版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上網(wǎng)絡(luò)后門(mén)實(shí)驗(yàn)報(bào)告班 級(jí):10網(wǎng)工三班 學(xué)生姓名:謝昊天 學(xué)號(hào):實(shí)驗(yàn)?zāi)康暮鸵螅?、了解網(wǎng)絡(luò)后門(mén)的原理。 2、掌握幾種后門(mén)工具的使用。 3、掌握冰河木馬的使用。實(shí)驗(yàn)內(nèi)容與分析設(shè)計(jì):1.遠(yuǎn)程啟動(dòng)Telnet服務(wù)利用工具RTCS.vbe遠(yuǎn)程開(kāi)啟對(duì)方主機(jī)的Telnet服務(wù)。 2.建立Web服務(wù)和Telnet服務(wù)利用工具軟件Wnc.exe在對(duì)方主機(jī)上開(kāi)啟Web服務(wù)和Telnet服務(wù),其中Web服務(wù)的端口是808,Telnet服務(wù)的端口是707。 3.使用“冰河”進(jìn)行遠(yuǎn)程控制 “冰河”包含兩個(gè)程序文件,一個(gè)是服務(wù)器端程序,另一個(gè)是客戶端程序。將服務(wù)器端程序在遠(yuǎn)程計(jì)算機(jī)上執(zhí)行后,通
2、過(guò)客戶端來(lái)控制遠(yuǎn)程服務(wù)器。寫(xiě)出使用“冰河”進(jìn)行遠(yuǎn)程控制的具體步驟。實(shí)驗(yàn)步驟與調(diào)試過(guò)程:1遠(yuǎn)程啟動(dòng)Telnet服務(wù)。2在運(yùn)行窗口中輸入tlntadmn.exe命令啟動(dòng)本地Telnet服務(wù)。3在啟動(dòng)dos窗口中輸入“4”啟動(dòng)本Telnet服務(wù)。利用工具RTCS.vbe遠(yuǎn)程開(kāi)啟對(duì)方主機(jī)的Telnet服務(wù)。使用命令是“cscript rtcs.vbe 29 administration 1 23”然后執(zhí)行完成對(duì)反的主機(jī)的Telnet服務(wù)就開(kāi)啟了。4在dos提示符下,登陸目標(biāo)主機(jī)Telnet服務(wù),首先輸入命令“Telnet 172.168. ”,輸入字符“y”,進(jìn)入Telnet
3、地登錄界面,此時(shí)輸入主機(jī)地用戶名和密碼。如果用戶名和密碼沒(méi)有錯(cuò)誤將進(jìn)入對(duì)方的主機(jī)命令行。5建立Web服務(wù)和Telnet服務(wù)6利用工具軟件Wnc.exe在對(duì)方主機(jī)上開(kāi)啟Web服務(wù)和Telnet服務(wù),其中Web服務(wù)的端口是808,Telnet服務(wù)的端口是707。在對(duì)方主機(jī)命令行下執(zhí)行一次Wnc.exe即可。執(zhí)行完后,利用命令“netstat -an”來(lái)查看開(kāi)啟的808端口和707端口。7此時(shí)可以下載對(duì)方任意地文件,可以到winnt/temp目錄下查看對(duì)方地密碼修改記錄文件??梢杂谩皌elnet 29 707”命令登錄到對(duì)方地命令行將wnc.exe文件放在對(duì)方windows
4、目錄或者是system32目錄下。首先將wnc.exe和reg.exe文件拷貝對(duì)方地winnt目錄下利用reg.exe文件將wnc.exe文件加載到注冊(cè)表的自啟動(dòng)項(xiàng)目中,命令如下:reg.exe add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun/V service /d wnc.exe從而修改注冊(cè)表。8使用“冰河”進(jìn)行遠(yuǎn)程控制。9打開(kāi)“冰河 v8.2”選擇菜單欄設(shè)置下地菜單項(xiàng)配置服務(wù)器程序,在對(duì)話框中對(duì)win32.exe進(jìn)行配置并填寫(xiě)訪問(wèn)服務(wù)端程序的口令“”單擊確定。注冊(cè)完win32.exe文件后,系統(tǒng)沒(méi)有任何反應(yīng),但是已經(jīng)更改了注冊(cè)表并將服務(wù)
5、器端程序和文本文件進(jìn)行了關(guān)聯(lián),當(dāng)用戶雙擊一個(gè)擴(kuò)展名為txt的文件時(shí),就會(huì)自動(dòng)執(zhí)行冰河服務(wù)器端程序。10目標(biāo)主機(jī)中了冰河就可以利用客戶機(jī)端程序來(lái)連接服務(wù)器端程序。在客戶端加主機(jī)的地址信息這里的密碼就是剛才設(shè)置的密碼“”單擊確定,查看對(duì)方計(jì)算機(jī)的基本信息。就可以在對(duì)方地計(jì)算機(jī)上任意的操作。還可以查看并控制對(duì)方的屏幕。實(shí)驗(yàn)結(jié)果:目標(biāo)主機(jī)中了冰河了,可以利用客戶端程序來(lái)連接服務(wù)器端程序。在客戶端添加主機(jī)的地址信息,的密碼是就是剛才設(shè)置的密碼()。測(cè)試web服務(wù)地808端口,在瀏覽器地址欄中輸入“http:29:808”出現(xiàn)主機(jī)的盤(pán)符列表??梢圆榭磳?duì)方計(jì)算機(jī)的基本信息,可以查看
6、對(duì)方計(jì)算機(jī)的目錄列表列??梢栽趯?duì)方計(jì)算機(jī)上進(jìn)行任意的操作。除此以外還可以查看并控制對(duì)方的屏幕等等。試驗(yàn)結(jié)果圖:疑難小結(jié):通過(guò)本次試驗(yàn),我對(duì)網(wǎng)絡(luò)后門(mén)有了進(jìn)一步的了解,通過(guò)動(dòng)手實(shí)現(xiàn)其設(shè)置網(wǎng)絡(luò)后門(mén),我掌握了考察掌握“冰河”木馬的工作原理、入侵過(guò)程及危害。掌握了清除服務(wù)器IIS日志及主機(jī)日志的方法。 并且我對(duì)于有了“冰河”木馬的工作原理、入侵過(guò)程及危害進(jìn)一步的了解,其次在試驗(yàn)中對(duì)一些實(shí)驗(yàn)步驟及過(guò)程印象更加深刻尤其是關(guān)于清除服務(wù)器IIS日志及主機(jī)日志的方法這方面的知識(shí)更加理解。在服務(wù)器上開(kāi)了兩個(gè)非常明顯的端口808和707,容易被管理員發(fā)現(xiàn)。利用科龍管理員賬號(hào)建立后門(mén)比較隱蔽,一般不會(huì)被容易發(fā)現(xiàn)。木馬程
7、序國(guó)內(nèi)外有很多,基本上原理和功能基本上與冰河相似,只是有的功能比較強(qiáng)大 有的功能比較簡(jiǎn)單而已。由于殺毒軟件基本上都可以查殺大多數(shù)著名地木馬程序,所以一些有名的木馬程序一般不適合用來(lái)做網(wǎng)絡(luò)后門(mén)程序。通過(guò)本次試驗(yàn)使我更加深刻的理解了網(wǎng)絡(luò)后門(mén)的特點(diǎn)。同時(shí),在實(shí)驗(yàn)過(guò)程中,回顧書(shū)本上的理論知識(shí),鞏固了我的知識(shí)。主要算法和程序清單:Web服務(wù)的端口是808,Telnet服務(wù)的端口是707。在對(duì)方主機(jī)命令行下執(zhí)行一次Wnc.exe即可。執(zhí)行完后,利用命令“netstat -an”來(lái)查看開(kāi)啟的808端口和707端口。到winnt/temp目錄下查看對(duì)方地密碼修改記錄文件。可以用“telnet 29 707”命令登錄到對(duì)方地命令行將wnc.exe文件放在對(duì)方windows目錄或者是system32目錄下。首先將wnc.exe和reg.exe文件拷貝對(duì)方地winnt目錄下利用reg.exe文件將wnc.exe文件加載到注冊(cè)表的自啟動(dòng)項(xiàng)目中,命令的格式:reg.exe add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun/V service /d wnc.exe在“冰河 v8.2”選擇菜單欄設(shè)置下地菜單項(xiàng)配置服務(wù)器程序,在對(duì)話框中對(duì)win32.
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024版淋浴房購(gòu)銷合同
- 2024版啤酒銷售合作協(xié)議合同范本
- 家庭教育對(duì)幼兒情感社交的影響研究
- 2024物業(yè)公司合同管理法律風(fēng)險(xiǎn)防控細(xì)則3篇
- 2024年食堂攤位租賃協(xié)議規(guī)范文本版B版
- 2024租賃耕地協(xié)議書(shū)
- 2025年北師大版高三化學(xué)下冊(cè)階段測(cè)試試卷
- 小學(xué)生運(yùn)動(dòng)安全與自我保護(hù)能力培養(yǎng)
- 學(xué)校心理環(huán)境與學(xué)生創(chuàng)新能力關(guān)系研究
- 如何通過(guò)數(shù)學(xué)游戲培養(yǎng)孩子的批判性思維
- DB44∕T 1784-2015 木本園林植物修剪技術(shù)規(guī)程
- 青年心理學(xué)第六講(人際關(guān)系與溝通)
- 核醫(yī)學(xué)科PDCA案例
- ABB斷路器參數(shù)調(diào)試講義
- 管廊維護(hù)與運(yùn)營(yíng)績(jī)效考核評(píng)分表
- 陽(yáng)宅形法及巒頭
- 尾礦庫(kù)施工組織設(shè)計(jì)
- 投標(biāo)文件封標(biāo)用封面、密封條11
- 300MW火電廠水汽氫電導(dǎo)率超標(biāo)的原因及處理方法
- 國(guó)際文憑組織IBO簡(jiǎn)介
- 星巴克營(yíng)銷策劃方案(共24頁(yè))
評(píng)論
0/150
提交評(píng)論