标签:net dll 附件 安装程序 监控器 telnet 按钮 对话 test
实验名称: 木马及远程控制技术
姓名: 林汝婷、朱玥
学号: 20155321、20155330
班级: 1553
日期: 2017.11.21
该实验为设计性实验。
注:详细实验操作请参考实验室服务器上的参考资料。
操作系统:windows 7、VM虚拟机中的windows 2003
实验工具:灰鸽子远程控制、监控器、协议分析器
(1)【主机A】首先通过Internet信息服务(IIS)管理器启动木马网站
。
(2)【主机A】进入实验平台在工具栏中单击灰鸽子
按钮运行灰鸽子远程监控木马程序。
(3)【主机A】生成木马的服务器程序
。
【主机A】单击木马操作界面工具栏配置服务程序
按钮,弹出服务器配置
对话框,单击自动上线设置
属性页,在IP通知http访问地址、DNS解析域名或固定IP
文本框中输入本机IP地址,在保存路径
文本框中输入D:\Work\IIS\Server_Setup.exe
,单击生成服务器
按钮,生成木马服务器程序
。
保存路径
文本框中输入D:\Work\IIS\Server_Setup.exe
?换为另一个路径可以吗?
D:\Work\IIS
为“木马网站”的网站空间目录。(4)【主机A】编写生成网页木马的脚本。
「注」 C:\ExpNIS\NetAD-Lab\Projects\Trojan\Trojan.htm
文件提供了VB脚本源码。
将生成的Trojan.htm
文件保存到D:\Work\IIS\
目录下(D:\Work\IIS\
为木马网站
的网站空间目录),Trojan.htm
文件就是网页木马程序。
D:\Work\IIS\
目录下?
D:\Work\IIS
的网站空间目录下。挂马
过程(1)【主机A】进入目录C:\Inetpub\wwwroot
,使用记事本打开index.html
文件。
「注」默认网站
的网站空间目录为C:\Inetpub\wwwroot\
,主页为index.html
(2)对index.html
进行编辑。在代码的底部加上<iframe>
语句,实现从此网页对网页木马的链接。
浮动帧标签可以把一个HTML网页嵌入到另一个网页里。被嵌入的网页可以控制宽、高以及边框大小和是否出现滚动条等。如果把宽、高、边框都设置为0,代码插入到首页后,首页不会发生变化,但嵌入的网页实际上已经打开。
此端口是在服务器编辑时已经设置
(1)【主机B】设置监控并启动IE浏览器,访问http://【主机A】的IP地址
(2)【主机A】等待灰鸽子远程控制
程序主界面的文件管理器
属性页中文件目录浏览
树中出现自动上线主机
时通知【主机B】。
(3)【主机B】查看进程监控
、服务监控
、文件监控
和端口监控
所捕获到的信息
进程监控
|变化视图
中查看是否存在进程映像名称
为Hacker.com.cn.ini
的新增条目。观察进程监控信息,结合实验原理回答下面的问题。Hacker.com.cn.ini
文件是由哪个进程创建的:Windows XP Vista
在服务监控
中单击工具栏中的刷新
按钮,查看是否存在服务名称
为Windows XP Vista
的新增条目,观察服务监控信息,回答下面的问题。
ID584
172.16.0.96
木马网页的脚本Trojan.htm文件中设置的
在文件监控
中查看文件名
为C:\WINDOWS\Hacker.com.cn.ini
的新增条目。
(4)【主机B】查看协议分析器所捕获的信息
(1)【主机B】在目录D:\Work\Trojan\
下建立一个文本文件,并命名为Test.txt
。
(2)【主机A】操作灰鸽子远程控制
程序来对【主机B】进行文件管理。
(3)在【主机B】上观察文件操作的结果。
【主机A】操作灰鸽子远程控制
程序查看【主机B】的操作系统信息。单击远程控制命令
属性页,选中系统操作
属性页,单击界面右侧的系统信息
按钮,查看【主机B】操作系统信息。
(1)【主机A】操作灰鸽子远程控制
程序对【主机B】启动的进程进行查看
单击远程控制命令
属性页,选中进程管理
属性页,单击界面右侧的查看进程
按钮,查看【主机B】进程信息。
(2)【主机B】查看进程监控
|进程视图
枚举出的当前系统运行的进程,并和【主机A】的查看结果相比较。
【主机A】创建新的注册表项,对新创建的注册表项进行重命名等修改操作,删除新创建的注册表项,【主机B】查看相应注册表项。
【主机A】操作灰鸽子远程控制
程序对【主机B】进行远程控制操作,单击菜单项中的Telnet
按钮,打开Telnet窗口,使用cd c:\
命令进行目录切换,使用dir
命令显示当前目录内容,使用其它命令进行远程控制。
【主机A】通过使用灰鸽子远程控制
程序的其它功能对【主机B】进行控制。
【主机A】通过使用灰鸽子远程控制
程序卸载木马的服务器
程序。具体做法:选择上线主机,单击远程控制命令
属性页,选中系统操作
属性页,单击界面右侧的卸载服务端
按钮,卸载木马的服务器
程序
(1)【主机B】启动IE浏览器,单击菜单栏工具
|Internet 选项
,弹出Internet 选项
配置对话框,单击删除文件
按钮,在弹出的删除文件
对话框中,选中删除所有脱机内容
复选框,单击确定
按钮直到完成
(2)双击我的电脑
,在浏览器中单击工具
|文件夹选项
菜单项,单击查看
属性页,选中显示所有文件和文件夹
,并将隐藏受保护的操作系统文件
复选框置为不选中状态,单击确定
按钮
(3)关闭已打开的Web页,启动Windows 任务管理器
。单击进程
属性页,在映像名称
中选中所有IEXPLORE.EXE
进程,单击结束进程
按钮
(4)删除C:\Widnows\Hacker.com.cn.ini
文件
(5)启动服务
管理器。选中右侧详细列表中的Windows XP Vista
条目,单击右键,在弹出菜单中选中属性
菜单项,在弹出的对话框中,将启动类型
改为禁用
,单击确定
按钮
(6)启动注册表编辑器,删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Windows XP Vista
节点
(7)重新启动计算机
(8)【主机A】如果还没卸载灰鸽子程序,可打开查看自动上线主机,已经不存在了
灰鸽子
软件无法显示【自动上线主机】的问题,通过设置IP及其他相关内容,解决了该问题。2017-2018-1 20155321 20155330 《信息安全技术》 实验四 木马及远程控制技术
标签:net dll 附件 安装程序 监控器 telnet 按钮 对话 test
原文地址:http://www.cnblogs.com/ashin-kl/p/7911268.html