- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验九、Dame Ware的使用
Dame Ware的使用
1、实验目的
黑客攻击常用工具 2)远程控制
2、 实验要求
虚拟机的安装与使用 3)DameWare的安装与使用
远程控制 4)给出各实验过程的截图
3、实验拓扑(可选)
在宿主操作系统(如xp)上开启虚拟机软件,在该软件中运行windows server 2003;同伴之间设置为相同网段的地址,测试防火墙和VPN配置情况。
4 、实验设备(环境、软件)
虚拟机相关软件:virtual PC软件和虚拟机硬盘(windows 2003 server)
软件:DameWare 3) xp系统主机一台
5、实验步骤:
1.连接远程主机
1、在DameWare中添加远程主机
在“开始”-》程序-》“DameWare NT Utilities“中选择“Dame Ware NT Utilities”,打开DameWare主界面,如下图所示:
2、然后单击主界面左上角的图标,接着在如下图所示的界面添加主机。
3、添加主机IP地址
4、主机地址添加成功后如下图所示:
通过DameWare能够对192.168.86.84做如下操作:磁盘操作,事件日志,组管理,查看已打开文件,打印机,进程管理,系统属性,RAS,注册表,远程命令执行,远程控制,应用程序控制,,计划任务管理,查找,发送信息,服务管理,会话管理,共享管理,远程关机,软件管理,系统工具,TCP工具,用户管理,远程唤醒。
5、还可以打开Windows自带的管理工具。
2. 实时屏幕监视和控制
1、 在DameWare主界面中,单击远程控制图标,在打开菜单中双击此按钮,然后在弹出界面的“USER”栏中添入获得的用户名“administrator”,Password栏不填,其他设置默认,添好后如下图所示:
2、此时单击Connect进行连接,如果是首次连接远程主机,那么会要求为远程主机安装Dameware被控端。如下图:
3、单击OK进行安装。服务安装、启动完毕后,便会在本地机上得到远程主机当前的屏幕。如下图:
4、还可以通过该屏幕对远程主机进行控制,还可以在远程主机上进行键盘控制操作,甚至锁定远程主机上的键盘和鼠标。
3. 远程执行命令。
通过自带的工具RCmd View 及RCmd Console来实现这一功能。DameWare主界面中,单击列表中Remote Command前面的来找到和来远程执行命令。通过这个工具,可以在远程主机上执行命令。
4. 修改系统参数并远程控制系统。
(1).进程控制 选择图标,打开后界面如下:
右侧窗口显示的就是192.168.86.44的进程及cpu利用率。
(2).修改注册表
单击打开192.168.86.44上的注册表。在该注册表编辑器中便可以修改远程主机的注册表。
(3).建立计划任务 单击后得到树状菜单
代表计划任务,双击后如下图:
在主界面的Schedule下拉菜单中选择Add Schedule即可实现建立计划任务。
(4).服务管理 展开得到如下图:
通过可以查看192.168.86.44上安装了哪些服务。
(5)远程关机
单击可以实现远程关机。
(6).文件上传与下载
通过来打开远程主机上的共享文件夹。可以对文件进行复制,剪切,删除,隐藏,权限设置,粘贴等操作。
(7).建立后门账号
单击,打开用户管理,可以建立,禁用,降级,删除用户。
(8).清除脚印
在离开192.168.86.44之前,需要清除脚印来防止管理员发现他们留下的痕迹,这可以通过删除日志来实现。单击,清除右侧窗口中的Application,Security和System日志。选择Clear All Events来清空Application日志。按同样的方法删除Security和System日志。
到此实验结束。
您可能关注的文档
最近下载
- 高压电工培训第五章高压电气设备.ppt VIP
- 《新媒体写作》—教学教案.pdf VIP
- 2025年江苏省保安员考试试题带解析附参考答案【完整版】.docx VIP
- 中国大唐集团公司集控值班员考核试题库《电气运行》.pdf VIP
- 2019.01.25 方法精讲-判断之图形推理2 聂佳 (讲义+笔记).docx VIP
- 建筑工程图集 16G101-2:混凝土结构施工图平面整体表示方法制图规则和构造详图(现浇混凝土板式楼梯).pdf VIP
- 无人机结构与系统-第1章 无人机结构与飞行原理.pptx VIP
- 课件:协助老年人穿脱简易矫形器.pptx VIP
- 培训课件之螺钉的标准规范.ppt VIP
- 数字经济课程大纲.docx VIP
文档评论(0)