当前位置:网站首页>网络安全-漏洞与木马
网络安全-漏洞与木马
2022-07-03 01:11:00 【IT之一小佬】
目标:
通过经典的木马攻击还原场景,来制作木马的制作,并实现植入木马对目标主机进行完全控制。

木马概述:
- 木马通常称为黑客程序,恶意代码,也称为特洛伊木马
- 基于远程控制的黑客工具
木马的特性:
- 隐蔽性
- 潜伏性
- 再生性
木马的组成:
- 客户端程序
客户端程序是安装在攻击者(黑客)方的控制台,它负责远程遥控指挥
- 服务端程序
服务端程序即是木马程序,它被隐藏安装在被攻击(受害)方的电脑上,目标主机也称肉鸡
木马的危害:
- 盗用用户信息
如:网游账户、网银信息、QQ密码等
- 传播病毒
- 占用系统资源,降低电脑性能
- 将本机作为工具来攻击其它设备等
中了木马的征兆:
- 硬盘不停的读写
- 鼠标键盘不听使唤
- 窗口突然关闭
- 新的窗口莫名其妙地打开
木马传播途径:
- 网页浏览时利用浏览器漏洞或浏览器插件(flash、迅雷等)漏洞
- 通过QQ、MSN等即时通讯软件,发送恶意链接或木马病毒文件
- 使用U盘等移动存储介质
- 打开陌生的邮件,通过电子邮件内恶意代码或含有木马病毒的附件
- 伪装成多媒体影音文件或植入木马的应用软件,利用P2P平台和网站传播
- 利用操作系统漏洞或弱口令直接远程置入
- 下载来源不明的程序
环境介绍:
虚拟机软件:VMWare
虚拟机:
Windows10-模拟黑客攻击机
windowsserver 2008 - 模拟被木马控制方
工具:
灰鸽子软件
NTscan
实验流程:

开启两台虚拟机:


配置两台电脑IP并测试连通性:


制作木马:
使用灰鸽子木马制作软件

暴力破解:
目的拿到对方的账号和密码





成功控制目标主机:

参考视频:
【千锋】网络安全300集全套视频教程(web安全/渗透测试/黑客攻防/信息安全/代码审计),网络安全基础入门到精通_哔哩哔哩_bilibili
【千锋】网络安全300集全套视频教程(web安全/渗透测试/黑客攻防/信息安全/代码审计),网络安全基础入门到精通_哔哩哔哩_bilibili
边栏推荐
- [untitled]
- Why is it not recommended to use BeanUtils in production?
- After reading this article, I will teach you to play with the penetration test target vulnhub - drivetingblues-9
- 数学知识:Nim游戏—博弈论
- d,ldc构建共享库
- 2022-02-15 reading the meta module inspiration of the influxdb cluster
- [technology development-23]: application of DSP in future converged networks
- Everything文件搜索工具
- Common English Vocabulary
- Is there anything in common between spot gold and spot silver
猜你喜欢

Main features of transport layer TCP and TCP connection
![[shutter] animation animation (basic process of shutter animation | create animation controller | create animation | set value listener | set state listener | use animation values in layout | animatio](/img/70/54eb9359ac91aa43383b240eb036b7.gif)
[shutter] animation animation (basic process of shutter animation | create animation controller | create animation | set value listener | set state listener | use animation values in layout | animatio

Soft exam information system project manager_ Real topic over the years_ Wrong question set in the second half of 2019_ Morning comprehensive knowledge question - Senior Information System Project Man

High-Resolution Network (篇一):原理刨析
![[FPGA tutorial case 6] design and implementation of dual port RAM based on vivado core](/img/fb/c371ffaa9614c6f2fd581ba89eb2ab.png)
[FPGA tutorial case 6] design and implementation of dual port RAM based on vivado core

【数据挖掘】任务4:20Newsgroups聚类

MySQL - database query - basic query

【数据挖掘】任务3:决策树分类

看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-9

【C语言】指针与数组笔试题详解
随机推荐
MySQL - database query - basic query
Common English Vocabulary
【数据挖掘】任务6:DBSCAN聚类
Smart management of Green Cities: Digital twin underground integrated pipe gallery platform
Related concepts of GDB in embedded system
Look at how clothing enterprises take advantage of the epidemic
GDB 在嵌入式中的相关概念
SSL flood attack of DDoS attack
Mathematical knowledge: Nim game game theory
MySQL --- 数据库查询 - 基本查询
Leetcode 2097 - Legal rearrangement of pairs
【数据挖掘】任务1:距离计算
String splicing function of MySQL
Mathematical knowledge: divisible number inclusion exclusion principle
Top ten regular spot trading platforms 2022
[interview question] 1369 when can't I use arrow function?
[day 29] given an integer, please find its factor number
Virtual list
给你一个可能存在 重复 元素值的数组 numbers ,它原来是一个升序排列的数组,并按上述情形进行了一次旋转。请返回旋转数组的最小元素。【剑指Offer】
Dotconnect for PostgreSQL data provider