天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

灰鸽子真相大揭底 专家为你实例剖析

2007-3-17赛迪网李铁军
 

  奇怪的是,这个辩称自己是远程管理软件的东东,在服务端却没有任何与访问权限和日志记录等管理软件必备的功能设置。真正的网管软件,服务端不需要日志记录吗?

  接下来,我们再看灰鸽子客户端想要控制什么。

  服务端启动后,客户端立即发现目标主机自动上线,意味着客户端可以为所欲为了

  

 

 

 

  

图8

  直接操作肉鸡电脑文件

  可以任意操作目标主机上的文件,上传下载,删除修改,看中什么就拿什么。

  

 

  

图9

  远程控制命令组

  有更多的功能可以操作,远程控制命令组,可以查看远程主机的系统信息、剪切板、进程、窗口、键盘记录器、服务、共享、模拟命令行操作、设置代理服务器和启动插件。下面这个是启用键盘记录器的记录。想想,如果目标主机的操作人员正在和某个MM聊天,或者正登录网络游戏,你的每个击键动作,都在别人的眼皮底下。

  

 

  

图10

  远程编辑注册表

  上传个有害程序,修改目标主机注册表,让这个程序自动加载,和操作你本地的注册表一样容易。

  

 

  

图11

本文来源:赛迪网 作者:李铁军

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行