当前位置: 首页 > article >正文

远程控制---实验九:IPC远程植入木马

目录

一、实验目的及要求

二、实验原理

IPC

空会话

IPC建立的过程

木马

三、实验环境

四、实验步骤及内容

五、实验总结

六、分析与思考


一、实验目的及要求

1、掌握利用 IPC$入侵目标计算机(windows XP 或 windows 2003)的方法;

2、制作并植入远控木马来达到远程控制对方计算机;

二、实验原理

IPC

IPC(Inter-Process Communication) 进程间通信,是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建立安全的通道并以此通道进行加密数据的交换,从而实现对远程计算机的访问。IPC是NT/2000的一项新功能,它有一个特点,即在同一时间内,两个IP之间只允许建立一个连接。NT/2000在提供了IPC功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(C,D,E……)和系统目录winnt或windows(admin)共享。

空会话

空会话是在没有信任的情况下与服务器建立的会话,对于一个空会话,LSA提供的令牌的SID(空会话的SID)是S-1-5-7,用户名是:ANONYMOUS LOGON(系统内置的帐号),该访问令牌包含下面伪装的组:Everyone和Network。

IPC建立的过程

1.会话请求者(客户)向会话接收者(服务器)传送一个数据包,请求安全隧道的建立;

2.服务器产生一个随机的64位数(实现挑战)传送回客户;

3.客户取得这个由服务器产生的64位数,用试图建立会话的帐号的口令打乱它,将结果返回到服务器(实现响应);

4.服务器接受响应后发送给本地安全验证(LSA),LSA通过使用该用户正确的口令来核实响应以便确认请求者身份。

木马

利用计算机程序漏洞侵入后窃取文件的程序程序被称为木马。它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程

http://www.lryc.cn/news/2418546.html

相关文章:

  • 软件需求规格说明书样例
  • 多媒体技术选择题
  • 加密解密基础、PKI及SSL、创建私有CA
  • 垃圾短信多,你的手机可能被监控了!
  • 干货:上网行为网络管理系统推荐(2024年最强行为管理软件)
  • L2TP client主动发起详解(含抓包)
  • 应用软件保护方法
  • Python灰帽——Scapy模块 / 数据包的构造、发送、接收、捕获
  • 阿江ASP探针 V 1.92
  • 高危的程序猿,又被抓来顶缸了?光大证券“乌龙指”事件有感
  • 电脑动态屏保_7款电脑上一定要有的神仙软件,能让你的windows更好用
  • model - construction
  • php中 session start,php中session_start()的具体解释
  • Flappy Bird成名记:28天令人咋舌却真实的故事
  • 用Java实现文本编辑器
  • highdefinitionaudio驱动感叹号_High Definition Audio
  • HBuilder的下载与使用(详细步骤)
  • linux les命令,Linux用户和组命令
  • [转]CMS Content Management System(内容管理系统) 提供商
  • 【jsp+servelet】JSTL c:out使用 escapeXml 属性保持 HTML 格式编排
  • 12306可免费送人进站,接人出站!无需购票即可送至站台、车厢
  • bootstrap fileupload插件实现文件上传与前端回显图片
  • EI检索入口查询方法
  • magent java_bt种子简介与magnet磁力介绍
  • 毕业设计:基于java的出租车计价器系统设计与实现
  • This failure was cached in the local repository and resolution is not reattempted until the update
  • 前端中--js定时器的用法SetTimeout
  • Web窗体的基本控件
  • Linux格式化命令
  • weblogic漏洞:CNVD-C-2019-48814