版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实训课程Windows系统攻击——IPC$连接与net命令实训知识·能力·思政课程导览01认知IPC$连接理解共享命名管道与安全风险02掌握net命令熟记常用参数与使用场景03课中实训操作共享查看、IPC$连接、磁盘映射04巩固与反思自主练习与安全防护思考CHAPTER认知IPC$连接共享管道,双刃之剑理解IPC$的本质,认识其安全风险01IPC$的定义与本质IPC$全称
InternetProcessConnection,是共享命名管道的资源,用于进程间通信认证机制验证用户名和密码获得相应权限常用于远程管理查看共享资源空连接无需用户名与密码即可建立连接获取用户列表本质认识并非真正意义上的漏洞方便管理员远程管理开放的远程网络登录功能默认共享所有逻辑盘C$、D$、E$……系统目录均为默认共享安全风险与防范意识初衷为便利,却可能被别有用心者利用好的初衷并不一定有好的收效,安全防护不可缺位风险链条4步第1步空连接建立会话攻击者首先建立空连接第2步用户列表枚举账户枚举用户列表,定位可乘之机第3步密码探测字典尝试借助字典工具进行密码探测第4步权限提升获取控制获取更高权限,实现不可告人的目的风险分析3项恶意利用途径访问共享资源、导出用户列表、借助字典工具进行密码探测攻击目标通过探测获取更高权限,进而实现不可告人的目的核心警示好的初衷并不一定有好的收效,安全防护不可缺位CHAPTER掌握net命令九条命令,攻防之基熟记net命令常用参数与使用场景02四类信息查看命令netshare查看共享命令,了解系统共享情况netuser查看本地的用户列表netlocalgroupadministrators查看管理员组里的用户,即权限为管理员的用户netstart查看已经启动的服务列表命令速览命令功能应用场景netshare查看共享了解默认共享状态netuser查看用户获取本机用户列表netlocalgroupadministrators查看管理员识别管理员账户netstart查看服务了解已启动服务操作类命令与注意事项操作类命令5项netstart服务名开启某个服务,前提是该服务被停用,而非被禁止netstop服务名停止某个服务,停止的服务必须是已经启动的,而非已停止或被禁止netuse\\ip地址\ipc$"密码"/user:用户名与指定IP地址建立IPC$连接netuseh:\\ip地址\c$将对方C盘映射到本地的h盘nettime\\ip地址查看指定IP计算机的系统时间,查看前必须先建立IPC$连接CHAPTER课中实训操作三步实训,技能落地完成共享查看、IPC$连接与磁盘映射03实训一:查看默认共享演示通过netshare命令查看系统默认共享情况实训价值:掌握查看共享情况的方法,为后续连接与映射操作奠定基础第1步打开命令提示符第一步:打开命令提示符打开
命令提示符
对话框,进入命令行操作环境第2步查看共享情况第二步:输入netshare输入
netshare
命令,查看系统的
默认共享
情况第3步观察确认状态第三步:观察确认确认系统盘符与系统目录是否处于默认共享状态(C$、D$、ADMIN$
等)实训二:建立IPC$连接IP地址0用户名Administrator密码123第一步连通性测试连通性测试在渗透机命令提示符中输入
ping0,测试连通性,确保两台计算机能够正常通信。第二步IPC$连接IPC$连接输入
netuse\\0\ipc$"123"/user:administrator,对靶机进行IPC$连接。第三步会话建立会话建立连接成功,完成IPC$会话建立,获得后续操作权限。实训三:磁盘映射与启动项攻击第一步映射磁盘映射磁盘输入
netusek:
\\0\c$,将靶机
C盘
映射到渗透机
K盘第二步验证映射验证映射打开渗透机
我的电脑,可看到靶机
C盘
已映射到
K盘第三步定位启动文件夹定位启动文件夹双击打开
K盘,搜索栏输入
启动,找到`...\[开始]菜单\程序`下的
启动
文件夹并进入第四步植入批处理文件植入批处理文件创建
自动关机.bat,内容为
shutdown-s,使靶机开机后
一分钟自动关机第五步验证攻击链路验证攻击链路操作完成,确认
攻击链路生效CHAPTER巩固与反思练以致用,思以明理自主练习巩固技能,安全思考提升素养04自主练习与安全思考自主练习·三步强化共享与映射技能不知道靶机管理员密码的情况下,可以进行IPC$连接吗?第一步·查看共享查看计算机共享情况第二步·IPC$连接对IP地址00的靶机进行IPC$连接第三步·磁盘映射连接成功后映射靶机C盘,创建批处理文件,使靶机重启后自动创建名为test的用户THANKYOU学以致用,安全为先技术是双刃剑,安全是底线,工匠精神是铠甲!掌握IPC$连接技术,更要守住安全防线网络安全实践任务二实现nmap命令扫描漏洞知识·能力·思政课程导览01初识nmap了解nmap定义与学习目标02参数精讲掌握nmap常用参数及用法03实操演练完成三类扫描实操任务04巩固拓展自主练习与课后思考CHAPTER初识nmap认识扫描利器了解nmap是什么,明确本课学习目标01nmap工具核心定位nmap是一款针对大规模网络的功能强大的扫描工具,同时支持联网与单机使用。📡多协议扫描支持UDP、TCP、ICMP等协议可在复杂情况下完成隐藏扫描、越过防火墙扫描🔎丰富扫描类型TCPSYN半开式扫描、TCPFIN隐藏扫描、FTP代理跳板扫描SYNFINIP碎片扫描、TCPACK与窗口扫描、UDP监听扫描ICMP扫描、TCPPing扫描、直接RPC
扫描TCP/IP指纹识别远程操作系统、反向身份认证扫描性能与可靠性统计支持动态延时计算数据包超时与转发并行端口扫描、并行ping
侦测下层主机📦版本与获取本书采用
nmap7.70
版本需
WinpcapV2.1
以上支持经免费软件基金会发布,可免费下载本课三维学习目标知识打底,能力为重,价值引领学习目标:知识打底,能力为重,价值引领知识目标了解什么是
nmap熟记nmap命令的
常用参数能力目标使用nmap对目标靶机进行
指定端口扫描使用nmap对目标靶机进行
服务器版本扫描使用nmap对目标靶机进行
操作系统版本扫描思政目标养成
科技报国
的家国情怀和使命担当养成精益求精的
工匠精神养成爱岗敬业的
职业精神CHAPTER参数精讲掌握核心参数熟记nmap常用参数,理解各自功能02基本扫描与端口配置先掌握最基础的扫描方式与端口配置直接扫描nmap<targetip>默认发送
ARPping
数据包探测目标主机
1-10000
范围内开放的端口详细输出nmap-vv<targetip>参数
-vv
设置对返回结果进行
详细输出自定义端口范围nmap-p(range)<targetip>参数
-p
设置扫描端口范围端口大小
不能超过65535指定端口扫描nmap-p(port1,port2,...)<targetip>只扫描指定端口如
80,443,1000,65534网络探测与系统识别从单台主机延伸到网络路径与系统类型的识别Ping扫描nmap-sP<targetip>参数
-sP
设置扫描方式为
ping扫描路由跟踪nmap--traceroute<targetip>探查本机到目标之间经过的
网络节点,了解网络通行情况网段扫描nmap-sP<networkaddress>/<CIDR>对指定
网段
下的IP进行扫描,CIDR为子网掩码,如
/24、/16、/8操作系统探测nmap-O<targetip>通过目标开放的端口探测主机所运行的
操作系统类型,帮助发现特定系统上的漏洞服务综合扫描与灵活组合从单参数进阶到组合式高效扫描万能开关:一步到位一步到位nmap-A<targetip>端口扫描1-10000
端口操作系统扫描识别目标操作系统类型脚本扫描调用NSE脚本深入探测路由跟踪绘制网络路径节点服务探测识别服务版本信息混合式扫描:灵活定制灵活定制nmap-vv-p1-1000-O<targetip>功能类似-A集成常用扫描能力的便捷入口细化到特殊要求按需定制端口范围与探测深度参数组合原则灵活组合按需求灵活组合nmap参数可根据需求灵活组合定制化扫描实现定制化扫描目标CHAPTER实操演练动手扫描靶机完成指定端口、服务器版本、操作系统三类扫描03指定端口扫描实操以靶机1-600端口扫描为例,走通完整实操流程对靶机执行
nmap-p1-600
指定端口扫描,确认
端口开放结果。操作步骤1确认通信以
root
身份登录kali系统,打开终端,输入
ping0,确认渗透机与靶机能够
正常通信2执行扫描在终端输入命令
nmap-p1-6000,对目标靶机进行
指定端口扫描3查看结果扫描完成,查看端口开放结果参数解析命令格式nmap-p(range)<目标IP>参数说明通过参数
-p
设置要扫描的端口号,(range)
为端口范围,端口大小
不能超过65535目标IP位置可以放在扫描范围前或后版本信息扫描实操用-sV与-O分别识别服务与系统版本通过
nmap-sV
与
nmap-O
分别探测服务与系统版本服务器版本扫描SERVICEVERSION终端输入
nmap-sV<目标IP>,扫描服务器版本信息-sV
为serviceversion(服务器版本)缩写,参数置于目标IP前后皆可注意参数中英文字母的大小写操作系统版本扫描OPERATINGSYSTEM终端输入
nmap-O<目标IP>,扫描操作系统版本-O
为operatingsystem(操作系统)首字母,参数置于目标IP前后皆可注意该参数必须使用大写英文字母CHAPTER巩固拓展学以致用自主练习巩固技能,课后思考拓展视野04练习与拓展思考从会用到会用透,用练习与思考检验学习成效本页通过课前思考、自主练习与课后思考三个环节,检验对
nmap扫描技能的掌握程度。课后思考:nmap扫描后配合
IPC$连接,能否对整个网段的计算机进行渗透?01思考启发课前思考如何用nmap对
指定网段IP
进行扫描?1练习01指定端口扫描端口600—3200对靶机
002练习02服务器版本扫描找出FTP版本号识别
FTP服务器版本号3练习03操作系统版本扫描判断OS版本找出靶机
操作系统版本网络安全以技报国,守护网络安全掌握nmap,是成为网络安全卫士的第一步!用科技守护网络,以匠心铸就安全COVER任务三实现ARP断网攻击知识·能力·思政课程导览01基础认知MAC地址概念与ARP协议角色02攻击原理ARP欺骗的双向欺骗机制03工具实操arpspoof参数与断网攻击演练04巩固拓展课前课后思考与自主练习CHAPTER基础认知认识网络设备的"身份证"从MAC地址出发,理解局域网通信的基础01三维学习目标知识目标3项了解MAC地址概念理解ARP欺骗工作原理熟记arpspoof常用参数能力目标1项能够使用使用
arpspoof
工具对目标靶机实施
断网攻击思政目标3项家国情怀养成科技报国的
家国情怀
与使命担当工匠精神养成精益求精的
工匠精神资源整合提高
资源整合能力MAC地址是什么MAC地址用于在网络中唯一标识一个网卡归属层级OSI模型第三层网络层负责IP地址OSI模型第二层数据链路层负责MAC地址位数对比IP地址为32位MAC地址为48位来源由制造商生产时烧录在网卡EPROM闪存芯片中归属层级OSI模型第三层网络层负责IP地址OSI模型第二层数据链路层负责MAC地址位数对比IP地址为32位MAC地址为48位MAC地址格式与唯一性MAC地址格式48位(6字节)表示为
12个16进制数00-16-EA-AE-3C-40前3字节:制造商编号00-16-EA由
IEEE
分配,标识网络硬件制造商后3字节:产品系列号AE-3C-40为该制造商所产网络产品的
系列号CHAPTER攻击原理信任缺陷是攻击的入口理解ARP欺骗如何劫持局域网流量02ARP协议的信任缺陷ARP协议基于"传闻",别人说什么就信什么局域网的数据传输依赖
MAC地址,IP与MAC的映射关系通过
ARP协议
建立。信任从何而来局域网通过
MAC地址
进行传输,本地与网关的
MAC表
各自记录对方MAC地址。当路由器不知道某IP对应的MAC地址时,ARP协议
发挥作用。双向欺骗如何劫持流量攻击者同时欺骗网关与目标主机,让两端都相信攻击者才是真正的通信对象欺骗手法双重欺骗对网关声称"我是目标主机"对被攻击者声称"我是网关"两端MAC表被写入缓存欺骗记录欺骗后果流量劫持流量路径传输流量全部流经攻击者数据泄露进行流量转发并本地抓包,可掌握双方通信数据CHAPTER工具与实操动手验证攻击全过程掌握arpspoof工具,完成断网攻击实训03arpspoof命令与参数arpspoof-ieth0-t37
-iinterface渗透机使用的网卡接口一般是
eth0-ttarget要欺骗的目标主机不指定则默认为局域网内所有主机实训环境准备渗透机系统:KaliIP地址:30靶机系统:WindowsIP地址:371步骤
一登录设备通信检查登录两台设备,查看IP地址确保
正常通信2步骤
二查看缓存arp-a靶机执行
arp-a查看本地MAC缓存表中
网关对应的MAC地址3步骤
三验证联网ping测试靶机执行
ping能ping通,确认为
正常上网状态实施ARP欺骗与验证断网渗透机·终端执行欺骗命令,对靶机实施
ARP欺骗保持指令运行,持续实施欺骗arp-a切换靶机,再次执行
arp-a
查看缓存网关对应
MAC地址发生改变ping靶机执行
ping
验证连通性无法ping通,说明已断网操作完成完成
断网攻击全流程验证步骤04执行欺骗步骤05缓存验证步骤06断网验证步骤07流程完成CHAPTER巩固拓展从攻击到防御的思维跃迁思考流量转发与数据捕获的进阶应用04思考与自主练习自主练习实施ARP断网攻击对靶机
30
发起ARP断网攻击。观察MAC缓存表变化对比攻击前后靶机MAC缓存表的
变化。课后思考捕获并监听内部流量ARP欺骗搭配什么工具,可以捕获并监听靶机的内部网络数据?流量转发与抓包拓展可结合流量转发、抓包工具进行拓展探究。ENDING知攻识防,做网络安全的守护者知攻方能善防,技术当为守护所用。掌握攻击原理,是为了更好地守护网络安全。SECURITY利用"永恒之蓝"漏洞渗透Win7系统Metasploit·永恒之蓝·渗透实战·安全防护课程导览01学习目标与基础明确任务,铺垫Metasploit与永恒之蓝概念02漏洞原理与防范剖析漏洞危害,掌握防护措施03渗透实操演练分步演示渗透流程,掌握操作要点04巩固延伸与思考自主练习与课后思考,拓展知识边界章节学习目标与基础知己知彼,方能百战不殆明确学习任务,掌握Metasploit与永恒之蓝核心概念01学习任务与三维目标知识目标了解
Metasploit
工具了解
"永恒之蓝"
漏洞能力目标能够利用
"永恒之蓝"
漏洞渗透
Win7
系统思政目标培养
团队合作
的精神提高保护
个人信息安全
的意识提高
资源整合
的能力Metasploit工具Metasploit是由
H.D.Moore
于
2003年
开发的开源渗透测试框架,拥有
200,000多用户
的活跃生态。漏洞发现与攻击3项监控Rapid7发现新漏洞时监控Rapid7,用户将漏洞添加到目录中控制接口控制接口负责发现漏洞、攻击漏洞、提交漏洞数据导入攻击可从漏洞扫描程序导入数据,对系统发起攻击有效载荷与交互2项有效载荷有效载荷
是黑客利用的简单脚本,使渗透机与靶机系统交互控制靶机系统攻击者通过Shell或
meterpreter
控制靶机系统永恒之蓝漏洞概述2017年4月14日ShadowBrokers公布攻击工具黑客团体泄漏大批网络攻击工具事件起始点:网络攻击工具公开流出漏洞全景漏洞来源其中包含"永恒之蓝"工具漏洞性质"永恒之蓝"利用Windows系统的SMB漏洞,可获取系统最高权限章节漏洞原理与防范漏洞是攻击的入口,防护是安全的底线剖析永恒之蓝漏洞原理、危害与防护措施02危害与攻击方式2017年5月12日,不法分子改造“永恒之蓝”制作了
WannaCry勒索病毒攻击条件扫描开放445文件共享端口恶意代码扫描开放
445文件共享端口的Windows机器无需用户任何操作无需用户任何操作,只要开机上网即可植入恶意程序攻击后果可植入恶意程序可植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序永恒之蓝防护措施🔧
及时更新补丁及时更新
Windows系统补丁,阻断漏洞利用路径
防范恶意附件切勿轻易打开
doc、rtf
等后缀的附件🔑
修改弱口令内网中存在相同账号、密码的机器请尽快修改密码🔌
联网前确认未开机的电脑请确认口令修改完毕、补丁安装完成后再联网
使用修复工具可下载"永恒之蓝"漏洞修复工具进行漏洞修复章节渗透实操演练纸上得来终觉浅,绝知此事要躬行分步演示利用永恒之蓝漏洞渗透Win7系统03环境准备与端口侦察实操起步,交代实验环境配置,并以nmap扫描结果定位445端口开放实验环境2台渗透机·Kali系统IP地址
30靶机·Windows系统IP地址
0双机可通信操作流程2步步骤1·通信检查登录两台主机,查看
IP地址,确保双方能够正常通信步骤2·nmap扫描打开渗透机终端,使用
nmap
工具扫描靶机445端口确认1项步骤3·扫描结果扫描结果显示靶机
445端口处于开启状态永恒之蓝风险启动工具与搜索漏洞启动Metasp
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年普通话测试员岗前培训题库(含答案)
- 海上平台水手安全实践评优考核试卷含答案
- 电机线圈制造工操作规程水平考核试卷含答案
- 网版印刷员创新意识考核试卷含答案
- 气动元件制造工岗前测试验证考核试卷含答案
- 劳务经纪人操作评估强化考核试卷含答案
- 玻璃钢制品灌注工岗中安全生产能力考核试卷含答案
- 梳理热风非织造布制作工激励强化考核试卷含答案
- 壁画制作工创新实践竞赛考核试卷含答案
- 重冶火法冶炼工岗中新工艺考核试卷含答案
- 初中语文九年级微专题教案:基于SOLO分层评价的文学类文本主旨探究教学设计
- 2026电动重卡换电模式推广障碍与基础设施需求报告
- 心房颤动防治科普课件
- T∕CPIA 0156-2026 光伏行业成本核算模型通则
- 2026年国家网络安全宣传周知识竞赛考试练习题库(完整版)含答案
- 核心素养导向的初中七年级数学“图形世界的建构与迁移”期中复习课教学设计
- 道路开口施工方案及安全措施
- 中国互联网使用障碍诊疗指南(2025版)
- CJJ28-2025城镇供热管网工程施工及验收规范
- 专题11 全等三角形和等腰三角形(解析版)
- 西方传播学理论评析 第3章 西方传播学的经验主义理论
评论
0/150
提交评论