Advertisement

网络安全性实验三:MS17-010漏洞利用.docx

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:DOCX


简介:
本实验文档深入探讨了MS17-010漏洞的利用方法,旨在帮助网络安全学习者理解该漏洞的工作原理及其潜在威胁,通过实际操作提升对Windows系统安全性的认识。 【网络安全-实验三MS17-010漏洞利用】 实验背景: MS17-010漏洞,也称为“永恒之蓝”(EternalBlue),是针对Microsoft Windows操作系统的一个严重安全问题,主要影响未打补丁的Windows XP、Windows 7以及Server 2003和2008等系统。该漏洞利用SMB服务中的一个远程代码执行缺陷,使攻击者能够在没有任何用户交互的情况下完全控制目标计算机。 实验环境: 1. 靶机:安装了64位Windows 7操作系统的电脑,IP地址为192.168.3.61。 2. 攻击机:Kali Linux操作系统(版本号2019.3 x64),IP地址是192.168.3.78。 3. 实验需要两台设备在同一局域网内,且Windows 7系统必须关闭防火墙并开放SMB服务使用的端口。 实验步骤: 1. 使用`ipconfig`(在Windows中) 或 `ifconfig`(在Linux中)命令检查各机器的IP地址。 2. 验证Win10系统的IP地址,尽管在此实验中未使用到它。 3. 关闭Windows 7系统上的防火墙以允许SMB通信。 4. 确认445端口开放状态,这是默认用于SMB服务的端口。 5. 在Kali Linux上启动Metasploit框架(msfconsole),首次运行可能需要初始化PostgreSQL数据库。 6. 使用`search`命令在Metasploit中查找与MS17-010漏洞相关的模块。 7. 选择适当的攻击模块,比如编号为0的模块或者使用全名指定一个特定模块。 8. 设置目标系统的IP地址,通过执行`set rhosts`命令实现。 9. 指定攻击者的IP地址,同样利用`set lhost`命令完成配置。 10. 设定监听端口,默认是4444但可以自定义修改,使用`set lport`指令进行设置。 11. 选择一个payload作为攻击载荷,例如指定为 `windowsx64meterpreterreverse_tcp`, 这是一个适用于Windows系统的反向TCP Meterpreter shell。 12. 执行`run`命令开始漏洞利用过程。 13. 若成功渗透,则会创建一个新的Metasploit会话,表明已经获得了对目标机器的控制权。 14. 利用各种内置功能执行进一步的操作,如开启摄像头、截屏或远程查看屏幕等操作(如果设备支持的话)。 15. 创建新用户并将其加入管理员组。需要注意的是,在Windows系统中必须启用.NET Framework 3.5才能完成这一步骤。 16. 使用`shell`命令获取命令行接口,并执行任意的指令。 17. 控制目标机器下载或上传文件,实现数据传输操作。 18. 利用`run postwindowsmanageenable_rdp`模块开启远程桌面协议(RDP)服务。 19. 在新的终端窗口中使用 `rdesktop` 连接到目标机的RDP端口。 防范措施: 1. 关闭不必要的网络端口,尤其是445端口,以减少攻击可能性。 2. 启用并正确配置防火墙规则,阻止未经授权的数据包进入系统内部。 3. 定期安装操作系统和应用程序的安全更新,并确保已应用针对MS17-010的修复程序。 4. 部署防病毒软件和其他入侵检测工具以增强安全性。 5. 对网络环境进行定期安全审查,及时发现并处理潜在威胁。 6. 加强员工对网络安全的认识教育,防止他们因不慎操作而导致系统受损或信息泄露事件的发生。 7. 实施严格的访问控制策略来限制不必要的网络访问权限。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • MS17-010.docx
    优质
    本实验文档深入探讨了MS17-010漏洞的利用方法,旨在帮助网络安全学习者理解该漏洞的工作原理及其潜在威胁,通过实际操作提升对Windows系统安全性的认识。 【网络安全-实验三MS17-010漏洞利用】 实验背景: MS17-010漏洞,也称为“永恒之蓝”(EternalBlue),是针对Microsoft Windows操作系统的一个严重安全问题,主要影响未打补丁的Windows XP、Windows 7以及Server 2003和2008等系统。该漏洞利用SMB服务中的一个远程代码执行缺陷,使攻击者能够在没有任何用户交互的情况下完全控制目标计算机。 实验环境: 1. 靶机:安装了64位Windows 7操作系统的电脑,IP地址为192.168.3.61。 2. 攻击机:Kali Linux操作系统(版本号2019.3 x64),IP地址是192.168.3.78。 3. 实验需要两台设备在同一局域网内,且Windows 7系统必须关闭防火墙并开放SMB服务使用的端口。 实验步骤: 1. 使用`ipconfig`(在Windows中) 或 `ifconfig`(在Linux中)命令检查各机器的IP地址。 2. 验证Win10系统的IP地址,尽管在此实验中未使用到它。 3. 关闭Windows 7系统上的防火墙以允许SMB通信。 4. 确认445端口开放状态,这是默认用于SMB服务的端口。 5. 在Kali Linux上启动Metasploit框架(msfconsole),首次运行可能需要初始化PostgreSQL数据库。 6. 使用`search`命令在Metasploit中查找与MS17-010漏洞相关的模块。 7. 选择适当的攻击模块,比如编号为0的模块或者使用全名指定一个特定模块。 8. 设置目标系统的IP地址,通过执行`set rhosts`命令实现。 9. 指定攻击者的IP地址,同样利用`set lhost`命令完成配置。 10. 设定监听端口,默认是4444但可以自定义修改,使用`set lport`指令进行设置。 11. 选择一个payload作为攻击载荷,例如指定为 `windowsx64meterpreterreverse_tcp`, 这是一个适用于Windows系统的反向TCP Meterpreter shell。 12. 执行`run`命令开始漏洞利用过程。 13. 若成功渗透,则会创建一个新的Metasploit会话,表明已经获得了对目标机器的控制权。 14. 利用各种内置功能执行进一步的操作,如开启摄像头、截屏或远程查看屏幕等操作(如果设备支持的话)。 15. 创建新用户并将其加入管理员组。需要注意的是,在Windows系统中必须启用.NET Framework 3.5才能完成这一步骤。 16. 使用`shell`命令获取命令行接口,并执行任意的指令。 17. 控制目标机器下载或上传文件,实现数据传输操作。 18. 利用`run postwindowsmanageenable_rdp`模块开启远程桌面协议(RDP)服务。 19. 在新的终端窗口中使用 `rdesktop` 连接到目标机的RDP端口。 防范措施: 1. 关闭不必要的网络端口,尤其是445端口,以减少攻击可能性。 2. 启用并正确配置防火墙规则,阻止未经授权的数据包进入系统内部。 3. 定期安装操作系统和应用程序的安全更新,并确保已应用针对MS17-010的修复程序。 4. 部署防病毒软件和其他入侵检测工具以增强安全性。 5. 对网络环境进行定期安全审查,及时发现并处理潜在威胁。 6. 加强员工对网络安全的认识教育,防止他们因不慎操作而导致系统受损或信息泄露事件的发生。 7. 实施严格的访问控制策略来限制不必要的网络访问权限。
  • MS17-010(永恒之蓝)段检测工具
    优质
    MS17-010漏洞(永恒之蓝)全网段检测工具是一款专为网络安全专业人士设计的应用程序,能够迅速扫描并识别网络中的所有设备是否存在MS17-010(永恒之蓝)漏洞,帮助用户及时修补安全漏洞,保障系统安全。 MS17-010漏洞扫描工具可以在公司或网吧等多台机器的环境中使用。可以直接输入指定服务器或客户端进行扫描。
  • MS17-010批量检测工具
    优质
    MS17-010批量漏洞检测工具是一款专门用于快速检查和评估系统中是否存在MS17-010安全更新未应用情况的专业软件,保障网络安全。 在Windows环境下可以使用一些小工具来批量检测系统是否存在MS17-010漏洞的脆弱性。
  • MS17-010永恒之蓝检测工具
    优质
    MS17-010永恒之蓝漏洞检测工具是一款用于扫描和评估计算机系统是否存在MS17-010安全更新未安装情况下的潜在风险的专业软件,帮助用户快速准确地发现并修复系统中的安全漏洞。 在司徒西大神的易语言ms17010漏洞检测源码基础上稍作调整,并将其转换为批处理文件,实现了既可以单机也可以网段批量检测永恒之蓝漏洞的功能。该程序的优点是体积小巧且扫描准确;缺点则是速度较慢。 使用方法如下: 此工具采用的是易语言开发,如果被误判为病毒,请从隔离区恢复并添加信任。 下载后的解压目录假设位于D盘,则运行方式具体步骤如下: 一、直接打开ms17010文件夹,双击“点我运行.bat”; 二、若上述方法出现错误提示The system cannot write to the specified device时,请参考以下操作: 2.1 通过快捷键Win+R调出命令行窗口,并输入:cmd 2.2 在打开的终端中输入指令:cd /d d:\ms17010,然后回车; 3. 运行方式: 测试本机漏洞使用命令为:ms17010pc.exe 127.0.0.1 测试远程单个设备时,请替换目标IP地址;例如: ms17010pc.exe 目的IP 网段批量扫描则输入如下格式命令:ms17010.exe 网络范围,如需检测整个子网(假设为C类),使用类似这样的指令:ms17010.exe 192.168.188.0/24
  • NSA MS17-010扫描(仅供自查,严禁于非法目的)
    优质
    本工具专为自查用途设计,依据MS17-010安全公告检测系统是否存在相关漏洞。旨在帮助用户加强网络安全防护,但强调仅限于合法合规范围内使用。 NSA_MS17010漏洞扫描(自检,请勿用于非法途径)。
  • MS17-010 XP SMB服务与WannaCry/UIWIX勒索病毒补丁
    优质
    本文将介绍Windows XP系统中MS17-010安全更新的重要性,特别是针对SMB服务的修补程序,并探讨其在防御如WannaCry和UIWIX等勒索软件攻击中的关键作用。 针对目前流行的勒索病毒WannaCry UIWIX,微软为Windows XP的三种语言版本(简体中文、繁体中文和英文)提供了专门修复SMB服务漏洞MS17-010的补丁。这些补丁旨在增强系统的安全性,防止此类恶意软件的攻击。
  • 计算机与防护措施.docx
    优质
    本文档探讨了计算机网络中常见的安全漏洞,并提出相应的防护措施,旨在帮助读者了解如何保护网络安全。 在信息技术迅速发展的背景下,我国医院的核心业务信息化程度不断提高;例如HIS系统对医院的正常运行至关重要,若网络故障发生在门诊运营期间,则会产生严重的后果。因此需要科学分析计算机网络安全漏洞,并采取相应的防范措施以确保其安全。 随着新医改政策逐步推进,医疗信息化建设日益完善和深入,涵盖临床、管理、科研及教学等多个方面。如今,医院信息系统已成为支撑医院运作的重要平台;它的稳定性直接影响到整个机构的正常运行。早期多数医院的信息系统为局域网环境构建而成。近年来,伴随着互联网技术向医疗服务领域的渗透,预约挂号、在线支付以及检验结果自助查询等功能的应用使得医疗机构与互联网间产生了大量信息交互。 然而,在这种背景下,计算机网络中出现的安全漏洞也日益增多,包括病毒入侵和木马植入等现象对网络安全构成了严重威胁,并导致大量的敏感数据被窃取。甚至在极端情况下可能会引发系统崩溃或数据丢失等问题。因此必须采取有效的应对策略来防范这些风险。 1. 计算机网络安全漏洞的种类 安全漏洞会对计算机网络系统的稳定性和安全性造成一定影响,它们具有多样化的表现形式,包括病毒程序和蠕虫等;通常依据其表现方式的不同可以将安全漏洞分为系统漏洞与协议漏洞两大类: - 系统性问题:由于资源共享的需求以及用户对差异化功能的支持导致操作系统存在诸多潜在缺陷。这些弱点可能被黑客利用进行攻击,并且随着时间推移暴露概率会增加。 - 协议层面的脆弱点:基于TCP/IP标准构建的信息通道虽然提供了高效的通信机制,但其本身也存在着设计上的不足之处。这使得协议层面对非法访问难以做出准确判断和有效防护;例如为了满足特定需求而开放某些端口时,则可能成为被攻击的目标。 - 计算机病毒:现今存在多种计算机病毒形式,它们以特殊程序代码的形式潜入其他软件中并利用这些应用程序进行传播。由于其隐蔽性强且易于自我复制的特点,在短时间内就能造成广泛的破坏作用;尤其是对于那些企图非法入侵网络系统的恶意行为者来说更是如此。 2. 安全漏洞的防范措施 为了有效抵御上述各类安全威胁,可以采用以下几种技术手段: - 防火墙与网闸:防火墙是防止未经授权访问的关键工具之一。它可以分为过滤型、代理型以及应用控制三种类型;其中代理方式通过分析程序接收到的数据来阻止外部非法访问,并且还能记录防护数据以便于用户查询。 以上措施能够帮助提高计算机网络系统的安全性,减少潜在的安全风险。
  • XScan.zip 扫描工具
    优质
    XScan是一款开源免费的网络安全评估工具,它能够快速检测目标系统中的已知漏洞,并提供详尽的安全报告,帮助用户提升网络防护水平。 X-Scan是国内最著名的综合扫描工具之一,它完全免费且无需安装即可使用,并提供中文和英文两种语言的图形界面及命令行方式。该软件主要由国内知名的民间黑客组织“安全焦点”开发完成,从2000年的内部测试版X-Scan V0.2到目前最新的X-Scan 3.3-cn版本,凝聚了众多中国黑客的心血。 特别值得一提的是,X-Scan能够将扫描报告与安全焦点网站相连,并对每个发现的漏洞进行“风险等级”评估。此外,它还提供详细的漏洞描述以及相应的溢出程序,以帮助网络管理员测试和修复这些漏洞。使用时需搭配NPPtools.dill文件一起运行。
  • 织梦工具
    优质
    《织梦安全漏洞利用工具》是一款针对基于DedeCMS内容管理系统存在的安全漏洞进行检测和利用的专业软件。它能帮助使用者发现网站的安全隐患,并提供修复建议,但也可被恶意用户用来攻击目标站点,因此使用时需遵守相关法律法规。 这款软件功能十分强大,只有懂行的人才能充分发挥它的测试潜力。对于不懂的人来说,可能就有些落后了。