《计算机网络安全防护技术(第二版)》 课件 第6章 任务6.4.1 通过图形界面对服务器实施渗透测试_第1页
《计算机网络安全防护技术(第二版)》 课件 第6章 任务6.4.1 通过图形界面对服务器实施渗透测试_第2页
《计算机网络安全防护技术(第二版)》 课件 第6章 任务6.4.1 通过图形界面对服务器实施渗透测试_第3页
《计算机网络安全防护技术(第二版)》 课件 第6章 任务6.4.1 通过图形界面对服务器实施渗透测试_第4页
《计算机网络安全防护技术(第二版)》 课件 第6章 任务6.4.1 通过图形界面对服务器实施渗透测试_第5页
已阅读5页,还剩10页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第6章

网络安全渗透测试技术编著:

秦燊劳翠金

任务6.4.1通过图形界面对服务器实施渗透测试

6.4对Linux和Windows服务器实施渗透测试Metasploit是rapid7公司的一款优秀的渗透测试工具,用漏洞扫描工具找到对方漏洞后,可用Metasploit对这些漏洞进行做渗透测试。测试一般采用命令行界面的Metasploit框架版(TheMetasploitFramework,简称MSF),启动方式是在shell中输入msfconsole;另外,初学者还可选用图形界面的Armitage,Armitage通过调用Metasploit,对主机存在的漏洞实施自动化的攻击,实施渗透测试。任务6.4.1通过图形界面对服务器实施渗透测试

采用图形界面的Armitage,用户不需要输入太多参数,就可自动化的调用Metasploit,对目标主机实施渗透测试。直观形象的界面,便于初学者掌握。一、扫描目标主机1.启动Armitage方法是先在shell中输入msfdbinit,然后再输入armitage。root@kali:~#msfdbinitroot@kali:~#armitage2.在shell中输入armitage后,弹出连接对话框,如图6-4-1所示,点击“Connect”按钮。图6-4-1启动armitage连接到metasploit3.如图6-4-2所示,提示将要启动和连接MetasploitRPCserver,点击“Yes”按钮。4.Armitage界面启动后,如图6-4-3所示,点击菜单“Hosts”/“NmapScan”/“QuickScan(OSdetect)”。图6-4-2启动Metasploit图6-4-3对Hosts进行QuickScan(OSdetect)5.如图6-4-4所示,在弹出的扫描范围对话框中,输入“192.168.202.12-13”,点击“OK”按钮。6.如图6-4-5所示,扫描结束后,可以看到IP地址是192.168.202.13的windows服务器和IP地址是192.168.202.12的Linux服务器都出现在扫描结果中。图6-4-4扫描范围对话框图6-4-5显示扫描结果二、利用windows服务器的03_026漏洞,对目标windows服务器实施攻击。1.如图6-4-6所示,点击菜单“Attacks”/“FindAttacks”。图6-4-6查找可用攻击菜单2.如图6-4-7所示,经过筛选,软件为目标主机找出了可用的攻击工具,附在每台目标主机的右击菜单中,供用户选择。图6-4-7攻击分析结束提示框3.如图6-4-8所示,右击IP地址为192.168.202.13的windows服务器,选择“Attack”/“dcerpc”/“ms03_026_dcom”,这个漏洞在上一小节中,用Nessus也扫到过的一个严重漏洞。图6-4-8运行对windows服务器的ms03_026攻击4.如图6-4-9所示,攻击参数已经自动按默认值填好,点击“Launch”按钮,就可以开始攻击了。图6-4-9攻击参数设置

5.攻击成功后,目标主机的图标变成如图6-4-10所示的样子。6.如图6-4-11所示,右击目标主机的图标,选择“Meterpreter1”/“Interact”/“CommandShell”,进入目标主机的命令行模式,此模式下可执行命令,操控目标主机。图6-4-10攻击成功图标图6-4-11进入已获取控制权的服务器的命令提示符7.如图6-4-12所示,输入ipconfig命令,可以显示出命令成功执行的结果。图6-4-12对被控服务器输入命令查看效果三、利用Linux服务器Samba服务的usermap_scrip安全漏洞,实施对Linux目标服务器的攻击。1.如图6-4-13所示,右击被扫描到有漏洞的Linux主机,在弹出的菜单中选择“Attack”/“samba”/“usermap_script”。图6-4-13对Linux服务器发起基于samba的usermap_script攻击2.如图6-4-14所示,攻击参数已经自动按默认值填好,点击“Launch”按钮,就可以开始攻击了。图6-4-14输入攻击参数3.攻击成功后,图标显示的效果变成如图6-4-15所示的效果,在图标上点击右键,选择“Shell2”/“Interact”,进入被攻击者的交互界面。4.在交互界面中,输入uname-a和w

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论