
Mirai: Mirai僵尸网络的闲置测试环境
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本文章探讨了Mirai僵尸网络中一个未被充分利用的测试环境,分析其潜在威胁及防御策略。
Mirai僵尸网络测试环境要求使用专用的流浪汉环境网络(10.0.0.0/8)。伺服器cnc地址为10.0.0.10,运行cnc的tmux会话,并通过telnet端口23进行管理员访问。管理员凭证是admin / admin。
机器人地址为10.0.0.20,运行fakedns和mirai的tmux会话。假DNS将所有查询重定向到10.0.0.10。
受害者地址分别为10.0.0.30(运行busybox telnetd)和10.0.0.40(在Debian上运行busybox telnetd,在Ubuntu上则为tmux session)。目前,只有受害者2被加载程序成功感染。
快速开始:克隆存储库后使用vagrant启动虚拟机。命令如下:
$ git clone https://github.com/canance/mirai.git
$ cd mirai
全部评论 (0)
还没有任何评论哟~


