《信息安全技术》实验四 木马及远程控制技术

《信息安全技术》实验四 木马及远程控制技术

实验名称

木马及远程控制技术

实验目的

剖析网页木马的工作原理
理解木马的植入过程
学会编写简单的网页木马脚本
通过分析监控信息实现手动删除木马

实验人数

本组3人,20155331丹增旦达 20155334 曹翔 20155338 常胜杰

实验内容

木马生成与植入
利用木马实现远程控制
木马的删除

实验环境

系统环境
Windows Server 2003虚拟机
网络环境
交换网络结构

实验工具

网络协议分析器
灰鸽子
监控器

实验步骤

本练习主机A、B为一组,C、D为一组,E、F为一组。实验角色说明如下:

实验主机
实验角色

主机A、C、E
木马控制端(木马客户端)

主机B、D、F
木马被控端(木马服务器)

下面以主机A、B为例,说明实验步骤。
首先使用“快照X”恢复Windows系统环境。

一.木马生成与植入

在进行本实验步骤之前,我们再来阐述一下用户主机通过访问被“挂马”的网站而被植入木马的过程,便于同学们理解和完成实验。

(1)用户访问被“挂马”的网站主页。(此网站是安全的)

(2)“挂马”网站主页中的