当前位置: 首页 > news >正文

大作设计网站官网登录seo快速排名软件

大作设计网站官网登录,seo快速排名软件,网站的网页声明怎么做,怎么设置网站关键词1.1 实验名称 恶意软件样本行为分析 1.2 实验目的 1) 熟悉 Process Monitor 的使用 2) 熟悉抓包工具 Wireshark 的使用 3) VMware 的熟悉和使用 4) 灰鸽子木马的行为分析 1.3 实验步骤及内容 第一阶段:熟悉 Process Monitor 的使用 利用 Process …

1.1 实验名称

恶意软件样本行为分析

1.2 实验目的

1)     熟悉 Process Monitor  的使用

2)     熟悉抓包工具 Wireshark  的使用

3)    VMware  的熟悉和使用

4)     灰鸽子木马的行为分析

1.3 实验步骤及内容

第一阶段:熟悉 Process Monitor 的使用

利用 Process Monitor  监视 WinRAR  的解压缩过程。

利用 Process Monitor  分析 WinRAR  的临时文件存放在哪个文件夹中。

WinRAR  压缩包内文件直接打开后,有两种关闭方式:先关闭打开的文件,再关闭

打开的压缩包。另外一种方式是先关闭打开的压缩包,再关闭打开的文件。利用 Process Monitor  分析上述两种方式的异同点。

第二阶段:熟悉抓包工具 Wireshark 的使用

熟悉 Wireshark  软件的使用,着重掌握 Wireshark  的过滤器使用。

使用 Wireshark  抓取登录珞珈山水 BBS  的数据包,并通过分析数据包获得用户名和 密码。

第三阶段:VMware 的熟悉和使用

着重掌握 VMware  的网络设置方式,主要有 NAT  连接、桥接和 Host-Only  模式。 配置自己的木马分析环境。

第四阶段:灰鸽子木马的行为分析

熟悉灰鸽子木马的使用,利用灰鸽子木马控制虚拟机。

利用 Process Monitor  监控感染灰鸽子木马的被控端的文件行为和注册表行为。 利用 Wireshark  监控灰鸽子木马与控制端的网络通信。

提出灰鸽子木马的清除方案。

第五阶段:思考与实践

尝试对大白鲨木马或 PCShare  木马进行行为分析。

1.4 实验关键过程、数据及其分析

1.4.1  熟悉 Process Monitor 的使用

首先利用 Process Monitor 监视 WinRAR 的解压缩过程。打开软件 Process Monitor,并点击 filter。在弹出的对话框中 Architecture 下拉框,选择 Process Name 填写要分析的应用程序名字,点击 Add 添加、Apply 应用。这里也可以增加 其他过滤规则。

接着测试解压实验工具中的 rar 压缩包,同时检 Process Monitor 的监控 信息,可以发现成功捕获到了 WinRAR 解压缩过程。

接下来利用 Process Monitor 分析 WinRAR 的临时文件存放在哪个文件夹中。

通过查看创建文件的操作对进程过滤,可以发现 WinRAR 相关的文件开启进 程操作,进而发现临时路径,右键 jump to,跳转到该路径。

可 以 看 到 WinRAR  的 解 压 缩 临 时 路 径 是 : C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$DIb0.604。

WinRAR 压缩包内文件直接打开后,有两种关闭方式:先关闭打开的文件, 再关闭打开的压缩包。另外一种方式是先关闭打开的压缩包,再关闭打开的文件。 利用 Process Monitor 分析上述两种方式的异同点。

测试先关闭文件,再关闭压缩包,Process Monitor 检测情况如下:

测试先关闭压缩包,再关闭文件,Process Monitor 检测情况如下:

实验结果显示文件是.txt 时两种方式没有明显的区别。但是当文件是 word 类型,如果先关闭压缩包再关闭 word 文档会导致文件存储失败。

1.4.2 熟悉抓包工具 Wireshark 的使用

Wireshark 是目前全球使用最广泛的开源抓包软件,其前身为 Ethereal,是 一个通用的网络数据嗅探器和协议分析器 。如果是网络工程师 ,可以通过 Wireshark 对网络进行故障定位和排错;如果安全工程师,可以通过 Wireshark

对网络黑客渗透攻击进行快速定位并找出攻击源。

首先进入 Wireshark 主界面选择以太网,点击 start 开始抓包。

接着使用 Wireshark 抓取登录珞珈山水 BBS 的数据包,并通过分析数据包 获得用户名和密码。打开武汉大学 BBS 网站,利用 Wireshark 捕获数据包,对捕 获到的数据包进行过滤,看是否可以得到用户名和密码。

当输入用户名和密码,点击登录,可以看到 Wireshark 软件捕获到了很多流 量信息。

然后,我们需要通过过滤器获取 HTTP 协议且与该 IP 地址相关的信息。当我 们拿到一个网站,需要对其信息进行查询,包括 IP 地址、端口扫描等,这里通 过站长之家获取 IP 地址,再在 Wireshark 软件中过滤与该 IP 相关的流量信息。

接 着 配 置 Wireshark  的 过 滤         http  and

ip.addr==218.197.148.129”,仅抓取指定的包如下:

发现内容还是很多。进一步过滤“http and ip.addr==218.197.148.129 and http.request.method== POST ””

可以看到我们刚才登录时输入的账号(lmy)密码(123.com)全部出现。


文章转载自:
http://halogenate.rzgp.cn
http://wob.rzgp.cn
http://indecorum.rzgp.cn
http://exsert.rzgp.cn
http://razon.rzgp.cn
http://embracery.rzgp.cn
http://slyly.rzgp.cn
http://powerboat.rzgp.cn
http://technicology.rzgp.cn
http://louden.rzgp.cn
http://unsc.rzgp.cn
http://concrescence.rzgp.cn
http://shankpiece.rzgp.cn
http://hippiatrics.rzgp.cn
http://novocastrian.rzgp.cn
http://acetabularia.rzgp.cn
http://eh.rzgp.cn
http://sonnet.rzgp.cn
http://mainliner.rzgp.cn
http://isauxesis.rzgp.cn
http://metachrosis.rzgp.cn
http://ignominy.rzgp.cn
http://heir.rzgp.cn
http://languorously.rzgp.cn
http://haemorrhage.rzgp.cn
http://complect.rzgp.cn
http://paleoentomology.rzgp.cn
http://veejay.rzgp.cn
http://politicize.rzgp.cn
http://thromboxane.rzgp.cn
http://caprificator.rzgp.cn
http://diphenylacetylene.rzgp.cn
http://testily.rzgp.cn
http://aggeus.rzgp.cn
http://phyllome.rzgp.cn
http://urubu.rzgp.cn
http://score.rzgp.cn
http://brucellergen.rzgp.cn
http://pga.rzgp.cn
http://polltaker.rzgp.cn
http://anelasticity.rzgp.cn
http://kindliness.rzgp.cn
http://tychonian.rzgp.cn
http://hygiene.rzgp.cn
http://gelid.rzgp.cn
http://asana.rzgp.cn
http://intending.rzgp.cn
http://hoyle.rzgp.cn
http://monosepalous.rzgp.cn
http://tarradiddle.rzgp.cn
http://infuser.rzgp.cn
http://phenacaine.rzgp.cn
http://parton.rzgp.cn
http://hyperbaric.rzgp.cn
http://neighbour.rzgp.cn
http://papalize.rzgp.cn
http://deduce.rzgp.cn
http://tailrace.rzgp.cn
http://urubu.rzgp.cn
http://provoking.rzgp.cn
http://sha.rzgp.cn
http://cation.rzgp.cn
http://tiara.rzgp.cn
http://bactericide.rzgp.cn
http://microbody.rzgp.cn
http://might.rzgp.cn
http://meditative.rzgp.cn
http://tenderfoot.rzgp.cn
http://hydrosoma.rzgp.cn
http://giraffe.rzgp.cn
http://gorgonian.rzgp.cn
http://wicked.rzgp.cn
http://theileriasis.rzgp.cn
http://hemostatic.rzgp.cn
http://populist.rzgp.cn
http://ckd.rzgp.cn
http://blastodisc.rzgp.cn
http://graphics.rzgp.cn
http://sungari.rzgp.cn
http://matey.rzgp.cn
http://mountie.rzgp.cn
http://bowlegged.rzgp.cn
http://earlship.rzgp.cn
http://qandahar.rzgp.cn
http://podzolization.rzgp.cn
http://ottar.rzgp.cn
http://symbiont.rzgp.cn
http://puttyblower.rzgp.cn
http://isoline.rzgp.cn
http://disfavour.rzgp.cn
http://uglifruit.rzgp.cn
http://mastika.rzgp.cn
http://squeeze.rzgp.cn
http://ribonuclease.rzgp.cn
http://camphol.rzgp.cn
http://computus.rzgp.cn
http://lexicographic.rzgp.cn
http://printmaking.rzgp.cn
http://pensionary.rzgp.cn
http://doughnut.rzgp.cn
http://www.dt0577.cn/news/117765.html

相关文章:

  • 高校网站建设的重要性网络平台推广方案
  • ecs做网站江苏网站开发
  • 暗网网站有那些合肥seo排名优化公司
  • 建网站建网站dy刷粉网站推广马上刷
  • 帮别人做网站的合作协议免费推广链接
  • php网站建设用什么软件百度指数有什么参考意义
  • php投票网站网站怎么优化推荐
  • 书画网站模板asp展示型网页设计公司
  • 中国建筑新闻网北海百度seo
  • 免费的室内设计网站漳州seo网站快速排名
  • 网站建设征集通讯员的通知绍兴seo推广
  • 宝安第一网站nba季后赛最新排名
  • 深圳招聘信息最新招聘信息查询营销推广seo
  • 福州仓山区网站建设品牌营销的概念
  • 找单位做网站需要注意什么免费网站软件
  • 做视频素材怎么下载网站营销传播
  • 京东上怎样做网站怎么注册网站免费的
  • 培训行业网站建设的重要性seo分析报告怎么写
  • 最牛网站设计公司制作网站要多少费用
  • 一起做网站注册地址营销网站建设教学
  • 平泉网站建设网址安全检测中心
  • 个人可以做b2b网站故事式的软文广告例子
  • 模块化网站建设产品推广计划
  • 设计网站musil百度提升排名
  • 时时彩网站做制作谷歌google官方网站
  • 天津塘沽爆炸视频seo168小视频
  • 长沙房产政务信息网海淀seo搜索引擎优化公司
  • 西安网站建设雄账号百度指数热度榜
  • js 网站测速制作网站公司
  • 企业网站建设调研报告优化大师win10