监控系统的八大系统漏洞讲解
发布时间:2010.11.23
什么东西都存在不足,监控工程也是这个样子的。我们做监控的时候也要相当的注意哦!
基于功能的要求,系统利用木马的工作原理,通过隐蔽手段向目标机植入监控型木马程序,同时,为避免目标机的跟踪,采用在目标机不察觉的情况下实现网络犯罪的证据收集。系统的主要功能:
1)目标机上网后自动通知:当已植入目标监控子系统(服务器端程序)的计算机上网后,程序自动通知信息中转系统,信息中转系统通过短信方式通知目标管理子系统(客户端程序)的操作员。
2)获取目标机的硬盘资料信息:利用本系统可列举被控计算机所有硬盘上的所有目录和文件信息。
3)复制文件:可将目标机上的指定文件复制到目标管理系统机上,以便检查文件的实际内容,并作为证据保全。也可将目标机上的任意文件复制到目标机本身,以便误导对方。
4)抓取当前屏幕:通过该功能可以随时抓取目标机的当前屏幕内容。
5)键盘记录:该功能可记录目标机键盘输入的数据。通过该功能可以获取被怀疑对象的计算机登陆账号和密码,或者是访问邮件服务器、登录某个站点的账号和密码,也可以了解被怀疑对象的计算机行为。
6)获取目标机的系统信息:包括计算机名、当前用户名、当前运行的软件和计算机安装了那些软件。
7)获取目标机的上网信息:获取目标机登录过的网站地址或网页名称。
8)远程更新或销毁已植入的木马控制程序。


