基于DNS欺骗的远程渗透方案研究与实现
| 摘要 | 第1-4页 |
| Abstract | 第4-7页 |
| 第一章 绪论 | 第7-11页 |
| ·研究背景及研究意义 | 第7页 |
| ·国内外研究现状 | 第7-9页 |
| ·本文的主要研究内容及组织 | 第9-11页 |
| 第二章 远程渗透相关技术 | 第11-27页 |
| ·用户行为分析技术 | 第11-14页 |
| ·什么是用户行为 | 第12页 |
| ·用户行为分析技术 | 第12-14页 |
| ·DNS域名系统 | 第14-20页 |
| ·DNS工作原理 | 第14-16页 |
| ·DNS报文格式 | 第16-17页 |
| ·DNS查询报文 | 第17-18页 |
| ·DNS应答报文 | 第18-20页 |
| ·NDIS中间层驱动 | 第20-24页 |
| ·Windows网络体系结构 | 第20-22页 |
| ·NDIS中间层驱动 | 第22-23页 |
| ·中间层驱动和协议驱动的区别 | 第23-24页 |
| ·漏洞攻击技术 | 第24-27页 |
| ·漏洞挖掘技术 | 第24-25页 |
| ·漏洞分析技术 | 第25-26页 |
| ·漏洞利用技术 | 第26-27页 |
| 第三章 基于DNS欺骗的远程渗透方案设计 | 第27-41页 |
| ·总体方案设计 | 第27-28页 |
| ·行为分析方法设计与研究 | 第28-32页 |
| ·行为控制方法设计与研究 | 第32-37页 |
| ·程控制方法设计与研究 | 第37-41页 |
| 第四章 基于DNS欺骗的远程渗透系统实现方案设计 | 第41-53页 |
| ·系统实现的总体架构设计 | 第41页 |
| ·行为分析模块 | 第41-47页 |
| ·获取网卡信息 | 第43-44页 |
| ·局域网扫描 | 第44-45页 |
| ·ARP欺骗 | 第45-46页 |
| ·数据的过滤、分析及转发 | 第46-47页 |
| ·DNS数据包过滤模块 | 第47-49页 |
| ·漏洞利用及木马功能模块 | 第49-53页 |
| 第五章 基于DNS欺骗的远程渗透方案实验与分析 | 第53-63页 |
| ·实验平台搭建 | 第53页 |
| ·方案实施 | 第53-63页 |
| ·行为分析 | 第53-56页 |
| ·服务器配置 | 第56-60页 |
| ·远程控制 | 第60-63页 |
| 第六章 总结与展望 | 第63-65页 |
| 致谢 | 第65-67页 |
| 参考文献 | 第67-69页 |
| 研究成果 | 第69页 |