信息安全技术基础 课件 任务四 实现利用“永恒之蓝”漏洞渗透win 7系统_第1页
信息安全技术基础 课件 任务四 实现利用“永恒之蓝”漏洞渗透win 7系统_第2页
信息安全技术基础 课件 任务四 实现利用“永恒之蓝”漏洞渗透win 7系统_第3页
信息安全技术基础 课件 任务四 实现利用“永恒之蓝”漏洞渗透win 7系统_第4页
信息安全技术基础 课件 任务四 实现利用“永恒之蓝”漏洞渗透win 7系统_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SECURITY利用"永恒之蓝"漏洞渗透Win7系统Metasploit·永恒之蓝·渗透实战·安全防护课程导览01学习目标与基础明确任务,铺垫Metasploit与永恒之蓝概念02漏洞原理与防范剖析漏洞危害,掌握防护措施03渗透实操演练分步演示渗透流程,掌握操作要点04巩固延伸与思考自主练习与课后思考,拓展知识边界章节学习目标与基础知己知彼,方能百战不殆明确学习任务,掌握Metasploit与永恒之蓝核心概念01学习任务与三维目标知识目标了解

Metasploit

工具了解

"永恒之蓝"

漏洞能力目标能够利用

"永恒之蓝"

漏洞渗透

Win7

系统思政目标培养

团队合作

的精神提高保护

个人信息安全

的意识提高

资源整合

的能力Metasploit工具Metasploit是由

H.D.Moore

2003年

开发的开源渗透测试框架,拥有

200,000多用户

的活跃生态。漏洞发现与攻击3项监控Rapid7发现新漏洞时监控Rapid7,用户将漏洞添加到目录中控制接口控制接口负责发现漏洞、攻击漏洞、提交漏洞数据导入攻击可从漏洞扫描程序导入数据,对系统发起攻击有效载荷与交互2项有效载荷有效载荷

是黑客利用的简单脚本,使渗透机与靶机系统交互控制靶机系统攻击者通过Shell或

meterpreter

控制靶机系统永恒之蓝漏洞概述2017年4月14日ShadowBrokers公布攻击工具黑客团体泄漏大批网络攻击工具事件起始点:网络攻击工具公开流出漏洞全景漏洞来源其中包含"永恒之蓝"工具漏洞性质"永恒之蓝"利用Windows系统的SMB漏洞,可获取系统最高权限章节漏洞原理与防范漏洞是攻击的入口,防护是安全的底线剖析永恒之蓝漏洞原理、危害与防护措施02危害与攻击方式2017年5月12日,不法分子改造“永恒之蓝”制作了

WannaCry勒索病毒攻击条件扫描开放445文件共享端口恶意代码扫描开放

445文件共享端口的Windows机器无需用户任何操作无需用户任何操作,只要开机上网即可植入恶意程序攻击后果可植入恶意程序可植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序永恒之蓝防护措施🔧

及时更新补丁及时更新

Windows系统补丁,阻断漏洞利用路径

防范恶意附件切勿轻易打开

doc、rtf

等后缀的附件🔑

修改弱口令内网中存在相同账号、密码的机器请尽快修改密码🔌

联网前确认未开机的电脑请确认口令修改完毕、补丁安装完成后再联网

使用修复工具可下载"永恒之蓝"漏洞修复工具进行漏洞修复章节渗透实操演练纸上得来终觉浅,绝知此事要躬行分步演示利用永恒之蓝漏洞渗透Win7系统03环境准备与端口侦察实操起步,交代实验环境配置,并以nmap扫描结果定位445端口开放实验环境2台渗透机·Kali系统IP地址

192.168.240.130靶机·Windows系统IP地址

192.168.240.20双机可通信操作流程2步步骤1·通信检查登录两台主机,查看

IP地址,确保双方能够正常通信步骤2·nmap扫描打开渗透机终端,使用

nmap

工具扫描靶机445端口确认1项步骤3·扫描结果扫描结果显示靶机

445端口处于开启状态永恒之蓝风险启动工具与搜索漏洞启动Metasploit并搜索永恒之蓝漏洞模块03步骤三启动Metasploit在渗透机终端输入msfconsole命令打开

Metasploit

工具04步骤四搜索漏洞模块输入

searchms17_010

命令搜索与此漏洞相关的可用模块ms17_010

即“永恒之蓝”漏洞的代码,用于在工具中定位相关可用模块辅助扫描确认漏洞使用辅助扫描模块进一步确认靶机系统与漏洞存在可能性1步骤05调用辅助扫描模块auxiliary/scanner/smb/smb_ms17_010设置目标主机地址为靶机地址对靶机进行进一步扫描2扫描结果确认靶机系统系统识别靶机系统为

Windows73漏洞判断极大可能存在漏洞永恒之蓝靶机有极大可能存在"永恒之蓝"漏洞实施漏洞攻击调用攻击模块,成功获取靶机命令提示符权限06步骤六调用攻击模块使用

exploit/windows/smb/ms17_010_eternalblue

模块设置目标主机地址为靶机地址,对靶机进行漏洞攻击MS17-010永恒之蓝漏洞远程攻击07步骤七渗透成功对靶机漏洞渗透成功成功进入靶机的

命令提示符

界面SHELL系统控制权渗透完成系统信息与用户创建步骤8信息采集输入

systeminfo

命令查看靶机的操作系统信息。步骤9创建用户输入创建用户命令在靶机上创建新用户。步骤10结果验证切换到靶机查看新用户是否创建成功。步骤11任务完成渗透测试完成本阶段渗透测试全部结束。章节巩固与延伸学以致用,举一反三自主练习巩固技能,课后思考拓展视野04自主练习与课后思考以实操拓展与开放性思考题巩固所学并拓展视野01动手实践自主练习利用

永恒之蓝

漏洞渗透Win7系统打开靶机的

远程登录

功能靶机实操完成渗透02拓展思

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论