灰鸽子木马利用与防护.doc

  1. 1、本文档共1页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

任务名称:灰鸽子木马利用与防护

任务目的与要求:

了解木马病毒对终端主机的平安威胁,以及木马病毒如何对主机进行攻击。本次任务要求学生学习灰鸽子木马远程控制软件的使用,通过实验可以了解木马和计算机病毒的区别,熟悉使用木马进行网络攻击的原理和方法。

实验任务涉及到的相关知识:

任务环境拓扑:

winxp

winxp

windows2003

具体步骤:

1.登录windows2003,翻开灰鸽子软件。

2.灰鸽子木马共有两个应用程序,其中一个是效劳器程序,该程序由客户端配置产生,属于木马受控端程序,种木马时,需将该程序放入到受控端的计算机中,然后双击该程序即可;H_client.exe是木马的客户端程序,属于木马的主控端程序。首先点击H_client.exe翻开客户端,选择“文件-配置效劳器”配置效劳器端。点击“生成效劳器”即生成了一个效劳器端,点击“确定”

3.登录到XP系统。点击“开始”-“运行”,输入“\\192.168.0.46〔win2003的IP地址,已在win2003系统下通过ipconfig命令查看为准〕,可以通过共享查看win2003共享的文件,如下图,将setup.exe拷贝到XP系统的桌面,然后双击运行。

4.返回win2003,点击“文件”-“增加主机”,输入XP的IP地址192.168.0.43〔以在XP下通过ipconfig命令查看到得IP为准〕,点击确定。

5.双击文件目录浏览下的“我的电脑”,可以查看到主机为192.168.0.43的标识。然后双击192.168.0.43,可以查看到XP系统的目录及文件。此时点击C:\DocumentsandSettings\Administrator\桌面,可以查看到XP左面上放置的文件setup.exe效劳器端。

6.右击setup.exse,选择“文件下载至”,然后将该文件保存到win2003的桌面。此时通过灰鸽子对XP系统的文件进行操作,以及查看XP信息,远程发送命令、编辑注册表、远程监控、命令播送等功能。

文档评论(0)

liuzhouzhong + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档