网络攻防实战演练研讨
* * Netbus木马 NetBus2.0版的功能更强,已用做远程管理的工作 NetBus的功能 运行程序 强迫重启系统 注销用户 控制Web浏览器 捕捉击键记录 重定向端口和程序 获得关于当前版本的信息 上传、下载和删除文件 控制、升级和定制服务器 管理密码保护 显示、终止远程系统程序 * * NetBus传输 NetBus使用TCP建立会话,缺省情况下用12345端口。 跟踪NetBus的活动比较困难,可以通过检查12346端口数据来确定 许多类似的程序使用固定的端口,你可以扫描整个的网络监测可疑的活动。 * * Netbus 2.0主要文件 文 件 描 述 大 小(Byte) NetBus.exe 客户端 1,241,600 Patch.exe 服务器 624,640 NBHelp.dll 程序扩展 71,680 * * 检测NetBus NetBus1.x版的程序使用下列的注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ 可以用包嗅探器,检查缺省的12345或12346端口 使用netstat,你可以键入下列命令: Netstat –an 或Netstat –p udp * * Netbus连接 TCP: 12345/12346 * * 清除NetBus 高质量的
您可能关注的文档
最近下载
- 老年高血压合并脑卒中的康复护理实施效果分析.pdf VIP
- 金属材料与热加工基础 第2版 课件 第一章 认识金属材料的性能.pptx
- 重庆市第八中学2026届高三下学期4月模拟预测考试(四)语文试卷及答案.docx VIP
- 24CS08-1 排水系统附件选用与安装(一)——KY不锈钢地漏、排水沟及盖板系列.docx VIP
- 人教版高一英语必修一笔记 .pdf VIP
- 混凝土结构工程施工规范 GB50666-实施指南(最新版).docx VIP
- “村改居”后原集体少量剩余土地权属如何确定.pdf VIP
- 2025年韶关市卫生健康局直属事业单位招聘笔试真题.docx VIP
- 电磁场与电磁波 中文版 David K.Cheng.pdf
- 分布式拒绝服务攻击DDOS分布式拒绝服务攻击DDOS.ppt VIP
原创力文档

文档评论(0)