基于破壳漏洞的蠕虫

学习总结:

蠕虫定义:一种能够利用系统漏洞通过网络进行自我传播的恶意程序。它不需要附着在其他程序上,而是独立存在的。当形成规模、传播速度过快时会极大地消耗网络资源导致大面积网络拥塞甚至瘫痪。

与计算机病毒不同的是,计算机蠕虫不需要附在别的程序内,可能不用使用者介入操作也能自我复制或执行。它是直接在主机之间的内存中进行传播的。计算机蠕虫未必会直接破坏被感染的系统,却几乎都对网络有害。计算机蠕虫可能会执行垃圾代码以发动分散式阻断服务攻击,令计算机的执行效率极大程度降低,从而影响计算机的正常使用;可能会损毁或修改目标计算机的档案;亦可能只是浪费带宽。(恶意的)计算机蠕虫可根据其目的分成2类:

一类是面对大规模计算机网络发动拒绝服务的计算机蠕虫。

另一类是针对个人用户的执行大量垃圾代码的计算机蠕虫。

 

本实验分为三个任务:

 

任务一:判断10.1.1.12主机web服务的test.cgi是否存在破壳漏洞;

 

任务二:蠕虫发起者执行蠕虫程序,感染1号主机Worm1;

 

任务三:观察Worm1主机蠕虫的传播过程,检查Worm2主机是否被感染。

具体就是利用三台主机,输入相应的代码执行获取结果。

答题:

 

实验截图:

 

 

 

 

 

 

 

 

 

posted @ 2021-10-12 17:07  ppsdew  阅读(47)  评论(0)    收藏  举报