桂林电科大2023网络渗透实验:Goby与Fscan漏洞扫描实战
需积分: 5 65 浏览量
更新于2024-08-03
收藏 751KB PDF 举报
本实验报告是桂林电子科技大学2023-2024学年第1学期的网络渗透测试技术实验的一部分,主题为"漏洞扫描技术"。实验着重于让学生熟悉主流的漏洞扫描工具Goby和Fscan,理解它们各自的特点和应用场景。
实验的主要目的是让学生通过实践操作,掌握如何使用Goby和Fscan对不同类型的主机进行漏洞扫描,比如在水处理系统(192.168.80.19)上检测到SSRF漏洞,并识别出MS17-010永恒之蓝漏洞。实验过程中,学生通过执行goby命令行工具,扫描出两个漏洞,包括MS17-010漏洞,这是一种Windows系统上的远程代码执行漏洞,利用该漏洞可以进行远程控制。
接着,学生通过Fscan对192.168.85.131的员工机进行了扫描,确认了永恒之蓝漏洞的存在。在Kali Linux环境中,他们利用Metasploit框架中的模块复现了漏洞,设置了目标主机为192.168.85.131,选择了Meterpreter的TCP绑定payload,成功实现了shell提权。
实验总结部分强调了两种工具的优势与差异,指出Fscan因其范围广泛和易用性在渗透测试中的常见应用。学生不仅学会了漏洞扫描,还理解了漏洞利用的重要性,即在发现漏洞后,运维人员应立即采取措施修复,以防止潜在的攻击。这个实验不仅锻炼了学生的技术技能,也强化了他们对于网络安全防御的认识。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2021-09-20 上传
2018-05-20 上传
2024-01-06 上传
2021-10-12 上传
2020-02-25 上传
2023-01-10 上传
W3nd4L0v3
- 粉丝: 465
- 资源: 14
最新资源
- 火炬连体网络在MNIST的2D嵌入实现示例
- Angular插件增强Application Insights JavaScript SDK功能
- 实时三维重建:InfiniTAM的ros驱动应用
- Spring与Mybatis整合的配置与实践
- Vozy前端技术测试深入体验与模板参考
- React应用实现语音转文字功能介绍
- PHPMailer-6.6.4: PHP邮件收发类库的详细介绍
- Felineboard:为猫主人设计的交互式仪表板
- PGRFileManager:功能强大的开源Ajax文件管理器
- Pytest-Html定制测试报告与源代码封装教程
- Angular开发与部署指南:从创建到测试
- BASIC-BINARY-IPC系统:进程间通信的非阻塞接口
- LTK3D: Common Lisp中的基础3D图形实现
- Timer-Counter-Lister:官方源代码及更新发布
- Galaxia REST API:面向地球问题的解决方案
- Node.js模块:随机动物实例教程与源码解析