网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc

网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc

ID:56235615

大小:1.61 MB

页数:9页

时间:2020-03-23

网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc_第1页
网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc_第2页
网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc_第3页
网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc_第4页
网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc_第5页
资源描述:

《网络安全与防护全套配套课件迟恩宇实训指导5.1.5操作系统漏洞攻击MS03-026.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施课程资源子库学习情境5:实训指导5.1.5操作系统漏洞攻击MS03-026网络技术专业教学资源库实训指导5.1.5一、实训题目:操作系统漏洞攻击MS03-026二、实训目的:1.掌握MetasploitFramework的安装;2.掌握操作系统溢出漏洞攻击的使用;3.掌握漏洞修补的作用与意义。三、实训要求:1.学会服务器与客户端操作系统的网络连通性;2.学会安装MetasploitFramework;3.学会能利用各种操作系统溢出漏洞攻击对服

2、务器进行控制。四、实训网络场景或网络拓扑结构:网络拓扑结构图如下:真实案例网络结构图如下:8/9网络技术专业教学资源库五、实训步骤:1.安装服务器操作系统参见WINDOWS2003系统安装2.安装客户端操作系统参见WINDOWSXP系统安装3.调试两台虚拟机在一个网段设置两台虚拟机均采用桥接或在同一自定义网络中如VMnet24.在服务器开启远程桌面并设成强口令(1)设置服务器强口令8/9网络技术专业教学资源库(2)开启服务器远程桌面(3)用netstat-an查看本机135端口是否开启8/9网络技术专业

3、教学资源库5.在客户端安装MetasploitFramework并进行溢出提权(1)客户端安装MetasploitFramework参考【实训指导5.1.5操作系统漏洞攻击06-040】中(1)至(18)(2)单击【开始】菜单选择【Metasploit3】双击【Metasploit3GUI】启动MetasploitFramework图形界面。(3)在【MetasploitFrameworkGUIv3.2-release】对话框中,在菜单下地址栏里输入03-026,单击【查找】(或者依次展开【Exploi

4、ts】、【windows】、【dcerpc】、【ms03-026-dcom】),选中【ms03-026-dcom】右键单击【执行(E)】。8/9网络技术专业教学资源库(4)在【microsoftServerServiceNetpwPathCanonicalizeOverflow】对话框中在【Selectyourtarget】选项中选择【WindowsNTSP3-6a/2000/xp/2003Universal】,单击【前进(F)】。(5)在【microsoftRPCDCOMInterfaceOverfl

5、ow】对话框中在【Selectyourpayload】选项中选择【generic/shell_bind_tcp】,单击【前进(F)】。(6)在【microsoftRPCDCOMInterfaceOverflow】对话框中在【Selectyouroptions】选项中【RHOST】输入要溢出WINDOWS服务器IP地址,单击【前进(F)】。8/9网络技术专业教学资源库(7)在【microsoftRPCDCOMInterfaceOverflow】对话框中在【Confirmsettings】检查信息是否正确如

6、没有确认正确,单击【应用(A)】。(8)回到WINDOWS2003服务器中检查计算机管理中本地用户和组中用户。(9)在溢出成功的窗口中添加用户789及口令并把用户提至超级用户组中。6.在客户端用远程桌面连接服务器8/9网络技术专业教学资源库(1)在windowsXP客户端中单击【开始】菜单、【程序()】【附件】启动【远程桌面】。在连接【计算机(C):】输入服务器IP地址,单击【连接(N)】(2)在连接后的用户名和密码框中输入建立的用户名789及密码单击【确定】(3)远程桌面登录后检验溢出后建立的用户及权

7、限是否能够操作服务器系统8/9网络技术专业教学资源库六、实训说明:由于实训环境不同,具体配置过程会有所不同,具体实训步骤请参见“实训指导5.1.5”相关视频讲解文件。8/9

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。