2017-2018-1 20155214 《信息安全技术基础》 实验3

2017-2018-1 20155214 《信息安全技术基础》

实验4 木马及远程控制技术

实验目的

  • 剖析网页木马的工作原理
  • 理解木马的植入过程
  • 学会编写简单的网页木马脚本
  • 通过分析监控信息实现手动删除木马

实验内容

  • 木马生成与植入
  • 利用木马实现远程控制
  • 木马的删除

实验步骤

实验流程

(1)用户访问被“挂马”的网站主页。(此网站是安全的)

(2)“挂马”网站主页中的iframe代码链接一个网址(即一个网页木马),使用户主机自动访问网页木马。

(3)网页木马在得到用户连接后,自动发送安装程序给用户。

(4)如果用户主机存在MS06014漏洞,则自动下载木马安装程序并在后台运行。

(5)木马安装成功后,木马服务端定时监测控制端是否存在,发现控制端上线后立即弹出端口主动连接控制端打开的被动端口。

(6)客户端收到连接请求,建立连接。

生成网页木马

(1)主机A首先通过Internet信息服务(IIS)管理器启动“木马网站”。(为什么启动木马网站?)

木马网站利用MS06014漏洞,让浏览器自动下载网站上挂载的木马启动器。

(2)主机A进入实验平台在工具栏中单击“灰鸽子”按钮运行灰鸽子远程监控木马程序。

(3)主机A生成木马的“服务器程序”。

配置木马程序,除了自动上线设置,还有安装选项,代理服务,高级选项,插件功能

其中启动项设置可以看出木马启动项进程被命名为Windows XP Visita,在高级选项里可以看出木马服务端程序通过IEEXPLOER.EXE启动,可以设置隐藏服务端进程。

(4)主机A编写生成网页木马的脚本。

完成对默认网站的“挂马”过程

(1)主机A进入目录“C:\Inetpub\wwwroot”,使用记事本打开“index.html”文件。

(2)对“index.html”进行编辑。在代码的底部加上iframe语句,具体见实验原理|名词解释|iframe标签(需将http://www.jlcss.com/index.html修改为http://本机IP:9090/Trojan.htm),实现从此网页对网页木马的链接。(iframe标签有什么作用?)(为什么使用9090端口?)

iframe框架能够挂载网页,使客户端在不知情下访问木马网站。9090端口是在服务器编辑时设置的。

木马的植入

(1)主机B设置监控。

(2)主机A等待“灰鸽子远程控制”程序主界面的“文件管理器”属性页中“文件目录浏览”树中出现“自动上线主机”时通知主机B。

(3)主机B查看“进程监控”、“服务监控”、“文件监控”和“端口监控”所捕获到的信息。(观察木马服务器端安装程序的运行结果与配置服务器时的设置是否一致。)

Hacker.com.cn.ini文件是由哪个进程创建的

:Windows XP Vista

Windows XP vista服务的执行体文件是:Setup.exe

8000服务远程地址(控制端)地址:木马服务器主机地址

“进程监控”中出现的winlogoin.exe进程(若存在)在整个的木马植入过程中起到的作用是:在客户端下载木马

(4)主机B查看协议分析器所捕获的信息。

与服务器主机A建立连接。

主机B连接木马网页。

文件管理

(1)主机B在目录“D:\Work\Trojan”下建立一个文本文件,并命名为“Test.txt”。

(2)主机A操作“灰鸽子远程控制”程序来对主机B进行文件管理。

(3)在主机B上观察文件操作的结果。

系统信息查看

进程查看

(1)主机A操作“灰鸽子远程控制”程序对主机B启动的进程进行查看

(2)主机B查看“进程监控”|“进程视图”枚举出的当前系统运行的进程,并和主机A的查看结果相比较。

思考题

1.列举出几种不同的木马植入方法。

1、通过网页的植入

2、木马可以通过程序的下载进行植入

3、人工植入,U盘植入,或者通过自己建的某个带有木马的网站,登录木马网站进行木马的侵入

4、通过破解防火墙,指定IP进行攻击的植入

2.列举出几种不同的木马防范方法。

 第一,安装杀毒软件和个人防火墙,并及时升级。

  第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。

  第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。

  第四,如果使用IE浏览器,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入

时间: 2024-11-07 02:14:15

2017-2018-1 20155214 《信息安全技术基础》 实验3的相关文章

2017-2018-1 20155321 20155330 《信息安全技术》 实验四 木马及远程控制技术

<信息安全技术> 实验四 木马及远程控制技术 实验名称: 木马及远程控制技术 姓名: 林汝婷.朱玥 学号: 20155321.20155330 班级: 1553 日期: 2017.11.21 一. 实验目的 该实验为设计性实验. 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 二. 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 注:详细实验操作请参考实验室服务器上的参考资料. 三.实验环境 操作系统:windows 7.V

20155201李卓雯 20155212江振思 20155313杨瀚《信息安全技术》 实验三 数字证书应用

20155201李卓雯 20155212江振思 20155313杨瀚<信息安全技术> 实验三 数字证书应用 实验环境 操作系统:3台基于Win7系统的Windows Server 2003虚拟机 主机编号 角色 IP地址 7D CA 172.168.1.107 7E 服务器 172.168.1.115 7F 客户端 172.168.1.105 工具 IIS组件 证书组件 协议分析器 IE浏览器 实验原理 一.PKI技术 PKI是PublicKeyInfrastructure的缩写,通常译为公钥

2017-2018-1 20155216 20155223《信息安全技术》实验四—— 木马及远程控制技术

2017-2018-1 20155216 20155223<信息安全技术>实验四-- 木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马的生成与植入 利用木马实现远程操控 木马的删除 实验原理 网页木马 网页木马就是表面上伪装成普通的网页文件或是将恶意的代码直接插入到正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行.

《信息安全技术》实验四 木马及远程控制技术

<信息安全技术>实验四 木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验人数 每组2人,本组为20155314 20155304 实验环境 系统环境 Windows Server 2003虚拟机 网络环境 交换网络结构 实验工具 网络协议分析器 灰鸽子 监控器 实验类型 设计性实验 实验原理 一.网页木马原理及相关定义 浏览器是用来解释和显示万

2017-2018-1 20155207&amp;20155308《信息安全技术》实验四-木马及远程控制技术

2017-2018-1 20155207&20155308<信息安全技术>实验四-木马及远程控制技术 实验目的 剖析网页木马的工作原理 理解木马的植入过程 学会编写简单的网页木马脚本 通过分析监控信息实现手动删除木马 实验内容 木马生成与植入 利用木马实现远程控制 木马的删除 实验步骤 木马生成与植入 1. 生成网页木马 主机A首先通过Internet信息服务(IIS)管理器启动"木马网站". 为什么启动木马网站? 答:通常网页木马是通过"网马生成器&qu

2017-2018-1 20155318 20155328《信息安全技术》实验四 木马及远程控制技术

2017-2018-1 20155318 20155328<信息安全技术>实验四 木马及远程控制技术 实验目的 析网页木马的工作原理 解木马的植入过程 会编写简单的网页木马脚本 过分析监控信息实现手动删除木马 实验内容 1. 生成网页木马 主机A首先通过Internet信息服务(IIS)管理器启动"木马网站" → 运行灰鸽子远程监控木马程序 → 生成木马的"服务器程序" 配置服务程序 → 服务器配置 → 自动上线设置"IP通知http访问地址.

Gartner: 2017年11大信息安全技术(解读版)

在2017年6月份举办的第23届Gartner安全与风险管理峰会上,Gartner的Fellow--Neil McDonald发布了2017年度的11个最新最酷的信息安全技术,比往年的10大技术多了一项. 以往都是通过互联网了解Gartner的各种信息和报告.这次,本人有幸亲临现场,参加峰会,自然有更多的感悟.参加峰会期间,获得的信息量实在太大,直到现在,虽然已经过去了2个多月,依然没有消化完. 回到主题,以往我都是聚焦于每年选出来的10大信息安全技术本身,但对这些技术是如何被Gartner选出

《信息安全技术》实验三 数字证书应用

实验目的 了解PKI体系 了解用户进行证书申请和CA颁发证书过程 掌握认证服务的安装及配置方法 掌握使用数字证书配置安全站点的方法 实验内容 利用数字证书建立安全Web通信 实验人数 每组3人,本组为20155304 20155310 20155337 实验环境 系统环境 Windows Server 2003虚拟机 网络环境 交换网络结构 实验工具 Windows CA 网络协议分析器 实验类型 验证型 实验原理

信息安全技术 实验四 木马及远程控制技术

信息安全技术 实验四 木马及远程控制技术 实 验 报 告 实验名称: 木马及远程控制技术 姓名: 杨瀚.李卓雯 学号: 20155313.20155201 班级: 1553.1552 日期: 2017.11.21 一. 实验环境 操作系统:windows 7.VM虚拟机中的windows 2003 实验工具:灰鸽子远程控制.监控器.协议分析器 二. 实验内容 1.木马生成与植入 2.利用木马实现远程控制 3.木马的删除 三. 实验过程 (一) 木马生成与植入 1. 生成网页木马 (1) 主机A首