《黑客×档案》2007年第9期摘录:菜鸟师徒行木马零接触
-
如发现有乱码,请点击下面链接浏览原文
正文摘录:
时间真快啊.转眼一个月的时问就这么过去了,据说我们的燕妹妹在这一个月里,把她周围的那几个阿吧“折腾”得都快不行了,凡是在网吧里有任何行为不端的,燕妹妹都碍教训一F,以希望人们能够养成良好的卜网习惯!这事儿很快就传到阿市的耳朵里去了,这可不行呀,刚学了两招就开始到处“行侠仗义”,惹奉生非.这要是以后学得多了,那还了得。这不,燕妹妹在QQ上刚一露面,阿布就假装生气的说道:“中国有句俗话,叫‘山外有山.人外有人’,我不过才教了你一点点的攻击技术而已,你就白以为成了大师,开始到处惹事了,那是困为你在网吧里还没有碰到真正的高手,不然的话,吃亏的终究是你。”燕妹妹连忙赔礼道:“破市老师.别生气r,算我错了还不行吗,不过他们真的看起来都不象好人,是他们先得罪的我,也不能全怪我啊!火不了我以后当作没看到那些人还不成吗?”阿布说道:“下不为例,这次就算了。上次.我已经教r你关于远程溢出的使用.以及如何在cmdshe1】F进行文件的上传,并将mm.exe这个程序上传到对方的电脑里进行执行。这个mm.exe通常是入侵者配置好的一个术马程序.这样mm.exe执行后.我们就可以通过木马的控制端束控制对方r。”“什么是术马程序?”燕妹妹问道。“术马这一名词来源于Ⅸ荷马史诗*中的特洛伊战记,故事说的是肴腊人围攻特洛伊城十年仍不能攻下,于是阿迦门农受雅典娜的启发:把士兵藏匿下巨大尤比的木马中,然后佯作退兵。当特洛伊人将小马作为战利品拖人城内时.高大的木马正好仁在城门间,进退两难。使晚术马内的士兵爬}}}来,与域外的部队里应外台l酊攻F了特洛伊域。而计算机世界的特洛伊木马(Tr0】an)是指隐藏在正常程序r}1的一段具有特殊功能的恶意代码,是具备破坏和删除文件,发送密码.记录键盘和攻击D0ss等特殊功能的后^】程序。一般的木马包括客户端(clieI_t)和服务端(server).客户端垌1:控制远程机器,服务端就是真正的木马,也就是要在对方电脑上运行的程序了。服务端就象是一个卧底,当客户端发出命令时,服务端便开始响应并执行相关的操作。”燕妹妹说道:“啊!想不到木马还有这么美丽的典故呀!我可得好好学学。可足为什么希腊人不造术牛、小猪,非得造个木马昵?”“这个.嗯,啊t”阿布嗯啊了半天也不知道该如何同答是好。见阿市半天没有声音,听得正入迷的燕妹妹说道:“破市老师,你干嘛了,陕继续讲啊!”阿布只好说道:“看来你对木马程有兴趣呀,有兴趣就好,兴趣可是最好的老师。唉…看来我还不是晟好的老师呀。”木马可叭在目标电脑上进行很多操作.比如复制文件,删除文件、修改系统配置等等。监视目标机器的屏幕、摄像头等隐私·搜索缓存,键盘纪录各种敏感密码然后发送到种马着手里-还能开放代理服务,把目标机器做为人侵跳板.掩盖人侵者的真实身份·使目标机器成为僵尸网络的一员.进行DD0s攻击等等。燕妹妹插嘴道:“那么术马的危害性很大了!”阿布说:“那是当然了。。木rj的危害性在于它对电脑系统强大的控制和破坏能力,窃取密码、控制系统操作、进行文件操作等等.个功能强大的木马一旦被植入你的电脯.攻击者就可以象操作自己的电脑一样控制你的电脑,甚至可咀远程监控你的所有操作。远程控制足指在网络』二由一台电脑(主控端Remote/客户端)远距离击控制另一台电脑(被控端H0st/服务器端)的技术。当操作者使用主控端电脑l控制被控端电腑时,就如同坐在被控端电脑的屏幕前一样.可以启动被控端电脑的应用程序.可以使用被控端电脑的文件资料.甚至可叭使用被控端电脑的外部设备(打印机,摄像头等),就像你利用遥控器遥控电视的音量、变换频道或者开关电视机一样。不过,有一个概念需要明确.那就是主控端电脑只是将键盘和鼠标的指令传送给远程电脑.同时将被控端电脑的屏幕l画面通过通信线路同传过来。也就足说,我们控制被控端电脑进行操作似乎是在眼前的电脑上进行的.
阅读此文(图):
点击此处在线翻阅