欢迎来到天天文库
浏览记录
ID:56235609
大小:1.24 MB
页数:7页
时间:2020-03-23
《网络安全与防护全套配套课件迟恩宇实训指导5.1.7数据库漏洞攻击XP_CMDSHELL的使用.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施课程资源子库学习情境5:实训指导5.1.7数据库漏洞攻击XP_CMDSHELL的使用网络技术专业教学资源库实训指导5.1.7一、实训题目:数据库漏洞攻击XP_CMDSHELL的使用二、实训目的:1.掌握XP_CMDSHELL的使用的安装;2.掌握数据库漏洞攻击的使用;3.掌握漏洞修补的作用与意义。三、实训要求:1.学会服务器与客户端数据库的网络连通性;2.学会安装XP_CMDSHELL的使用;3.学会能利用各种数据库漏洞攻击对服务器进行控制。四、实训
2、网络场景或网络拓扑结构:网络拓扑结构图如下:真实案例网络结构图如下:6/7网络技术专业教学资源库五、实训步骤:1.安装服务器数据库参见WINDOWS2003系统安装2.安装客户端数据库参见WINDOWSXP系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络中如VMnet24.在服务器开启远程桌面并设成强口令(1)设置服务器强口令6/7网络技术专业教学资源库(2)开启服务器远程桌面(3)用netstat-an检查服务器3389、1433端口是否开启6/7网络技术专业教学资源库5.在客户
3、端通过IE的xp_cmdshell进行远程连接服务器数据库并提权(1)打开浏览器输入服务器网址,打开下面具有ASP新闻页(2)在新闻页地址栏后输入xp_cmdshell命令执行添加用户123及口令回车(3)在新闻页地址栏后输入xp_cmdshell命令执行把用户123提至超级用户组中的命令回车6/7网络技术专业教学资源库(4)回到WINDOWS2003服务器查看计算机管理中用户123是否添加成功并提至超级用户。6.在客户端用远程桌面连接服务器(1)在windowsXP客户端中单击【开始】菜单、【程序】、【附件】
4、启动【远程桌面】。在连接【计算机(C):】输入服务器IP地址,单击【连接(N)】(2)在连接后的用户名和密码框中输入建立的用户名123及密码单击【确定】6/7网络技术专业教学资源库(3)远程桌面登录后检验后建立的用户及权限是否能够操作服务器系统六、实训说明:由于实训环境不同,具体配置过程会有所不同,具体实训步骤请参见“实训指导5.1.7”相关视频讲解文件。6/7
此文档下载收益归作者所有