
桂林电科大2023网络渗透实验:Goby与Fscan漏洞扫描实战
下载需积分: 5 | 751KB |
更新于2024-08-03
| 24 浏览量 | 举报
收藏
本实验报告是桂林电子科技大学2023-2024学年第1学期的网络渗透测试技术实验的一部分,主题为"漏洞扫描技术"。实验着重于让学生熟悉主流的漏洞扫描工具Goby和Fscan,理解它们各自的特点和应用场景。
实验的主要目的是让学生通过实践操作,掌握如何使用Goby和Fscan对不同类型的主机进行漏洞扫描,比如在水处理系统(192.168.80.19)上检测到SSRF漏洞,并识别出MS17-010永恒之蓝漏洞。实验过程中,学生通过执行goby命令行工具,扫描出两个漏洞,包括MS17-010漏洞,这是一种Windows系统上的远程代码执行漏洞,利用该漏洞可以进行远程控制。
接着,学生通过Fscan对192.168.85.131的员工机进行了扫描,确认了永恒之蓝漏洞的存在。在Kali Linux环境中,他们利用Metasploit框架中的模块复现了漏洞,设置了目标主机为192.168.85.131,选择了Meterpreter的TCP绑定payload,成功实现了shell提权。
实验总结部分强调了两种工具的优势与差异,指出Fscan因其范围广泛和易用性在渗透测试中的常见应用。学生不仅学会了漏洞扫描,还理解了漏洞利用的重要性,即在发现漏洞后,运维人员应立即采取措施修复,以防止潜在的攻击。这个实验不仅锻炼了学生的技术技能,也强化了他们对于网络安全防御的认识。
相关推荐










W3nd4L0v3
- 粉丝: 478
最新资源
- VC++ DLL编程技术要点全解析
- 同步演示软件:深入浅出数据结构与算法
- EXT 2.0 酒店管理系统:提升酒店信息化管理水平
- Java Web整合开发实战:Struts+Hibernate教程
- 基于VS2005和SQL2005开发的三层架构类QQ聊天程序源码解析
- 个人博客源代码及其管理功能使用教程
- My Eclipse中文基础教程下载指南
- HFS网络共享服务器简易部署与使用指南
- 深入理解ibatis的DTD文件及标签使用指南
- C#实现滚动字幕功能简易小程序教程
- 全面的CSS2.0+HTML标签文档教程
- Oracle9i数据库管理基础I中文版教程精要
- 计算机基础教学资源:教案、课件与试题集
- 深入探讨VC程序中控件应用的实例分析
- SystemC 2.2.0安装指南:软硬件协同设计利器
- 猫扑DSQ测试版发布,修复先前BUG
- STC51系列单片机程序开发实例
- NIIT历年考试题目集锦:珍藏版在线截屏
- PHP探针搭建指南:多版本兼容与MYSQL测试
- EJB企业级应用技术详解及课件练习指南
- 直接使用编译好的com.bruceeckel.simpletest类文件
- 基于Struts2构建的网上交易平台开发与实现
- 局域网P2P文件传输经典:飞鸽传书VC++源代码解析
- 《Visual+C++.NET编程实例》五十讲配套代码解析