 |
如何在windows中构建蜜罐 |
|
|
| 如何在windows中构建蜜罐 |
|
| 作者:未知 文章来源:网络 点击数: 更新时间:2007-11-23 1:26:31 |
|
五:安装evtsys_exe,解压缩之后有两个程序evtsys.exe和evtsys.dll,同样需要检测文件是否被修改
Quote:
D:evtsys_exe>md5sum.exe * md5sum.exe: .: Permission denied md5sum.exe: ..: Permission denied f5ba9453e12dc030b5e19f75c079fec2 *evtsys.dll dcc02e429fbb769ea5d94a2ff0a14067 *evtsys.exe eb574b236133e60c989c6f472f07827b *md5sum.exe 如果一切正常的话,执行evtsys.exe /?
Quote:
D:evtsys_exe>evtsys.exe /? Usage: evtsys.exe -i|-u|-d [-h host] [-p port] [-q char] -i Install service (安装服务) -u Uninstall service (卸载服务) -d Debug: run as console program (以debug模式运行) -h host Name of log host (日志服务器IP地址) -p port Port number of syslogd (日志服务器端口,默认是514) -q char Quote messages with character Default port: 514 我们运行D:evtsys_exe>evtsys.exe -h 日志服务器IP -i来安装服
这样你系统的应用程序日志,系统日志,安全日志都会发到日志服务器去了,这样我们就可以更加真实的了解到系统的运行情况。
六:安装WinPcap_3_0_beta.exe和ethereal-setup-0.9.8.exe
下面针对本案例大概的说说ethereal的使用
先启动ethereal
capture->start
capture packets in promiscuous mode
不选这个,因为我们只需要得到本机的信息,不需要以混杂模式运行
filter
filter name:irc
string:ip host urip and tcp port 6667
只能有一条规则,但是可以使用逻辑符号
否定(`!' or `not')
交集(`&&' or `and')
并集(`||' or `or')
还有=,>=,+,&等等
更加详细的设置请查看ethereal的manual
先自己测试一下sniffer是否工作
连接上IRC,并发言,我们可以看到一些结果
然后选择一个记录,并且按”follow tcp stream”就可以查看IRC的聊天内容了
七:安装设置绿色警戒防火墙 关闭“进入请求通知”,开放共享,把所有的入侵检测对策的“拦截”都改成“警告”,警告级别都改成“记录”,我们主要是想了解一下大概的攻击情况
接着打扫战场,把你下载的软件,临时文件,历史记录,文档的记录全部删除,但是别忘记用regsnap做个镜象哦,最后再次开启ethereal
现在剩下的就是等蠕虫感染来了………………
|
|
| 文章录入:郝丽 责任编辑:郝丽 |
|
|
上一篇文章: 无线应用 基本无线局域网故障大集合下 下一篇文章: 没有了 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|