![黑客攻防从入门到精通(黑客与反黑工具篇·全新升级版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/491/33706491/b_33706491.jpg)
2.11 网络监控的实现
2.11.1 利用“网络执法官”监控局域网
“网络执法官”是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(这里的主机是指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC地址)识别用户等。
1.安装网络执法官
“网络执法官”主要功能是依据管理员为各主机限定的权限,实时监控整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避监控,也不会引发防火墙警告,提高了网络安全性。
在使用“网络执法官”进行网络监控前应对其进行安装,具体的操作步骤如下。
步骤1 下载并解压“网络执法官”压缩文件,双击“网络执法官”安装程序图标,打开“选择安装语言”对话框。选择需要使用的语言,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0001.jpg?sign=1739201520-kU3ILRs12t2PaEkkdFpPowM0h9w1Sn87-0-7e3d01096314014da352833130d5c348)
步骤2 在安装向导界面中单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0002.jpg?sign=1739201520-umrt4Bq45bgtZ1plqsLgyF4CxM1NWU0w-0-938a403b6b0a5595fcf82d2dcab93af7)
步骤3 在打开的“选择目标位置”界面中单击“浏览”按钮选择安装目标位置,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0003.jpg?sign=1739201520-qupGz3i7m0k0c2oIeoqCxFXQs1dDlbnl-0-63caa03535b30358f0d6b3fde01dbfed)
步骤4 在打开的“选择开始菜单文件夹”界面中单击“浏览”按钮选择开始菜单文件夹位置,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0004.jpg?sign=1739201520-N9TMPj4DWk4Alds5suCoIAhWDHxjL9B1-0-533a5e959b1406a078febe48ea40b002)
步骤5 在打开的“选择附加任务”界面中根据需要勾选需要创建快捷方式的位置复选框,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0005.jpg?sign=1739201520-7BQXdH8rW93HB5dC9bw2GWEtZ5wRDlae-0-d2be480005cff125bcf2744aa75d1056)
步骤6 在打开的“准备安装”界面中,确认安装信息,单击“安装”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0006.jpg?sign=1739201520-tdc6SrsuHwTpXVY57OrRLb4EFyjS4wgD-0-e721d96c53bbcaf82c11e26dd600c14a)
步骤7 在打开的“Netrobocop v3.59安装向导完成”界面中勾选“运行Netrobocop”复选框,单击“完成”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0001.jpg?sign=1739201520-OsFpk3oVs5Wtig1aCAB2kVDy2TQhLyqF-0-56ba3394547165108722f833f3f8abec)
步骤8 在打开的“设置监控范围”界面中指定监测的硬件对象和网段范围,然后单击“添加/修改”按钮,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0002.jpg?sign=1739201520-8e5pIQCiceAMojIq0MeLyPIllGzDE4a6-0-80ed623509c56b9448dfd5fedbde3e09)
步骤9 打开“网络执法官”操作窗口,显示了在同一个局域网下的所有用户,可查看其状态、流量、IP地址、是否锁定、最后上线时间、下线时间、网卡注释等信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0003.jpg?sign=1739201520-km8S9ByFfpdYRdyMODOKjEfpoOfibexe-0-e00397baf500a3976a6696aa97b7b19b)
“网卡MAC地址”是网卡的物理地址,也称为硬件地址或链路地址,是网卡自身的唯一标识,一般不能随意改变。无论把这个网卡接入到网络的什么地方,MAC地址都不变。其长度为48位二进制数,由12个00~0FFH的十六进制数组成,每个十六进制数之间用“-”隔开,如“00-0C-76-9F-BC-02”。
2.查看目标计算机属性
使用“网络执法官”可搜集处于同一局域网内所有主机的相关网络信息。具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,双击“用户列表”中需要查看对象。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0004.jpg?sign=1739201520-mCRsfTPxOChkUfYLhRnp030a4gvYU5Mu-0-414b78e408dede24b53556d5313ccee8)
步骤2 查看用户属性。在“用户属性”对话框中查看用户的网卡地址、IP地址、上线情况等,单击“历史记录”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0001.jpg?sign=1739201520-nxe3flbGRqyAJCPQblsxAz1awvZdWVeM-0-ce3902742e45b7adaf336542fa7e3360)
步骤3 查看该计算机上线的情况。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0002.jpg?sign=1739201520-NKmcgPPkeuAX9VDSWCGaAsobyTzbqiz9-0-0747f76eb73ac68e3802ecc7e1486bc7)
3.批量保存目标主机信息
除收集局域网内各个计算机的信息之外,“网络执法官”还可以对局域网中的主机信息进行批量保存。具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,选择“记录查询”选项卡,在“IP地址段”中输入“起始IP”地址和“结束IP”地址,单击“查找”按钮,开始收集局域网中计算机的信息,单击“导出”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0003.jpg?sign=1739201520-UC3SfCrqXAwjyYPEy4DmmnHV4sIWriW7-0-dbbafb449f0c5fb2661cc53ca782f8d9)
步骤2 查看导出信息。所有信息导出为文本文件,在记事本中查看导出信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0004.jpg?sign=1739201520-yE6Ibx7iievJDTdzu5gIXoDex7kKl3qB-0-2568758271699e7e063bf062e11a93a9)
4.设置关键主机
“关键主机”是由管理员指定的IP地址,可以是网关、其他计算机或服务器等。管理员将指定的IP地址存入“关键主机”之后,即可令非法用户仅断开与“关键主机”的连接,而不断开与其他计算机的连接。
设置“关键主机组”的具体操作步骤如下。
步骤1 打开“网络执法官”操作窗口,单击“设置”→“关键主机组”菜单项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0001.jpg?sign=1739201520-5bvRxdOWBexan0wcTFhg6YlKwVfFQqtV-0-7e12679b44b6a946be132271f365b981)
步骤2 弹出“关键主机组设置”对话框,在“选择关键主机组”下拉列表框中选择关键主机组的名称,设定组内IP,单击“全部保存”按钮,将关键主机的修改即时生效并进行保存。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0002.jpg?sign=1739201520-IR5tOBkbfTKnGGGhHYkG2R9lqqiyvo2x-0-6091373066b9693a7040564a9cf51054)
5.设置默认权限
“网络执法官”还可以对局域网中的计算机进行网络管理。它并不要求安装在服务器中,而是可以安装在局域网内的任一台计算机上,即可对整个局域网内的计算机进行管理。
设置用户权限的具体操作步骤如下。
步骤1 打开“网络执法官”操作窗口,单击“用户”→“权限设置”菜单项并选择一个网卡权限。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0003.jpg?sign=1739201520-6h0Z0oLMAOk1VyM5NIP9vMw2wLEh6Iv0-0-879852d7ead978c0be0364702b53626c)
步骤2 用户权限设置,启用“受限用户,若违反以下权限将被管理”单选按钮,若需要可勾选“启用IP限制”复选框,并单击“禁用以下IP段:未设定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0004.jpg?sign=1739201520-wpP710fqlWTuVUU2KmWBk2wOEeehTV5b-0-74a065c6bea6d162180ffc5b7ffbe1da)
步骤3 “IP限制”设置。在“IP限制”对话框中对IP进行设置,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0001.jpg?sign=1739201520-Iwv0RqFuW3EQE6VuQW4S8LZ4ReJGHttJ-0-6e39a8989a69f74a3459e2b406d43de8)
步骤4 返回“用户权限设置”对话框,也可启用“禁止用户,发现该用户上线即管理”单选按钮。在“管理方式”复选项中根据需要勾选相应复选框,然后单击“保存”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0002.jpg?sign=1739201520-T4Nz5WNecERYPPGgJUfoFEuKzAzpXzKf-0-6aefbe09dbf42619a5a9aa3d55f385bf)
6.禁止目标计算机访问网络
禁止目标计算机访问网络是“网络执法官”的重要功能,具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,右击“用户列表”中的任意一个对象,在弹出的快捷菜单中选择“锁定/解锁”选项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0003.jpg?sign=1739201520-BhbTQC5d1jRgbPKyZcRZzYD7PJrnzPAo-0-c1b44b54ad5d46aeee3a9b4d2a54f4ac)
步骤2 锁定方式设置。启用“禁止与所有主机的TCP/IP连接(除敏感主机外)”单选按钮,单击“确定”按钮,即可实现禁止目标计算机访问网络这项功能。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0004.jpg?sign=1739201520-hyksWUOjWMo5H6w4u5NDR4KmyadXPzr3-0-721c4b1cba7123d83038b5e1ae7b03ff)
2.11.2 Real Spy Monitor监控网络的应用
Real Spy Monitor是一个监测互联网和个人计算机,以保障其安全的软件,包括键盘敲击、网页站点、视窗开关、程序执行、屏幕扫描及文件的出入等都是其监控的对象。
1.添加使用密码
在使用Real Spy Monitor对系统进行监控之前,要进行一些设置,具体的操作步骤如下。
步骤1 启动“ReaI Spy Monitor”,打开“注册”页面,阅读注册信息后,单击“Continue...”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0001.jpg?sign=1739201520-cKt6QAtSUxxoTXL9wLzHBpbwdYJu5sWQ-0-74bf31e32a32e6862adc0acc4ef91b56)
步骤2 输入密码。第一次使用,没有旧密码可更改,只需在“New Password”和“Confirm”文本框中输入相同的密码,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0002.jpg?sign=1739201520-VnmXENAuAowEQg5KFabjofPhQ0MuxwVI-0-43c7807d5de49379058bf3d69eb0b057)
注意
在“SetPassWord”对话框中所填写的新密码,将会在Real Spy Monitor的使用中用到,所以千万不能忘记密码。
2.设置弹出热键
之所以需要设置弹出热键,是因为Real Spy Monitor运行时会较彻底地将自己隐藏,用户在“任务管理器”中查看不到该程序的运行。要将运行时的Real Spy Monitor调出就要使用热键才行,否则即使单击“开始”菜单中的Real Spy Monitor菜单项也不会将其调出。设置热键的具体操作步骤如下。
步骤1 返回“ReaI Spy Monitor”主窗口,单击“Hotkey Choice”图标。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0003.jpg?sign=1739201520-kgAopIBdvruWyOWbdZkGlae7FrHE888n-0-7a7d2b2964c99c1db98296306bb3f21b)
步骤2 设置热键。在“SeIect your hotkey patten”下拉列表中选择所需热键(也可以自定义)。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0004.jpg?sign=1739201520-e5Cy4rB5Ti1mUXfwk3qi6kGOrc5lJ4wq-0-53ef22bbdcf9cbc051e0d2ac1d72e60e)
3.监控浏览过的网站
在完成了最基本的设置后,就可以使用Real Spy Monitor进行系统监控了。下面讲述Real Spy Monitor如何对一些最常使用的程序进行监控。监控浏览过网站的具体操作步骤如下。
步骤1 单击主窗口中的“Start Monitor”按钮,弹出“密码输入”对话框,输入正确的密码,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0001.jpg?sign=1739201520-P3nTyp3Zq40mAe0HYERye3YCAkgu0VB7-0-a38274ac5f22e91aabb0e02c6ef6351e)
步骤2 查看“注意”信息。在认真阅读注意信息后,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0002.jpg?sign=1739201520-zM7vDg3wS2YxIBQprqSdmxeLUx2vCQKd-0-466e3883a70aaee6eabc593b626d635d)
步骤3 使用IE浏览器随便浏览一些网站,按下【CtrI+AIt+R】组合键,在“密码输入”对话框中输入所设置的密码,才能调出“ReaI Spy Monitor”主窗口,可以发现其中“Websites Visited”项下已有了计数。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0003.jpg?sign=1739201520-4G5iOclGIwknuWHPHs76Tb78dDSkk5RA-0-b67423ca60834596d78963afdc7a6163)
此处计数的数字为37,这表示共打开了37个网页,然后单击“Websites Visited”选项。
步骤4 打开“Report”窗口,可看到列表里的37个网址。这显然就是刚刚ReaI Spy Monitor监控到使用IE浏览器打开的网页了。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0004.jpg?sign=1739201520-8JpmEayzuKqqsr7BvfezmEO9TzoPvzVz-0-693474c4e0f0262bc0aaa36515acf597)
提示
如果想要深入查看相应网页是什么内容,只需要双击列表中的网址,即可自动打开IE浏览器访问相应的网页。
4.键盘输入内容监控
对键盘输入的内容进行监控通常是木马做的事,但Real Spy Monitor为了让自身的监控功能变得更加强大却也提供了此功能。其针对键盘输入内容进行监控的具体操作步骤如下。
步骤1 使用键盘输入一些信息,按下所设的【CtrI+AIt+R】组合键,在“密码输入”对话框中输入所设置的密码调出“ReaI Spy Monitor”主窗口,此时可以发现“Keystrokes Typed”项下已经有了计数。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0001.jpg?sign=1739201520-RTlnG27ULgJdHByoUUpW3dNfN3trNSnl-0-fd6a256e96650c415ae5770685bc66df)
可以看出计数的数字为23,这表示有和计数数字相同的23条记录,然后单击“Keystrokes Typed”选项。
步骤2 查看记录信息,双击其中任意一条记录。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0002.jpg?sign=1739201520-WctreDbabFSYyZXVokzkOLjOzH2dN21b-0-487f59fe649073cbcb9e29becc729b14)
步骤3 打开记事本窗口,可以看出“Administrator”用户在某点某时某分输入的信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0003.jpg?sign=1739201520-oAxZKJI2TwnFCS2PR3ZEJe0mtHVxAEm2-0-4f8cae8971fd329c178fce7282697a5f)
步骤4 捕获“CtrI”类快捷键。如果用户输入了“CtrI”类的快捷键,则ReaI Spy Monitor同样也可以捕获到。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0004.jpg?sign=1739201520-72rVzlSOkoHytzUYpnvlVRXt4CiU4gjY-0-ea2106436e8c74a5483c290051275646)
5.程序执行情况监控
如果想知道用户都在计算机中运行哪些程序,只需在“Real Spy Monitor”主窗口中单击“Programs Executed”项的图标,在弹出报告对话框中即可看到运行的程序名和路径。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0001.jpg?sign=1739201520-juK8P4AkV9mPgbcuYQ4EM3ZA7yEnBtL5-0-4b81e9a3aff124cc741c6e8b85a83145)
6.即时截图监控
用户可以通过Real Spy Monitor的即时截图监控功能(默认为一分钟截一次图)来查知用户的操作历史。
监控即时截图的具体操作步骤如下。
步骤1 打开“ReaI Spy Monitor”主窗口,单击“Screen Snapshots”选项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0002.jpg?sign=1739201520-aL87ej1D7pPIRrZU2qRejKedVKqBlrbr-0-51fea596c66d509bcaef2773988996a8)
步骤2 查看记录的操作。可看到ReaI Spy Monitor记录的操作,双击其中任意一项截图记录。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0003.jpg?sign=1739201520-8DmgB9m1LwpVGrYv6ZJnetw3IugodepF-0-7822795068047674ce6a486442c836ab)
步骤3 使用看图软件查看,可以看到所截的图。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0004.jpg?sign=1739201520-QUHt3RB4HjWItnTy5dGPfYJ9HYr3cbqv-0-5c2013851d6644b0631e6a742b90778c)
显然,Real Spy Monitor的功能是极其强大的。使用它对系统进行监控,网络管理员将会轻松很多。在一定程度上,将会给网络管理员监控系统中是否有黑客的入侵带来极大方便。