iT邦幫忙

2021 iThome 鐵人賽

DAY 16
0
Security

Certificated Ethical Hacker菜雞上路系列 第 16

Day16:今天來聊一下如何使用njRAT RAT Trojan控制Windows電腦攻防

  • 分享至 

  • xImage
  •  

攻擊者會使用Trojan horses(木馬程式)來誘騙使用者在電腦上執行預先設計的操作,

一旦木馬程式被啟動,它可以讓攻擊者不受限制地訪問儲存在受感染電腦系統上的所有

數據,並造成巨大的損害。所以今天我們來模擬攻擊者如何使用木馬程式及如何防護

首先登入Windoww 10執行njRAT v0.7d.exe程式會出現njRAT GUI畫面

https://ithelp.ithome.com.tw/upload/images/20211001/20112182rfHZNCcoJz.png

在njRAT GUI畫面選擇預設的Port啟動

在njRAT GUI畫面的Host填入Windows 10的IP,並點選下方的builder選項

https://ithelp.ithome.com.tw/upload/images/20211001/20112182MjRB83AAaG.png

存儲檔案為Test.exe,把Test.exe複製到Windows 2016 Server模擬不小心執行

https://ithelp.ithome.com.tw/upload/images/20211001/20112182mOWztHs7rM.png

在Windows 10上的在njRAT GUI畫面,我們已經看到Windows 2016 Server連線

點選Manager

在Windows 10上的在njRAT GUI畫面,我們可以針對Windows 2016 Server進行資料夾

及Process檢視


上一篇
Day15:今天我們來聊一下使用Parrot Security的 Armitage來取得遠端系統的存取(Gain Access)權
下一篇
Day17:今天來聊一下如何使用macof產生MAC Flooding
系列文
Certificated Ethical Hacker菜雞上路30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言