为什么不要随便点击下载链接:过时的远程病毒灰鸽子木马示范

news/2024/11/26 8:54:39/

实验环境:

2003系统靶机 ip:192.168.10.128
2007黑客攻击机
灰鸽子软件

要说的话

1.灰鸽子木马是很古老的木马,早已经列入检测的范围内,即使关闭了杀软、防火墙,生成的exe病毒还是会被干掉。所以所有的步骤,最好都以虚拟机作为实验环境。
2.为什么不要随便点击下载链接,因为下载内容里边很可能会携带一些木马病毒程序,一但下载,很可能会自动运行、并且受害者电脑毫无变化,但是攻击者可能已经获得受害者电脑的所有权限,可能在背后默默的监视着受害者。十分可怕!
3.还可以使用IPC$空链接来传送木马文件,但前提是要有受害者电脑的账号密码


实验过程

  • 两台机的连通性

证明两台机可以相互连通
win7攻击机ping通03虚拟机
在这里插入图片描述
虚拟机03能ping通win07攻击机

在这里插入图片描述

  • 木马制作

07虚拟机开始制作灰鸽子木马
设置攻击机接收IP地址
在这里插入图片描述
安装选项还可以设置一些图标、安装后的提示。当然还有一些高级选项、代理设置的服务,可以根据个人要求来设置
在这里插入图片描述
生成木马的路径,个人爱好设置即可
在这里插入图片描述
在这里插入图片描述

  • 模拟web服务器

利用xampp,搭建一个轻型web服务器,并把该木马改名为muma,放到htdocs目录下
在这里插入图片描述
此时木马链接为192.168.10.150/muma.exe 其实如果攻击者把muma重命名为其他名字,就可以很好的诱骗用户下载

  • 模拟受害者

受害者点击链接下载
在这里插入图片描述
当然了,如果电脑安装了杀软或者防火墙,还是会检测到的,例如我在本机上访问虚拟机07的木马程序,就会有提示有风险
在这里插入图片描述
受害者下载好之后,点击安装,即可无提示的安装到后台
在这里插入图片描述
在这里插入图片描述

  • 攻击者获取权限

在这里插入图片描述
捕获03屏幕,还能操控他
在这里插入图片描述
在这里插入图片描述
更牛逼的是还可以给受害者发送语音,还能监控受害者
在这里插入图片描述
攻击端创建一个文本,并写上文本内容
在这里插入图片描述
打开03虚拟机
在这里插入图片描述


http://www.ppmy.cn/news/542994.html

相关文章

公司服务器中了病毒,用了命令查找最近100天的可执行文件,找出病毒文件,并删除

公司服务器中了病毒,用了命令查找最近100天的可执行文件,找出病毒文件,并删除。然后ps -ef找到病毒的pid kill -9删除 find / -type f -perm /111 -mtime -100 从网上找的其他人的文章,和我公司中的病毒一样,再此做…

开环模块化多电平换流器仿真(MMC)N=6

模型简介: 运行环境MATLAB2021a 开环模块化多电平换流器仿真(MMC)N=6,连接负载,采用载波移相调制。 可以得到换流器输出N+1=7电平的相电压波形。可考虑线路阻抗。 子模块采用半桥结…

Unity3D的价格

博客已搬家至360converter博客平台,此文链接:http://blog.360converter.com/archives/969

ID3和C4.5的区别

1.ID3算法存在的缺点 (1)ID3算法在选择根节点和各内部节点中的分支属性时,采用信息增益作为评价标准。信息增益的缺点是倾向于选择取值较多的属性,在有些情况下这类属性可能不会提供太多有价值的信息。 (2)…

python也可以使用克里金插值算法吗?

挪威大陆架的声学压缩慢度测量的空间变化 在处理地质和岩石物理数据时,我们通常希望了解这些数据在我们的地区是如何变化的。我们可以做到这一点的方法之一是对我们的实际测量值进行网格化,并推断这些值。 进行这种外推的一种特殊方法是克里金法&#xf…

MySQL基础面试题01

1.什么是MySQL?它是什么类型的数据库? MySQL 是一种开源的关系型数据库管理系统 (RDBMS),它遵循 SQL (Structured Query Language) 标准,使用 C 和 C 编写而成。MySQL 可用于存储和管理各种类型的数据,例如文本、图像…

除去设备驱动中的腾讯视频

打开注册表,找到以下路径:\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace,删除对应下的项目即可。

adobe premiere 不支持的视频驱动程序

导出报告后打开看看它建议安装哪个版本的驱动,比如我这里是451.77