攻击模块,如图所示。(9)使用showoptions查看使用该模块需要配置的相关参数,如图所示。(10)输入set193.168.157.144,设置目标主机IP地址,如图所示。(11)设置完ms12_020_check攻击模块的参数后,使用run命令开始攻击,如图所示。说明:如果攻击服务器windows2000advanced时,没有攻击成功,如图9.12所示,检查服务器windows2000advanced,TerminalServices服务是否启动,如果没有启动,需要更改状态为启动,如图9.13所示。图9.12攻击出错图9.13启动TerminalServices服务(12)回到服务器windows2000advanced

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论