网络后门实验报告(共8页).doc
《网络后门实验报告(共8页).doc》由会员分享,可在线阅读,更多相关《网络后门实验报告(共8页).doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上网络后门实验报告班 级:10网工三班 学生姓名:谢昊天 学号:实验目的和要求:1、了解网络后门的原理。 2、掌握几种后门工具的使用。 3、掌握冰河木马的使用。实验内容与分析设计:1.远程启动Telnet服务利用工具RTCS.vbe远程开启对方主机的Telnet服务。 2.建立Web服务和Telnet服务利用工具软件Wnc.exe在对方主机上开启Web服务和Telnet服务,其中Web服务的端口是808,Telnet服务的端口是707。 3.使用“冰河”进行远程控制 “冰河”包含两个程序文件,一个是服务器端程序,另一个是客户端程序。将服务器端程序在远程计算机上执行后,通
2、过客户端来控制远程服务器。写出使用“冰河”进行远程控制的具体步骤。实验步骤与调试过程:1远程启动Telnet服务。2在运行窗口中输入tlntadmn.exe命令启动本地Telnet服务。3在启动dos窗口中输入“4”启动本Telnet服务。利用工具RTCS.vbe远程开启对方主机的Telnet服务。使用命令是“cscript rtcs.vbe 172.168.174.129 administration 1 23”然后执行完成对反的主机的Telnet服务就开启了。4在dos提示符下,登陆目标主机Telnet服务,首先输入命令“Telnet 172.168. ”,输入字符“y”,进入Telnet
3、地登录界面,此时输入主机地用户名和密码。如果用户名和密码没有错误将进入对方的主机命令行。5建立Web服务和Telnet服务6利用工具软件Wnc.exe在对方主机上开启Web服务和Telnet服务,其中Web服务的端口是808,Telnet服务的端口是707。在对方主机命令行下执行一次Wnc.exe即可。执行完后,利用命令“netstat -an”来查看开启的808端口和707端口。7此时可以下载对方任意地文件,可以到winnt/temp目录下查看对方地密码修改记录文件。可以用“telnet 192.168.174.129 707”命令登录到对方地命令行将wnc.exe文件放在对方windows
4、目录或者是system32目录下。首先将wnc.exe和reg.exe文件拷贝对方地winnt目录下利用reg.exe文件将wnc.exe文件加载到注册表的自启动项目中,命令如下:reg.exe add HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun/V service /d wnc.exe从而修改注册表。8使用“冰河”进行远程控制。9打开“冰河 v8.2”选择菜单栏设置下地菜单项配置服务器程序,在对话框中对win32.exe进行配置并填写访问服务端程序的口令“”单击确定。注册完win32.exe文件后,系统没有任何反应,但是已经更改了注册表并将服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 后门 实验 报告
限制150内