欢迎来到天天文库
浏览记录
ID:41739391
大小:448.28 KB
页数:8页
时间:2019-08-31
《《网络安全与防护》实训指导517数据库漏洞攻击SQLEXEC客户端工具使用》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、◎国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施课程资源子库学习情境5:实训指导5・1・7数据库漏洞攻击SQLEXEC客户端工具使用实训指导5.1.7一、实训题目:数据库漏洞攻击SQLEXEC客户端工具使用二、实训目的:1.掌握SQLEXEC客户端工具使用的安製;2.掌握数据库漏洞攻击的使用;3.掌握漏洞修补的作用与意义。三、实训要求:1.学会服务器与客户端数据库的网络连通性;2.学会安製SQLEXEC客户端工具使用;3.学会能利用各种数据库漏洞攻击对服务器进行控制。四、实训网络场景或网络拓扑结构^网络拓扑结构图如下:岭由茁防火增)L/奔at*
2、内I各办公宝计尊机播入交喪机入文拱机聲w主讥办公宜计鼻机各办公snwnzM络a公却MAa®好真实案例网络结构图如下:9LJB■■■1■■・•—一一——_一■出毅工♦基于以下燉务器或PC下安装煙拟机场景进行远程控制Mlcrosofr腐"比翻戲Windows®五、实训步弱1.安装服务器数据库参见WIND0WS2003系统安装2.安装客户端数据库参见WINDOWSXP系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络小如VMnct24.在服务器开启远程桌面并设成强口令(1)设置服务器强口令WindowsXPProfessional卜Win
3、2003帥文档我的电脑网上邻居回收站InternetExplorer團文件g)眾作®查看电)宙口地)帮肋QDq钉也tsTx皆隔恰共享文件夹本地用戶和;」用户_
4、组时風性能日志和!劉设备管理器E为存储•屏可移动存餚爭磁盘碎片整7淨舷£营理住;J5服务和应用程(2)开启服务器远程桌面为Administrator名称1全名1描述■CAdainixirttor管理计算机(域)的内虽休户Internet值息JR务的进稷外应用程序的希肋和支持服务的狠供确认密码O:小如果您单击"确定",将发生如下悟况鑼粳歸飜严E件E如果您单击"取消"J巒玛将不律徐更改■并且将不会丢失数据。
5、]取消I确定12J(3)用netstat-an检査服务器3389、1433端口是否开启頁选定C:TIID0ISsyst«32<-.6、0.0.0:5000.0.0.0:10280.0.0.0:14340.0.0.0:345610.1.21.88:1390.0.0.0:010.1.21.13:1035B.e.e.8:eLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGTIMEJMITLISTENINGESTABLISHEDLISTENING2.在客户端安装SQLEXEC进行远程连接服务器数据库并提权(1)打开工具盘把客户端安装SQLEXEC客户端拷贝至D盘并运行,在【Host】输入服务器IP地址,在【7、User】输入SQ,在【Pqss】输入123456,在连接方式选择【TCP/IP】端口为1433,单击【Connect】.(2)在[CMD]输入框中dirc:冋车。(3)在【CMD】输入框中添加用户123及口令。(4)在【CMD】输入框中把添加用户123提至超级用户组中。2.在客户端用远程桌面连接服务器(1)在windowsXP客户端中单击【开始】菜单、【程序】、【附件】启动【远程桌面】。在连接【计算机(C):]输入服务器IP地址,单击【连接(N)](2)在连接后的用户名和密码框中输入建立的用户名123及密码单击【确定】XL>WindowsXPProfessi8、onal_>Wln2003litYi”VMlabsM«lpit▼O<2?1D:;G[m口(3)远程桌面弩录后检验后建立的用户及权限是否能够操作服务器系统Itorn*XRatonal—WI2OOnEM*Nd八3£**WVMz*t»«M*>XpLIU・u£i<>O?XGC3六、实训说明:由于实训环境不同,具体配置过程会有所不同,具体实训步骤请参见“实训指导5.1.7"和关视频讲解文件。
6、0.0.0:5000.0.0.0:10280.0.0.0:14340.0.0.0:345610.1.21.88:1390.0.0.0:010.1.21.13:1035B.e.e.8:eLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGLISTENINGTIMEJMITLISTENINGESTABLISHEDLISTENING2.在客户端安装SQLEXEC进行远程连接服务器数据库并提权(1)打开工具盘把客户端安装SQLEXEC客户端拷贝至D盘并运行,在【Host】输入服务器IP地址,在【
7、User】输入SQ,在【Pqss】输入123456,在连接方式选择【TCP/IP】端口为1433,单击【Connect】.(2)在[CMD]输入框中dirc:冋车。(3)在【CMD】输入框中添加用户123及口令。(4)在【CMD】输入框中把添加用户123提至超级用户组中。2.在客户端用远程桌面连接服务器(1)在windowsXP客户端中单击【开始】菜单、【程序】、【附件】启动【远程桌面】。在连接【计算机(C):]输入服务器IP地址,单击【连接(N)](2)在连接后的用户名和密码框中输入建立的用户名123及密码单击【确定】XL>WindowsXPProfessi
8、onal_>Wln2003litYi”VMlabsM«lpit▼O<2?1D:;G[m口(3)远程桌面弩录后检验后建立的用户及权限是否能够操作服务器系统Itorn*XRatonal—WI2OOnEM*Nd八3£**WVMz*t»«M*>XpLIU・u£i<>O?XGC3六、实训说明:由于实训环境不同,具体配置过程会有所不同,具体实训步骤请参见“实训指导5.1.7"和关视频讲解文件。
此文档下载收益归作者所有