《(网络空间安全技术实践)15.2netbus利用实验》由会员分享,可在线阅读,更多相关《(网络空间安全技术实践)15.2netbus利用实验(15页珍藏版)》请在金锄头文库上搜索。
1、网络空间安全技术实践教程,吕秋云,王小军,胡耿然,汪云路,王秋华 西安电子科技大学出版社,第四篇 渗透攻击测试实验篇,第十五章 漏洞利用实验 15.2 Netbus利用实验,网络空间安全技术实践教程,2,15.2 Netbus利用实验,实验目的: 熟练掌握Netbus工具的使用以及利用Meterpreter和Netbus在目标系统维持访问的流程。,网络空间安全技术实践教程,3,15.2 Netbus利用实验,实验原理: Netbus是针对Windows系统的一款著名的远程控制软件。Netbus由客户端程序(netbus.exe)和服务器端程序(patch.exe)组成。,网络空间安全技术实践教
2、程,4,15.2 Netbus利用实验,实验原理: 要想利用Netbus对目标计算机实现远程控制,必须先对服务器端程序进行配置,并将其上传到目标计算机上。服务器端程序一经运行,便会将自身写入注册表的启动项。,网络空间安全技术实践教程,5,15.2 Netbus利用实验,实验原理:,网络空间安全技术实践教程,6,15.2 Netbus利用实验,实验要点说明:(实验难点说明) Netbus的配置及安装,网络空间安全技术实践教程,7,15.2 Netbus利用实验,实验准备: (实验环境,实验先有知识技术说明) Kali Linux Netbus 1.7 Windows XP(靶机),网络空间安全技
3、术实践教程,8,15.2 Netbus利用实验,实验步骤: (1)打开Netbus客户端程序netbus.exe,点击“Server setup”对服务器端程序patch.exe进行配置,主要是设置监听端口和连接密码等信息。,网络空间安全技术实践教程,9,15.2 Netbus利用实验,实验步骤: (2)用Meterpreter将配置好的服务器端程序上传到目标计算机: meterpreter upload Netbus_1.7/patch.exe C:WINDOWSsystem32,网络空间安全技术实践教程,10,15.2 Netbus利用实验,实验步骤: (3)用“execute”命令在目标
4、计算机运行patch.exe,patch.exe在运行后会自动将自身写入注册表的启动项,网络空间安全技术实践教程,11,15.2 Netbus利用实验,实验步骤: (4)在完成上述步骤后,就可以在客户端程序中用预先配置的端口和密码连接目标计算机上的服务器端程序,并进行一系列远程控制了。,网络空间安全技术实践教程,12,15.2 Netbus利用实验,实验要求: 使用Netbus在Windows系统上留取后门并进行远程控制操作。,网络空间安全技术实践教程,13,15.2 Netbus利用实验,实验扩展要求: 分析如何检查并清除系统中的Netbus后门。,网络空间安全技术实践教程,14,15.2 Netbus利用实验,实验视频:,网络空间安全技术实践教程,15,