当前位置:网站首页>网络安全-漏洞与木马
网络安全-漏洞与木马
2022-07-03 01:11:00 【IT之一小佬】
目标:
通过经典的木马攻击还原场景,来制作木马的制作,并实现植入木马对目标主机进行完全控制。

木马概述:
- 木马通常称为黑客程序,恶意代码,也称为特洛伊木马
- 基于远程控制的黑客工具
木马的特性:
- 隐蔽性
- 潜伏性
- 再生性
木马的组成:
- 客户端程序
客户端程序是安装在攻击者(黑客)方的控制台,它负责远程遥控指挥
- 服务端程序
服务端程序即是木马程序,它被隐藏安装在被攻击(受害)方的电脑上,目标主机也称肉鸡
木马的危害:
- 盗用用户信息
如:网游账户、网银信息、QQ密码等
- 传播病毒
- 占用系统资源,降低电脑性能
- 将本机作为工具来攻击其它设备等
中了木马的征兆:
- 硬盘不停的读写
- 鼠标键盘不听使唤
- 窗口突然关闭
- 新的窗口莫名其妙地打开
木马传播途径:
- 网页浏览时利用浏览器漏洞或浏览器插件(flash、迅雷等)漏洞
- 通过QQ、MSN等即时通讯软件,发送恶意链接或木马病毒文件
- 使用U盘等移动存储介质
- 打开陌生的邮件,通过电子邮件内恶意代码或含有木马病毒的附件
- 伪装成多媒体影音文件或植入木马的应用软件,利用P2P平台和网站传播
- 利用操作系统漏洞或弱口令直接远程置入
- 下载来源不明的程序
环境介绍:
虚拟机软件:VMWare
虚拟机:
Windows10-模拟黑客攻击机
windowsserver 2008 - 模拟被木马控制方
工具:
灰鸽子软件
NTscan
实验流程:

开启两台虚拟机:


配置两台电脑IP并测试连通性:


制作木马:
使用灰鸽子木马制作软件

暴力破解:
目的拿到对方的账号和密码





成功控制目标主机:

参考视频:
【千锋】网络安全300集全套视频教程(web安全/渗透测试/黑客攻防/信息安全/代码审计),网络安全基础入门到精通_哔哩哔哩_bilibili
【千锋】网络安全300集全套视频教程(web安全/渗透测试/黑客攻防/信息安全/代码审计),网络安全基础入门到精通_哔哩哔哩_bilibili
边栏推荐
- Telecom Customer Churn Prediction challenge
- [androd] module dependency replacement of gradle's usage skills
- View of MySQL
- [principles of multithreading and high concurrency: 2. Solutions to cache consistency]
- 简易分析fgui依赖关系工具
- 【QT】自定义控件的封装
- 英语常用词汇
- [technology development-23]: application of DSP in future converged networks
- [C language] detailed explanation of pointer and array written test questions
- Type expansion of non ts/js file modules
猜你喜欢

C#应用程序界面开发基础——窗体控制(2)——MDI窗体
![[机缘参悟-36]:鬼谷子-飞箝篇 - 面对捧杀与诱饵的防范之道](/img/c6/9aee30cb935b203c7c62b12c822085.jpg)
[机缘参悟-36]:鬼谷子-飞箝篇 - 面对捧杀与诱饵的防范之道

C application interface development foundation - form control (3) - file control

A simple tool for analyzing fgui dependencies

Using tensorboard to visualize the model, data and training process
![[Androd] Gradle 使用技巧之模块依赖替换](/img/5f/968db696932f155a8c4a45f67135ac.png)
[Androd] Gradle 使用技巧之模块依赖替换

【数据挖掘】任务5:K-means/DBSCAN聚类:双层正方形

Three core issues of concurrent programming - "deep understanding of high concurrent programming"

音程的知识的总结

Main features of transport layer TCP and TCP connection
随机推荐
STM32 - Application of external interrupt induction lamp
Force buckle 204 Count prime
Steps to obtain SSL certificate private key private key file
海量数据冷热分离方案与实践
网络安全-最简单的病毒
[interview question] 1369 when can't I use arrow function?
JUC thread scheduling
[shutter] animation animation (basic process of shutter animation | create animation controller | create animation | set value listener | set state listener | use animation values in layout | animatio
Mathematical Knowledge: Steps - Nim Games - Game Theory
How is the mask effect achieved in the LPL ban/pick selection stage?
Test shift right: Elk practice of online quality monitoring
C语言课程信息管理系统
Swiftui component Encyclopedia: using scenekit and swiftui to build interactive 3D pie charts (tutorial with source code)
d,ldc构建共享库
CF1617B Madoka and the Elegant Gift、CF1654C Alice and the Cake、 CF1696C Fishingprince Plays With Arr
Why can't the start method be called repeatedly? But the run method can?
STM32 - switch of relay control lamp
网络安全-密码破解
[shutter] animation animation (animatedbuilder animation use process | create animation controller | create animation | create components for animation | associate animation with components | animatio
[androd] module dependency replacement of gradle's usage skills