SRAN Web Application Network Security Monitoring การตรวจจับ Trojan Optix Pro 1.33
อุปกรณในการทดลอง
1. คอมพิวเตอร PC Windows 2000 Pro 1 เครื่อง
2. Lab Top Windows XP Pro 1 เครื่อง
3. SRAN Web Application Network Security Monitoring 1 Box
ภาพประกอบการทดลอง
- 1. PC Windows 2000 Pro IP 192.168.1.229 เปนเครื่องที่ติด Trojan Optix
- 2. Laptop Windows XP Pro IP 192.168.1.45 เปนเครื่องที่ควบคุมเครื่องที่ติด Trojan
- 3. SRAN Web Application Network Security Monitoring IP 192.168.1.209 เปนเครื่องตรวจขอมูลที่ผานเขาออกในระบบเครือขาย
ผลการทดลอง
สราง file optix builder
เพื่อกำหนด server port และคา config เพื่อใหเหยื่อดาวโหลด และเปด file ขึ้น
fileที่สรางชื่อ snare เปน file media player ซึ่งเปนการหลอกใหเหยื่อติดกับไดงาย
กำหนดคาใหผูที่ติด Trojan optix ไป connect ที่ server irc โดยในที่นี้ กำหนดการติดตอไปที่ irc.sran.net port 7000