攻擊者會使用Trojan horses(木馬程式)來誘騙使用者在電腦上執行預先設計的操作,
一旦木馬程式被啟動,它可以讓攻擊者不受限制地訪問儲存在受感染電腦系統上的所有
數據,並造成巨大的損害。所以今天我們來模擬攻擊者如何使用木馬程式及如何防護
首先登入Windoww 10執行njRAT v0.7d.exe程式會出現njRAT GUI畫面
在njRAT GUI畫面選擇預設的Port啟動
在njRAT GUI畫面的Host填入Windows 10的IP,並點選下方的builder選項
存儲檔案為Test.exe,把Test.exe複製到Windows 2016 Server模擬不小心執行
在Windows 10上的在njRAT GUI畫面,我們已經看到Windows 2016 Server連線
點選Manager
在Windows 10上的在njRAT GUI畫面,我們可以針對Windows 2016 Server進行資料夾
及Process檢視