dos命令行设置网络优先级_网络安全之木马病毒的防范以及攻击

441186749bf90cb2f96b9f6fe70f844d.png

木马的快速入门

相声演员登台后常说一句话:闲话少说,打板就唱。

咱们也一样,直接上干货

木马程序介绍:木马病毒是指隐藏在正常程序中的一段具有特殊功能的恶意代码,是具备破坏和删除文件、发送密码、记录键盘和攻击Dos等特殊功能的后门程序。木马病毒其实是计算机黑客用于远程控制计算机的程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病毒的计算机实施操作。一般的木马病毒程序主要是寻找计算机后门,伺机窃取被控计算机中的密码和重要文件等。可以对被控计算机实施监控、资料修改等非法操作。木马病毒具有很强的隐蔽性,可以根据黑客意图突然发起攻击。

步骤一:

准备环境

VMware、Windows XP、Windows Server 2003可以正常打开

0e646cf68bc208f8a5ea3093f69b4e2b.png

0e52bf2267ad9721c03af4bfb7a4b78d.png

步骤二:

设置网络模式--统一使用VMnet1

998bc8827ecd607f24f0c07d23baf899.png

步骤三:

设置IP为手动的

xp:10.0.0.1

2003:10.0.0.2

子网掩码:255.255.255.0

具体方式:

网上邻居---右键属性

本地连接--右键属性

Internet协议

改为手动模式

xp:IP设置为10.0.0.1.

xp:子网掩码设置为255.255.255.0

96ef6c9a378551d89a1b64fbaa03573e.png

2003:IP设置为10.0.0.2

2003:子网掩码设置为255.255.255.0

c236b4d0c6fce6f205ff1ff396be5ada.png

步骤四:

测试两台电脑能否互相通信

xp中打开命令行:ping 10.0.0.2(如图所示。即成功)

5f3b73bb46f3cd8e658f386a523b051c.png

2003中打开命令行:ping 10.0.0.1(如图所示。即成功)

2979f9ce4cc3a64798e092bc7ba8a95a.png

步骤五:

将hack.iso文件复制xp中

如果复制时由于文件太大卡死

可以尝试将用到的软件先在真实机解压,解压后粘贴到xp中

不能复制就是没有安装VMwaretools或者需要重新安装VMwaretools

步骤六:

工具-->大白鲨

运行2011.exe程序

点击配置程序--输入IP为当前IP10.0.0.1--生成服务端

6ea0896fe103629e18e29da386dd41c9.png

0ad234eb9809d72fa9f9d84300c1ba5a.png

将服务端另存到桌面,取名自定义

双击运行服务端程序即可

将服务端程序拖拽到真实机,再从真实机拖拽到2003

如何卸载主机

右键IP--服务端操作--卸载主机

大白鲨所遇到的问题合集

1.大白鲨生成的服务端双击没效果

有可能是你的大白鲨软件没有完整的复制到xp中

d81071a01fff8f5f294ad96ca6956182.png

2.xp中双击运行可以。但是在2003中就不行

防火墙没有关

两台电脑没有在同一个连接模式

没有在同一个网段

举例:xp的IP:10.0.0.1

2003的IP:10.0.1.2

你的2003中已经有服务端程序了。之前运行过

之前的服务端程序没有卸载干净

解决方式就是还原快照

3.真实机拖拽到2003中不能用

真实机的杀毒软件将木马程序杀了

4.在卸载VMware时重新安装可能会提示

failed to install hcmon driver---驱动程序没有卸载干净

3ed1c3dd7e8700851e82ceb2f2df0e01.png

可以手动删除

安装目录

服务和注册列表

驱动文件

003187302d7197d23febea6fe5a272e9.png

如果提示被占用可以强力删除或者粉碎文件或者重启真实机,不要打开VMware,直接找到目录删除文件

===============================================================================大白鲨进阶

我们在真实的环境中是不会直接复制或者将木马程序发送给受害者的(怎么复制的)

可以使用远程发送(现在的疑问是 我是怎么知道用户名和密码的呢)

打开命令行

建立两台虚拟机的连接

dd7d2d8a5886091b6ff29a98307afeb5.png

查看当前目录

进入桌面

1d38157c663edaea082e66d0f2f71402.png

查看桌面文件

0506e55a8ee3653e824e91255a2072e5.png

通过命令的形式将木马发送至对方的电脑

如何扫描局域网的用户名和密码(如果让木马程序自动运行,手动点太麻烦)

使用NTScan扫描工具

8e9d9c1559262534a150702ff790d2ba.png

原理:暴力破解

效果

6910caed81c43a2a16a6fec948554a8c.png

找到任务计划

位置:开始--所有程序--附件--系统工具--任务计划

作用:会在指定的时间执行一个程序

所以咱们可以将木马程序放入任务计划中。就可以自动运行了

7d2fa571ec1325ae913fefb77e134265.png

步骤七:

工具--->NTP纯攻击软件

hack.iso---木马---NTP修改版本

59f0265d8eb6c2a3e374d489205177ea.png

1dbca16bf099fd5d3ca370da1d81aeec.png

生成配置。设置IP为10.0.0.1

5ba9d77d13907fe17ad6819e2a35c29c.png

通过命令行将生成木马程序发送至2003的C盘

添加攻击任务

94166acb9e6a7968c8776314931f6561.png

攻击任务管理,单击任务--执行

后果:

3260fccf6cdbabe04cb0ae94157492c3.png

卸载方式:

a6138fa8315e6b80ef31e1b400a0f60d.png

步骤八:

工具--->文件捆绑器

目录

a293ac7cb8fa0483eaead77de0085707.png

功能

将木马程序捆绑到普通文件上

还可以更换图标

大白鲨远程控制 2010 正式版 运平台:Win2K、WinXP、Win03、WinVista、Win07、Win2008 软件简介: 兼容1.4~1.5,2010Beta 版本 单一exe,不带DLL文件(无可没配置前118KB,压缩54KB)! 注入进程兼容win7/win8/vista 功能简介: 1.屏幕监控,可以查看对方屏幕以及鼠标监控、键盘监控、强制关闭显示器等。 2.视频监控、可以查看对方视频,含有MSH263,IndeoVideo5.04,IntelIndeo(R)VideoR3.2编码 3.CMD命令:模拟CMD。也就是telnet命令执 4.文件管理:磁盘空间查看、文件浏览、WinRAR压缩解压(必须有安装WINRAR)、执文件(以后缀执/Exe类型执)、上传、下载、删除、新建(文件/文件夹)... 5.进程管理:进程信息查看。包括进程创建时间,父进程ID等..,可以结束进程。 6.服务管理:服务信息查看。包括服务的PID、启动时间、模块路径、描述。等查看,可以对服务进基本操作. 7.注册表管理:类似于注册表模拟器,可以删除指定注册表值,键,以及新建等.. 8.窗口管理:可以设置窗口标题、对窗口的其他操作,比如关闭窗口(包括父窗口)或隐藏窗口等... 9.附加功能:分为“信息查看”与“插件管理”。 信息查看:可以看对方系统信息,服务端配置信息,宽带信息需要上传指定插件才能查看! 插件管理”能上传插件并启用对应的功能!“比如HTTP代理”。 10.其他管理:有点类似与恶作剧,有禁止鼠标活动与键盘活动功能==,还有查看剪切板字符串==等功能。 11.批量操作:分为“筛选主机”、“修改配置”、“发送信息”、“其它操作”4个面板! 筛选主机:可以筛选你先要进批量操作的主机,如内存大于512MB,小于2048MB的主机=。 修改配置:可以修改上线信息,如IP、端口或者备注! 发送信息:分为发生“窗口信息”和“屏幕字体”两种信息。 其它操作:可以下载URL文件,隐藏打开网页、重启、关机、开启3389端口、更新被控端==功能 本软件是自解压打包了的,可能报毒,怕毒的朋友请勿下载。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值