博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
体验VIP版本灰鸽子,哈哈,拿到了老师的病毒教程
阅读量:6959 次
发布时间:2019-06-27

本文共 673 字,大约阅读时间需要 2 分钟。

实验课拿到老师给的各种木马,于是开启了木马的一日体验,开心!!!

 下面是灰鸽子的实验

l  掌握木马的原理。

l  通过木马对主机控制的过程的了解,掌握防御方法。

l  树立安全的防范意识。

l  可以根据环境要求设定有效的防范策略。

 

 

Win10物理机+win2008 server 2008 R2 x64虚拟机

一.  查看物理机IP地址

 

 

二.  打开灰鸽子客户端,配置server端

 

 

 

 

三.  将server端拷入虚拟机,并运行,在任务管理器找到了hacker.XXX的标志性进程

 

 

 

 

                             在客户端发现已经自动上线,输入连接密码得到服务端的控制权限

 

 

可在客户端进行注册表的修改

 

 

可执行相关的命令

 

 

远程监控虚拟机

通过对灰鸽子的运行过程,体验到了抓鸡的快感,一次愉快的体验,以后下软件时要注意看官方给的MD5啊,下载免费软件要小心,很可能被人捆绑了木马,感觉自己被别人安装后门后,要仔细看一些与系统服务相似的进程(木马一般都会伪装成系统服务,比如这次试验可以将Hack.comXX改为svch0st.exe、exp1oer.exe等系统进程,心细的还是能看出区别的),结束进程后在进行注册表的修改,再删掉文件残留,实在不行拔网线,重做系统都是很好的选择。

 

客户端可以定制肉鸡服务端开放的端口、连接超时、自动记录功能等。自动上线功能可以在肉鸡启动时,自动告知控制者上线信息。

转载于:https://www.cnblogs.com/WhiteHatKevil/p/10138826.html

你可能感兴趣的文章
[转载] 财经郎眼20120109:蒙牛的秘密
查看>>
[转载] 羽毛球——学打羽毛球 04 正手发高远球
查看>>
xen之基本搭建
查看>>
express框架中如何只执行一次res响应操作
查看>>
Entity Framework 延伸系列目录
查看>>
【总结整理】WebGIS学习-thinkGIS(二):关于level,比例尺scale,分辨率resolution...
查看>>
NOIP2005过河(青蛙过河)
查看>>
团队项目计划BACKLOG
查看>>
与评审人沟通
查看>>
Tensorflow word2vec编译运行
查看>>
80端口被NT kernel & System 占用pid= 4的解决方法
查看>>
面向对象之元类(metaclass)
查看>>
How to spend you day ?
查看>>
池技术----线程池
查看>>
Scala-基础-数组(1)
查看>>
gcc搜索头文件路径
查看>>
J2EE项目异常处理(转)
查看>>
怎么做网线,网线水晶头接法和线序
查看>>
angular的service服务eg:value,constant,factory,service
查看>>
学习笔记之Python全栈开发/人工智能公开课_腾讯课堂
查看>>