信息安全技术 实验四 木马及远程控制技术

信息安全技术 实验四 木马及远程控制技术

实 验 报 告

实验名称: 木马及远程控制技术

  • 姓名: 杨瀚、李卓雯
  • 学号: 20155313、20155201
  • 班级: 1553、1552
  • 日期: 2017.11.21

一、 实验环境

  • 操作系统:windows 7、VM虚拟机中的windows 2003
  • 实验工具:灰鸽子远程控制、监控器、协议分析器

二、 实验内容

  • 1、木马生成与植入
  • 2、利用木马实现远程控制
  • 3、木马的删除

三、 实验过程

(一) 木马生成与植入

1. 生成网页木马
  • (1) 主机A首先通过Internet信息服务(IIS)管理器启动“木马网站。

  • (2) 主机A进入实验平台在工具栏中单击“灰鸽子”按钮运行灰鸽子远程监控木马程序。
  • (3) 主机A生成木马的“服务器程序”。
  • 主机A单击木马操作界面工具栏“配置服务程序”按钮,弹出“服务器配置”对话框,单击“自动上线设置”属性页,在“IP通知http访问地址、DNS解析域名或固定IP”文本框中输入本机IP地址,在“保存路径”文本框中输入“D:\Work\IIS\Server_Setup.exe”,单击“生成服务器”按钮,生成木马“服务器程序”。

  • (4) 主机A编写生成网页木马的脚本。
  • 在桌面建立一个“Trojan.txt”文档,打开“Trojan.txt”,将实验原理中网马脚本写入,并将脚本第15行“主机IP地址”替换成主机A的IP地址。把“Trojan.txt”文件扩展名改为“.htm”,生成“Trojan.htm”。

  • 将生成的“Trojan.htm”文件保存到“D:\Work\IIS”目录下,“Trojan.htm”文件就是网页木马程序。

2. 完成对默认网站的“挂马”过程
  • (1) 主机A进入目录“C:\Inetpub\wwwroot”,使用记事本打开“index.html”文件。
  • (2) 对“index.html”进行编辑。在代码的底部加上
时间: 2024-10-09 19:58:21

信息安全技术 实验四 木马及远程控制技术的相关文章

2017-2018-1 20155216 20155223《信息安全技术》实验四—— 木马及远程控制技术

2017-2018-1 20155216 20155223<信息安全技术>实验四-- 木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马的生成与植入 利用木马实现远程操控 木马的删除 实验原理 网页木马 网页木马就是表面上伪装成普通的网页文件或是将恶意的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行.

《信息安全技术》实验四 木马及远程控制技术

<信息安全技术>实验四 木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验人数 每组2人,本组为20155314 20155304 实验环境 系统环境 Windows Server 2003虚拟机 网络环境 交换网络结构 实验工具 网络协议分析器 灰鸽子 监控器 实验类型 设计性实验 实验原理 一.网页木马原理及相关定义 浏览器是用来解释和显示万

2017-2018-1 20155207&amp;20155308《信息安全技术》实验四-木马及远程控制技术

2017-2018-1 20155207&20155308<信息安全技术>实验四-木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验步骤 木马生成与植入 1. 生成网页木马 主机A首先通过Internet信息服务(IIS)管理器启动"木马网站". 为什么启动木马网站? 答:通常网页木马是通过"网马生成器&qu

2017-2018-1 20155321 20155330 《信息安全技术》 实验四 木马及远程控制技术

<信息安全技术> 实验四 木马及远程控制技术 实验名称: 木马及远程控制技术 姓名: 林汝婷.朱玥 学号: 20155321.20155330 班级: 1553 日期: 2017.11.21 一. 实验目的 该实验为设计性实验. 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 二. 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 注:详细实验操作请参考实验室服务器上的参考资料. 三.实验环境 操作系统:windows 7.V

2017-2018-1 20155318 20155328《信息安全技术》实验四 木马及远程控制技术

2017-2018-1 20155318 20155328<信息安全技术>实验四 木马及远程控制技术 实验目的 析网页木马的工作原理 解木马的植入过程 会编写简单的网页木马脚本 过分析监控信息实现手动删除木马 实验内容 1. 生成网页木马 主机A首先通过Internet信息服务(IIS)管理器启动"木马网站" → 运行灰鸽子远程监控木马程序 → 生成木马的"服务器程序" 配置服务程序 → 服务器配置 → 自动上线设置"IP通知http访问地址.

2017-2018-1 20155332 20155213 实验四 木马及远程控制技术

2017-2018-1 20155332 20155213 实验四 木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验人数 每组2人 实验环境 系统环境 Windows Server 2003虚拟机 网络环境 交换网络结构 实验工具 网络协议分析器 灰鸽子 监控器 实验类型 设计性实验 实验原理 一.网页木马原理及相关定义 浏览器是用来解释和显示万

2017-2018-1 20155307 20155319 实验四 木马及远程控制技术

实验环境 VMware Workstation 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验过程 (一) 木马生成与植入 1. 生成网页木马 主机A通过Internet信息服务(IIS)管理器启动"木马网站"的步骤如下: 开始->程序->管理工具->Internet信息服务(IIS)管理器 (1) 主机A首先通过Internet信息服务(IIS)管理器启动"木马网站. (2) 主机A进入实验平台在工具栏中单击"灰鸽子"

信息安全技术 实验五 网络攻防技术 20155202 张旭

信息安全技术 实验五 网络攻防技术 20155202 练习一 信息收集 一. 实验目的 该实验为验证性实验. ? 了解信息搜集的一般步骤 ? 学会熟练使用ping命令 ? 学会利用Nmap等工具进行信息搜集 二. 实验内容 Ping探测 Nmap扫描 探测总结 注:详细实验操作请参考实验室服务器上的参考资料. 三. 实验步骤 本练习主机A.B为一组,C.D为一组,E.F为一组.实验角色说明如下: 实验主机 实验角色 系统环境 A.C.E 扫描源/目标 Windows B.D.F 扫描源/目标 L

网络安全技术实验四

实验四  木马技术实验 实验目标 l 本次实验学习冰河木马远程控制软件的使用,通过实验可以了解木马和计算机病毒的区别,熟悉使用木马进行网络攻击的原理和方法. 技术原理 l 木马程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不刻意地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏.窃取被种者的文件,甚至远程操控被种者的电脑.木马与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是善意的控制,因此通常不