- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5.10.5 实例:反向连接木马的传播
1.实验环境
实验环境如图5-59所示。
图5-59 实验环境
2.生成木马的服务器端
第1步:下载并安装灰鸽子。
第2步:配置反向连接木马。
运行灰鸽子,主界面如图5-60所示,单击【配置服务程序】,弹出如图5-61所示的对话框,选择【自动上线设置】选项卡,在此需要强调的是,由于是配置反向连接木马,所以一定要在IP栏中输入黑客(客户端)的IP地址“192.168.10.5”,其他配置信息根据界面提示进行设置,如图5-62~图5-64所示。“HKFX2008_OK.exe”是最终生成的反向连接木马服务器端。
图5-60 灰鸽子主界面
图5-61 自动上线设置 图5-62 安装选项
图5-63 启动项设置 图5-64 高级选项
3.把木马服务器端植入他人的电脑
木马的传播方式主要有两种。
一种是通过电子邮件,控制端将木马程序以邮件附件的形式发出去,收信人只要打开附件,系统就会感染木马。
另一种是软件下载,一些非正规的网站以提供软件下载为名义,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。
本实验主要介绍黑客是如何使用木马程序来控制被入侵电脑的,所以直接将反向连接木马服务器端“HKFX2008_OK.exe”复制到了被入侵电脑(192.168.10.1,ZTG2003)中。
接下来运行HKFX2008_OK.exe,反向连接木马就会自动进行安装,首先将自身复制到C:\WINDOWS或C:\WINDOWS\SYSTEM目录下,然后在注册表、启动组、非启动组中设置好木马的触发条件,这样木马的安装就完成了。
图5-65 远程控制“ZTG2003”—文件管理器
4.黑客进行远程控制
由于是反向连接木马,所以服务器端上线后就会自动连接客户端(黑客),在主界面中(如图5-65)可以看到“ZTG2003”已经与黑客电脑连接了,即被黑客控制。
在图5-65中的【文件管理器】选项卡中,可以像使用【Windwos资源管理器】一样来新建、删除、重命名、下载被入侵电脑中的文件。
在图5-66中的【远程控制命令】选项卡中,可以查看被入侵电脑的系统信息;可以查看、终止被入侵电脑的进程;可以启动、关闭被入侵电脑的服务等。
在图5-67中的【命令广播】选项卡中,可以向所有被入侵电脑发送相同的命令。
图5-66 远程控制“ZTG2003”—远程控制命令
图5-67 远程控制“ZTG2003”—命令广播
5.手工清除灰鸽子
确认灰鸽子的服务进程名称,假如是“HKFX2008_OK”,在桌面右键单击【我的电脑】图标,在右键菜单中选择【服务】,在弹出的【服务】窗口中,禁止“HKFX2008_OK”服务,右键单击该服务,在右键菜单中选择【属性】,在属性对话框中得到该服务文件的位置,将其删除即可。
您可能关注的文档
- 西方政治思想史全套配套课件西方政治思想史编写组07 18世纪美国的政治思想.ppt
- 西方文学名著导引全套配套课件蒋承勇卜伽丘的《十日谈》:人欲是天然合理的?.ppt
- 西方经济学(第三版)微观经济学黎诣远关于微观经济学第三版课件的修改.doc
- 西方经济学(第三版)微观经济学黎诣远电子教案.ppt
- 西方经济学(第三版)微观经济学黎诣远第一篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第三篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远第五篇 习题解答.doc
- 西方经济学(第三版)微观经济学黎诣远课程说明.doc
- 触发器教学课件作者含和视频-王立武要点.pptx
- 触发器教学课件作者含和视频-王立武触发器.pptx
- 计算机安全技术TOOLS教程课件5.10.6 实例:网页病毒、网页挂马.doc
- 计算机安全技术TOOLS教程课件5.12.2 实例:配置基于Windows平台的VPN.doc
- 计算机安全技术TOOLS教程课件5.12.3 实例:配置基于Linux平台的VPN.doc
- 计算机安全技术TOOLS教程课件5.13 实例:httptunnel技术.doc
- 计算机安全技术TOOLS教程课件5.14 实例:无线网络安全配置.doc
- 计算机安全技术TOOLS教程课件5.3 实例:端口与漏洞扫描及网络监听.doc
- 计算机安全技术TOOLS教程课件5.4.1 实例:缓冲区溢出及其原理.doc
- 计算机安全技术TOOLS教程课件5.4.2 实例:缓冲区溢出攻击及其防范.doc
- 计算机安全技术TOOLS教程课件5.5.1 实例:arp欺骗.doc
- 计算机安全技术TOOLS教程课件5.6.1 实例:DDoS攻击.doc
最近下载
- baltur燃烧器TBG210P17690030中文使用维护手册.pdf VIP
- 审核员现场见证评价表参考实用文档.doc VIP
- 2023年军队文职人员招聘之军队文职公共科目押题练习试卷A卷附答案.docx VIP
- ai心理健康创业计划书.docx VIP
- 国开作业管理学基础-管理实训:第二章 查阅文献资料并写出评论参考(含答案)025.docx VIP
- 医学综合试题库及答案.docx VIP
- 通用工器具安全管理规范.docx VIP
- 2025届高考作文技巧之列提纲优化结构课件(共46张PPT).pptx VIP
- 光学装配与调校技术课件.pptx VIP
- 医学综合知识试题库+答案.pdf VIP
文档评论(0)