搭建一个基于Unix系统的蜜罐 *** 相对说来需要比较多系统维护和 *** 安全知识的基础,但是做一个windows系统的蜜罐的门槛就比较低,今天我们就一起尝试搭建一个windows下的蜜罐系统 由于win和Unix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为win下有各式各样的远程管理软件(VNC,remote-anything),而对于这些软件,大部分杀毒软件是不查杀他们的,而我们也没有象LIDS那样强大的工具来控制Administrator的权限,相对而言,蜜罐的风险稍微大了点,而且需要花更加多的时间和精力。 先介绍一下我们需要的软件 vpcVirtualpc,他是一个虚拟操作系统的软件,当然你也可以选择vmware. ActivePerl-5.8.0.805-MSWin32-x86.msiwindows下的perl解析器 evtsys_exe.zip一个把系统日志发送到log服务器的程序 comlog101.zip一个用perl写的偷偷记录cmd.exe的程序,不会在进程列表中显示,因为入侵者运行的的确是cmd.exe:) Kiwi_Syslog_Daemon_7一个很专业的日志服务器软件 nortonantivirusenterpriseclient我最喜欢的杀毒软件,支持win2kserver。当然,如果你觉得其他的更加适合你,你有权选择 ethereal-setup-0.9.8.exeEthereal的windows版本,Ethereal是*nix下一个很出名的sniffer,当然,如果你已经在你的honeynet中布置好了 sniffer,这个大可不必了,但是本文主要还是针对Dvldr蠕虫的,而且ethereal的decode功能很强,用他来获取ircMSG很不错的 WinPcap_3_0_beta.exeethereal需要他的支持。 md5sum.exewindows下用来进行md5sum校验的工具 windows2000professional的ISO镜象用vpc虚拟操作系统的时候需要用到他 Dvldr蠕虫简介 他是一个利用windows 2000/NT弱口令的蠕虫。该蠕虫用所带的字典暴力破解随机生成的ip的机器,如果成功,则感染机器,并植入VNC修改版本,并向一个irc列表汇报已经感染主机的信息,同时继续向其他机器感染。可以访问郑州大学 *** 安全园或者关于他更详细的信息。 一:安装一个win2k pro,具体的安装 *** 本文就省略了,打上所有的补丁,只留一个漏洞,就是dvldr蠕虫需要的administrator的空密码。 二:安装norton antivirus enterprise client,升级到最新的病毒库,并启动实时监控 三:用cmdlog替换cmd.exe程序,把comlog101.zip解压缩后有五个文件cmd.exe,cmd101.pl,COMLOG.txt,MD5.txt,README.txt,其中cmdlog.txt和readme.txt都是说明文件,md5.txt包含这五个文件的md5校验和的值,我们可以使用md5sum.exe工具来检测一下他们是否遭受修改 D:comlog101>md5sum.exe* md5sum.exe:.:Permissiondenied md5sum.exe:..:Permissiondenied f86ba5ffaa8800a2efa9093d2f11ae6f*cmd.exe 484c4708c17b5a120cb08e40498fea5f*com101.pl 001a6f9ca5f6cf01a23076bad9c6261a*comlog.txt 121bf60bc53999c90c6405440567064b*md5.txt eb574b236133e60c989c6f472f07827b*md5sum.exe 42605ecfa6fe
好的鞋子能够让人们更加信赖,人们穿鞋舒服自然愿意购买,为广大店主带来可观的利润,因此,在鞋子品牌的选择上一定要花心思,下面小羽为您简单介绍十大鞋子品牌排行榜。 1、耐克 耐克商标图案是个小钩子...
30岁的女人进入事业家庭双丰收的阶段,对各方面的要求也随之提高,在服装的选择上也是如此,穿搭偏向简约质优的时尚女装,商场女装是最适合30岁女人穿着的,那么2018年最火的适合30岁的商场女装品牌有哪些...
找黑客窃取手机微信需要多少钱(24小时线上网络黑客联系电话) 12月1日,一些客户向velvet试验室汇报,她们的电脑发生了新式勒索软件。接着,勒索软件不断发展。据报道,有十万台电脑上感染了勒...
本文导读目录: 1、什么是黑客?什么是电脑病毒?是怎么作的? 2、如何进行数据安全防护,避免黑客攻击呢? 3、那个黑客攻击可视化地图,怎么看不懂 4、为什么电影中的黑客几乎不用鼠标?...
怎么约长春网红,纪莉ID:7522195161cm70kg30C巨蟹座B型血藏族2017年05月21日出生于重庆大渡口区,中专文凭毕业于北京医药高专科院校,现定居长春市,岗位:网络红人电話性情:烂漫美...
今年下半年,各地消费者收到的天猫超市快递将变得有些特别。5月25日国际儿童失踪日,天猫超市宣布,今年6月1日起将升级“盒子报”公益打拐项目:通过快递箱内刊载的形式,将17位走失儿童信息覆盖到...