当前位置: 首页 > news >正文

# 20232429 马成栋 2025-2026-1 《网络与系统攻防技术》实验二实验报告

1.实验内容

掌握后门原理及免杀技术
回答问题

(1)例举你能想到的一个后门进入到你系统中的可能方式?
通过一些恶意链接,在用户点击进去之后就给系统自动安装后门

(2)例举你知道的后门如何启动起来(win及linux)的方式?
在注册表里面设置为开机自启动

(3)Meterpreter有哪些给你映像深刻的功能?
几行命令就可以把我的麦克风、摄像头、屏幕和硬盘里面的文件全部调出来使用,非常强大,也非常危险

(4)如何发现自己有系统有没有被安装后门?
定期用杀毒软件排查电脑是不是有一些恶意启动的.exe程序,加强防火墙防护,注意防火墙提示信息

2.实验过程

1.1关闭所有防火墙

  • 如图所示关闭所有防火墙

1

1

1.2主机监听虚拟机获得shell

  • 在自己的win11上得到当前ip地址为192.168.1.108

1

  • 主机启动ncat监听2429端口

1

  • 在另一个终端中
http://www.jsqmd.com/news/19873/

相关文章:

  • 20232325 2025-2026-1《网络与系统攻防技术》实验二实验报告
  • CSP-S2023
  • Spring Boot 中全面解决跨域请求
  • OpenTelemetry语义约定:规范可观测性数据,提升系统洞察力
  • Serilog基于Seq开源框架实现日志分析
  • US$390 TabScan T6XENTRY C6 Diagnostic Tool Support DoIP J2534 PDU Passthru CANFD
  • 10.20-10.26
  • 20232421 2025-2026-1 《网络与系统攻防技术》实验二实验报告
  • 拓展欧几里得算法
  • 两两交换链表中的节点-leetcode
  • 算法第二章实践作业
  • 解决homebrew下载报错问题
  • 软考中级学习总结(5)
  • 软考中级学习总结(4)
  • 每日反思(2025_10_22)
  • docker: Error response from daemon: failed to set up container networking 解决办法
  • “化零为整”的智慧:内存池如何绕过系统调用和GC,构建性能的护城河
  • CSP-S36
  • 新学期每日总结(第13天)
  • 解决一台hp probook 430G3笔记本无法实现win10关机网络唤醒
  • P4765 [CERC2014] The Imp 解题笔记
  • 2025年工业三维扫描仪品牌实力榜:启源视觉稳居行业第一
  • 实验2 现代C++编程初体验
  • GCM(Galois/Counter Mode) 认证加密算法实现
  • 10.13-10.19学习做题笔记
  • yny计数题记录
  • 20232411 2025-2026-1 《网络与系统攻防技术》实验二实验报告
  • Lampiao 靶场
  • 【学习笔记】slope-trick
  • 2025.10.22