- 1、本文档共121页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
⑧ 控制远程主机中的共享。 步骤1:在“共享”选项卡中,输入远程主机的IP地址、用户名和密码后,在共享列表处右击,选择“获取共享信息”命令,可以查看远程主机当前所有的共享信息,如图6-29所示。 步骤2:如果要在远程主机上新建共享,可以右击共享列表,选择“创建共享”命令,此时会连续弹出三个对话框,根据提示分别输入要创建的共享名、共享路径和备注信息后即可在远程主机上新建共享磁盘或文件夹。用这种方法新建的共享与使用CMD命令新建的共享是一样的,在远程主机上不会显示共享图标,且为完全共享。 步骤3:如果需要关闭某共享,可以在该共享上右击,选择“关闭共享”命令即可。 ⑨ 向远程主机种植木马 步骤1:在“种植者”选项卡中,输入远程主机的IP地址、用户名和密码。从图6-29可以知道,远程主机上已有IPC$共享,因此在这里可以选中“IPC上传”单选按钮,单击“本地文件”文本框右侧的按钮,选择要种植的木马程序,如“C:\木马.exe”,该程序必须为可执行文件。 步骤2:单击“获取共享目录”按钮,再在“共享目录”和“对应路径”下拉列表中选择相应的选项。在“启动参数”文本框中设置木马程序启动时需要的参数,这里不需要设置启动参数,如图6-30所示。 步骤3:单击“开始种植”按钮后,所选择的木马程序文件将被复制到远程主机的共享目录中,木马程序还将进行倒计时,60秒后启动已经种植在远程主机上的木马程序。 (4) 利用DameWare软件远程监控主机B 步骤1:在主机A中安装并运行DameWare(迷你中文版4.5)软件,如图6-31所示,输入远程主机B的IP地址、用户名和口令(密码)。 步骤2:单击“设置”按钮,在打开的对话框中选择“服务安装选项”选项卡,选中“设置服务启动类型为‘手动’-默认为‘自动’”和“复制配置文件DWRCS.INI”复选框,如图6-32所示。 步骤3:单击“编辑”按钮,在打开的对话框中选择“通知对话框”选项卡,取消选中“连接时通知”复选框,如图6-33所示。 步骤4:在“附加设置”选项卡中,取消选中所有的复选框,如图6-34所示,这样设置的目的是在连接并监控远程主机时不易被其发现。 步骤5:单击“确定”按钮,返回到“远程连接”对话框,单击“连接”按钮进行远程连接。 步骤6:在第一次连接远程主机B时,会弹出“错误”对话框,提示远程控制服务没有安装在远程主机上,如图6-35所示,单击“确定”按钮,开始安装远程控制服务。 服务安装完成后,会显示远程主机B的当前桌面,并且同步显示主机B的所有操作,实现远程监视主机B的目的。 6.4.2 任务2: 缓冲区溢出漏洞攻击的演示 1. 任务目标 (1) 掌握利用WebDAV缓冲区溢出漏洞进行攻击的方法。 (2) 了解缓冲区溢出漏洞的危害性。 2. 完成任务所需的设备和软件 (1) 装有Windows XP操作系统的PC机1台,作为主机A(攻击机)。 (2) 装有Windows Server 2000(IIS 5.0)操作系统的PC机1台,作为主机B(被攻击机)。 (3) WebDAVScan、WebDAVx3工具软件各1套。 3. 任务实施步骤 IIS 5.0默认提供了对WebDAV(Web-based Distributed Authoring and Versioning,基于Web的分布式创作和版本控制)的支持,WebDAV可以通过HTTP向用户提供远程文件存储服务。 但是IIS 5.0包含的WebDAV组件没有充分检查传递给部分系统组件的数据,远程攻击者可以利用这个漏洞对WebDAV进行缓冲区溢出攻击,可能以Web进程权限在系统上执行任意指令。 步骤1:设置主机A的IP地址为01,主机B的IP地址为03,了网掩码均为。主机A利用主机B上的WebDAV缓冲区溢出漏洞进行攻击。 步骤2:在主机A上运行WebDAVScan程序,设置起始IP地址和结束IP地址均为03,单击“扫描”按钮进行WebDAV漏洞扫描,结果如图6-36所示,图中的“Enable”表示主机B确实存在WebDAV漏洞。 步骤3:复制webdavx3.exe程序到主机A的“C:\”中,并修改主机A的时钟到2003年4月21日之前,否则攻击程序webdavx3.exe将不能启动。 步骤4:修改时钟后,在主机A的命令行提示窗口中执行“webdavx3 03”命令,对主机B发起缓冲区溢出漏洞攻击,如图6-37所示。 步骤5:在攻击过程中,如果攻击停止了很长时间,按Ctrl+C键退出。 步骤6:再执行“telnet 03 7788”命令,成功入侵主机B,获得了对主机B的管理员访问权限,如图6-38所示,这时可以在主机B上执行任何命令。 6.4.3 任务3: 拒绝服务攻击的演示 1. 任务目标 (1) 理解拒
您可能关注的文档
- 第7讲财产保险21024家财险和企财险1课件(322KB).ppt
- 第7讲深入使用Hibernate(1832KB).ppt
- 第7讲说明文阅读(893KB).ppt
- 第7课zcs一年级ZCS课件(4307KB).ppt
- 第7课第1框财产属于谁人教版8下(2499KB).ppt
- 第7课第1框造福人民的经济制度人教九年级全一册(3182KB).ppt
- 第7课第一次工业革命课件(2143KB).ppt
- 第7课东西方文化交流的使者6份打包第7课东西方文化交流的使者(1270KB).ppt
- 第7课东西方文化交流的使者课件+教案22张3份打包第7课东西方文化交流的使者(19528KB).ppt
- 第7课东西方文化交流的使者我的课件(1410KB).ppt
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 单相整流电路建模与仿真.doc VIP
- 2025年监理工程师之监理概论考试题库及答案(名师系列).docx VIP
- 2025年监理工程师之监理概论押题练习试卷B卷附答案 .pdf VIP
- 2025年监理工程师之监理概论考试题库及完整答案(必刷).docx VIP
- 2025年监理工程师之监理概论押题练习试卷A卷附答案 .pdf VIP
- 2025年-2025年监理工程师之监理概论题库附答案(基础题) .pdf VIP
- 2025年-2025年监理工程师之监理概论通关题库(附带答案).pdf VIP
- 四年级语文下册第二单元单元整体教学设计.docx
- 天津华宁KTC101系统说明书.pdf
- AI在小学数学教学中的应用教学研究课题报告.docx
文档评论(0)