如何搭建windows下的密罐系统

如何搭建windows下的密罐系统

ID:43257927

大小:50.11 KB

页数:4页

时间:2019-09-28

如何搭建windows下的密罐系统_第1页
如何搭建windows下的密罐系统_第2页
如何搭建windows下的密罐系统_第3页
如何搭建windows下的密罐系统_第4页
资源描述:

《如何搭建windows下的密罐系统》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、搭建一个基于Unix系统的蜜罐网络相对说来需要比较多系统维护和网络安全知识的基础,但是做一个windows系统的蜜罐的门槛就比较低,今天我们就起尝试搭建一个windows下的蜜由于win和Unix系统不一样,我们很难使用有效的工具来完整的追踪入侵者的行为,因为win卜'有各式各样的远程管理软件(VNC,remote-anything),而对于这些软件,大部分杀毒软件是不查杀他们的,而我们也没有象LIDS那样强大的工具来控制Administrator的权限,相对而言,蜜罐的风险稍微大了点,而且需要花更加多的时间和精力。先介绍一下我们需

2、要的软件vpcVirtualpc,他是一个虚拟操作系统的软件,当然你也可以选择vmware.ActivePerl-5.8.0.805-MSWin32-x86.msiwindows下的perl解析器evtsys_exe.zip一个把系统日志发送到log服务器的程序comlog101.zip一个甬perl写矗偷偷记录cmd.exe的程序,不会在进程列表中显示,因为入侵者运行的的确是cmd.exe:)Kiwi_Syslog_Daemon_7一个很专业的日志服务器软件nortonantivirusenterpriseclient我最喜欢的杀

3、毒软件,支持win2kservero当然,如果你觉得其他的更加适合你,你有权选择ethereal-setup-0.9-8.exeEthereal的windows版本,Ethereal是*nixK一个很出名的sniffer,当然,如果你已经在你的honeynet中布置好了sniffer,这个大可不必了,但是本文主要还是针对Dvldr蠕虫的,而且ethereal的decode功能很强,用他來获取ireMSG很不错的WinPcap_3_0_beta.exeethereal需耍他的支持。md5sum.exewindows下用来进行md5su

4、m校验的工具windows2000professional的ISO镜象用vpc虚拟操作系统的时候需要用到他Dvldr蠕虫简介他是一个利用windows2000/NT弱口令的蠕虫。该蠕虫用所带的字典暴力破解随机生成的ip的机器,如果成功,则感染机器,并植入VNC修改版本,并向一个ire列表汇报已经感染主机的信息,同时继续向其他机器感染。可以访问郑州大学网络安全园或者关于他更详细的信息。一:安装一个win2kpro,具体的安装方法本文就省略了,打上所有的补丁,只留一个漏洞,就是dvldr蠕虫需要的administrator的空密码。二:

5、nortonantivirusenterpriseclient,升级到最新的病毒库,并启动实时监控三:用cmdlog替换cmd.exe程序,把comlog101.zip解压缩后有五个文件cmd.exe,cmd101.pl,COMLOG.txt,MD5.txt,README.txt,其中cmdlog.txt和readme.txt都是说明文件,md5.txt包含这五个文件的md5校验和的值,我们可以使用md5sum.exe一工具来检测一下他们是否遭受修改:D:comlog101>md5sum.exe*md5sum.exe:Permiss

6、iondeniedmd5sum.exe:Permissiondeniedf86ba5ffaa8800a2efa9093d2f11ae6f*cmd.exe484c4708c17b5a120cb08e40498fea5f*com101.pl001a6f9ca5f6cf01a23076bad9c6261a*comlog.txt121bf60bc53999c90c6405440567064b*md5.txteb574b236133e60c989c6f472f07827b*md5sum.exe42605ecfa6feOf446c915a413

7、96a7266*README.TXT把这些数字和md5.txt的数字对比,如果出现不一致,就证明程序遭受修改,请勿使用。在校验无误之后,我们开始覆盖系统的cmd.exeo先打开资源管理器一>工具—>文件夹选项一>查看,把”隐藏受保护的操作系统文件”的钩去掉,并选择”显示所有文件和文件夹”一>确定,然后去到C:WINNTsystem32dllcache目录,并找到cmd.exe,并把他改名成cm_.exe,再把comlog101下的cmd.exe和com101.pl复制到这里,并把C:WINNTsystem32下的cmd.exe也改成

8、cm_.exe,同样把comlog101目录下的cmd.exe和com101.pl复制到这里。在这段时间,系统会提醒你系统文件遭到修改,问你是否修复,选择取消就可以To然后在CzWINNTHelp@录下建一个叫"Tutor1啲目录,这

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。