冰河木马实验报告材料

冰河木马实验报告材料

ID:45030429

大小:3.32 MB

页数:26页

时间:2019-11-08

冰河木马实验报告材料_第1页
冰河木马实验报告材料_第2页
冰河木马实验报告材料_第3页
冰河木马实验报告材料_第4页
冰河木马实验报告材料_第5页
资源描述:

《冰河木马实验报告材料》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、实用文档实验报告实验名称网络攻防综合实验指导教师李曙红实验类型设计实验学时2实验时间2016.06.29一、实验目的1.本次实验为考核实验,需要独立设计完成一次网络攻防的综合实验。设计的实验中要包括以下几个方面内容:(1)构建一个具有漏洞的服务器,利用漏洞对服务器进行入侵或攻击;(2)利用网络安全工具或设备对入侵与攻击进行检测;(3)能有效的对漏洞进行修补,提高系统的安全性,避免同种攻击的威胁。2网络攻防综合实验将从实验设计、实验过程、实验结果、实验报告几个方面,对学生的综合实验能力进行考核与评分,具体评分标准参考“

2、评分标准”文档。二、实验要求1.2人一组,要求每人分工不同,例如一人负责网络攻击,一个负责网络防范。在实验过程和实验报告中要体现两人的不同分工。2.每组独立设计完成实验,不能雷同。3.实验过程中以下三个阶段需上机演示给指导老师察看:完成网络攻击、检测到攻击、完成网络防范。4.完成实验报告,能解释在实验使用到的技术或工具的基本原理。三、实验环境可以自由使用信息安全实验室的PC机,局域网,Linux服务器,Windows服务器,防火墙,入侵检测系统等。实用文档四、实验设计方案、实验过程及实验结果作为一款流行的远程控制工具

3、,在面世的初期,冰河就曾经以其简单的操作方法和强大的控制力令人胆寒,可以说达到了谈冰色变的地步。鉴于此,我们就选用冰河完成本次实验。若要使用冰河进行攻击,则冰河的安装(是目标主机感染冰河)是首先必须要做的。冰河控制工具中有三个文件:Readme.txt,G_Client.exe,以及G_Server.exe。Readme.txt简单介绍冰河的使用。G_Client.exe是监控端执行程序,可以用于监控远程计算机和配置服务器。G_Server.exe是被监控端后台监控程序(运行一次即自动安装,开机自启动,可任意改名,运

4、行时无任何提示)。运行G_Server.exe后,该服务端程序直接进入内存,并把感染机的7626端口开放。而使用冰河客户端软件(G_Client.exe)的计算机可以对感染机进行远程控制。冰河木马的使用:1、自动跟踪目标机屏幕变化,同时可以完全模拟键盘及鼠标输入,即在同步被控端屏幕变化的同时,监控端的一切键盘及鼠标操作将反映在被控端屏幕(局域网适用)。2、记录各种口令信息:包括开机口令、屏保口令、各种共享资源口令及绝大多数在对话框中出现的口令信息。3、获取系统信息:包括计算机名、注册公司、当前用户、系统路径、操作系统

5、版本、当前显示分辨率、物理及逻辑磁盘信息等多项系统数据。4、限制系统功能:包括远程关机、远程重启计算机、锁定鼠标、锁定系统热键及锁定注册表等多项功能限制。5、远程文件操作:包括创建、上传、下载、复制、伤处文件或目录、文件压缩、快速浏览文本文件、远程打开文件(正常方式、最小化、最大化、隐藏方式)等多项文件操作功能。6、注册表操作实用文档:包括对主键的浏览、增删、复制、重命名和对键值的读写等所有注册表操作功能。1、发送信息:以四种常用图标向被控端发送简短信息。2、点对点通讯:以聊天室形式同被控端进行在线交谈等。实验过程:

6、一、攻击1、入侵目标主机首先运行G_Client.exe,扫描主机。查找IP地址:在“起始域”编辑框中输入要查找的IP地址,例如欲搜索IP地址“10.1.13.1”至“10.1.13..255”网段的计算机,应将“起始域”设为“192.168.1”,将“起始地址”和“终止地址”分别设为“1”和“255”(由于我们是在宿舍做的,IP地址在100~120之间),然后点“开始搜索”按钮,在右边列表框中显示检测到已经在网上的计算机的IP地址。从上图可以看出,搜索结果中,每个IP前都是ERR。地址前面的“ERR:”实用文档表示

7、这台计算机无法控制。所以,为了能够控制该计算机,我们就必须要让其感染冰河木马。1、远程连接使用Dos命令:netuse\ipipc$如下图所示:2、磁盘映射。本实验:将目标主机的C:盘映射为本地主机上的X:盘如下图所示实用文档实用文档1、将本地主机上的G_Server.exe拷贝到目标主机的磁盘中,并使其自动运行。如下图所示:实用文档上图中,目标主机的C盘中没有G_Server.exe程序存在。此时,目标主机的C盘中已存在冰河的G_Server.exe程序,使用Dos命令添加启动事件,如下图所示:实用文档实用文档

8、首先,获取目标主机上的系统时间,然后根据该时间设置启动事件。实用文档此时,在目标主机的Dos界面下,使用at命令,可看到:下图为设定时间到达之前(即G_Server.exe执行之前)的注册表信息,可以看到在注册表下的:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。