标签:测试 技术分享 blog .com windows 鼠标键盘 规则 点击 感染
一、实验目的
二、实验内容
三、要求环境
四、实验步骤
实验前准备:关闭控制端防火墙,尝试两台机器互相ping 看能否ping 通。要确保能ping通。(左边是主机,右边是虚拟机)
(ip.src==主机IP &&ip.dst==192.168.19.130)或者反过来。
即,只显示木马控制端和受控端的交互数据。
下图显示用wireshark抓包的情况:
木马控制实验:
1、 可以对服务端进行各种控制管理,如下图所示:
2、 以屏幕监控为例,打开远程屏幕,就会出现下图所示的内容:
如果在监控端用鼠标键盘控制,则监控端可以对服务端进行任何操作,如下所示:
3、 监控端给服务端发送消息,如下所示:
用wireshark对发送消息这一过程进行监控:
可以看到上图红框内显示how old are you.
五、实验总结
可以看出,木马对于计算机的危害还是相当巨大的。木马的侵染结果,相当于把计算机的控制权完全交于控制者手中,不仅仅是给受害者带来计算机系统使用上的巨大不变,而且还会造成受害者不知不觉中暴露出许多敏感信息和个人隐私,甚至可能造成巨大的财产损失。其危害可见一斑。因此,对于木马的防治工作是十分必要的,必须引起任何一个计算机使用者的高度重视和警惕。
标签:测试 技术分享 blog .com windows 鼠标键盘 规则 点击 感染
原文地址:http://www.cnblogs.com/lv6965/p/7751277.html