搭建一个基于Unix系统的蜜罐 *** 相对说来需要比较多系统维护和 *** 安全知识的基础,但是做一个windows系统的蜜罐的门槛就比较低,今天我们就一起尝试搭建一个windows下的蜜罐系统 由于win和Unix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为win下有各式各样的远程管理软件(VNC,remote-anything),而对于这些软件,大部分杀毒软件是不查杀他们的,而我们也没有象LIDS那样强大的工具来控制Administrator的权限,相对而言,蜜罐的风险稍微大了点,而且需要花更加多的时间和精力。 先介绍一下我们需要的软件 vpcVirtualpc,他是一个虚拟操作系统的软件,当然你也可以选择vmware. ActivePerl-5.8.0.805-MSWin32-x86.msiwindows下的perl解析器 evtsys_exe.zip一个把系统日志发送到log服务器的程序 comlog101.zip一个用perl写的偷偷记录cmd.exe的程序,不会在进程列表中显示,因为入侵者运行的的确是cmd.exe:) Kiwi_Syslog_Daemon_7一个很专业的日志服务器软件 nortonantivirusenterpriseclient我最喜欢的杀毒软件,支持win2kserver。当然,如果你觉得其他的更加适合你,你有权选择 ethereal-setup-0.9.8.exeEthereal的windows版本,Ethereal是*nix下一个很出名的sniffer,当然,如果你已经在你的honeynet中布置好了 sniffer,这个大可不必了,但是本文主要还是针对Dvldr蠕虫的,而且ethereal的decode功能很强,用他来获取ircMSG很不错的 WinPcap_3_0_beta.exeethereal需要他的支持。 md5sum.exewindows下用来进行md5sum校验的工具 windows2000professional的ISO镜象用vpc虚拟操作系统的时候需要用到他 Dvldr蠕虫简介 他是一个利用windows 2000/NT弱口令的蠕虫。该蠕虫用所带的字典暴力破解随机生成的ip的机器,如果成功,则感染机器,并植入VNC修改版本,并向一个irc列表汇报已经感染主机的信息,同时继续向其他机器感染。可以访问郑州大学 *** 安全园或者关于他更详细的信息。 一:安装一个win2k pro,具体的安装 *** 本文就省略了,打上所有的补丁,只留一个漏洞,就是dvldr蠕虫需要的administrator的空密码。 二:安装norton antivirus enterprise client,升级到最新的病毒库,并启动实时监控 三:用cmdlog替换cmd.exe程序,把comlog101.zip解压缩后有五个文件cmd.exe,cmd101.pl,COMLOG.txt,MD5.txt,README.txt,其中cmdlog.txt和readme.txt都是说明文件,md5.txt包含这五个文件的md5校验和的值,我们可以使用md5sum.exe工具来检测一下他们是否遭受修改 D:comlog101>md5sum.exe* md5sum.exe:.:Permissiondenied md5sum.exe:..:Permissiondenied f86ba5ffaa8800a2efa9093d2f11ae6f*cmd.exe 484c4708c17b5a120cb08e40498fea5f*com101.pl 001a6f9ca5f6cf01a23076bad9c6261a*comlog.txt 121bf60bc53999c90c6405440567064b*md5.txt eb574b236133e60c989c6f472f07827b*md5sum.exe 42605ecfa6fe
大续命散 治八风十二痹,偏枯天涯若比邻不仁。手足拘急疼痛,不得伸屈;头汪小菲母亲眩不能自举。 翻译太贫苦,枉凝眉乐谱简朴地说吧:第一段说的是大续命散翁美玲图片功能。用此刻的话就是中风,偏瘫,我们...
咱们能够经过脚本,从5725MHz到5850MHz进行遍历,每次隔1MHz,刚好掩盖BK5811的每一个频道。 遍历监听时,考虑单个频点的状况,咱们能得到冗余数据(假定监听61号频道)如下:2019...
黑客分为哪几种 1、入侵攻击 入侵攻击就是黑客通过网络通道进入受害者的电脑或服务器,然后在其中安装致命程序,控制目标系统的行为。黑客使用这种攻击方式能够获取受害者的机密信息,比如密码、银行账户、个人信...
1、最先在菜单栏中寻找“配件”下的“运作”,点击打开 2、在“运作”中,键入“gpedit.msc",点一下”明确“按键,打开组策略在线编辑器 3、在组策略在线编辑器中,先后开...
很多涮羊肉经历过第二次世界大战、第三次战争乃至大量.她们很有可能还不知道: 1.雅思听力批的状况也不那麼关键了 做为一个骁勇善战的涮羊肉,你一定是被聆听深深缠上了.客观事实是,雅思考试高官...
《做工的人》剧照 台媒报道,2020年大热剧集《做工的人》宣布将拍摄电影版,故事是剧集的前传。原剧导演郑芬芬继续执导,全部主演回归,导演也表示“电影版一个主演都不能少...