![黑客攻防从入门到精通(黑客与反黑工具篇·全新升级版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/491/33706491/b_33706491.jpg)
2.11 网络监控的实现
2.11.1 利用“网络执法官”监控局域网
“网络执法官”是一款局域网管理辅助软件,采用网络底层协议,能穿透各客户端防火墙对网络中的每一台主机(这里的主机是指各种计算机、交换机等配有IP的网络设备)进行监控;采用网卡号(MAC地址)识别用户等。
1.安装网络执法官
“网络执法官”主要功能是依据管理员为各主机限定的权限,实时监控整个局域网,并自动对非法用户进行管理,可将非法用户与网络中某些主机或整个网络隔离,而且无论局域网中的主机运行何种防火墙,都不能逃避监控,也不会引发防火墙警告,提高了网络安全性。
在使用“网络执法官”进行网络监控前应对其进行安装,具体的操作步骤如下。
步骤1 下载并解压“网络执法官”压缩文件,双击“网络执法官”安装程序图标,打开“选择安装语言”对话框。选择需要使用的语言,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0001.jpg?sign=1738915251-w3H8Ty2RpSj3RmNqTaBm6lMGKfG66m6I-0-ea4d006b66ad00040315fa3812a50f9a)
步骤2 在安装向导界面中单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0002.jpg?sign=1738915251-1pyREiJA6FatLc9Upk83f5CRvQmRkAPk-0-f2156e3c67b5b7bef0b93338e4d3dcfd)
步骤3 在打开的“选择目标位置”界面中单击“浏览”按钮选择安装目标位置,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0003.jpg?sign=1738915251-PeNYq6rfGZn09VjRv1bKs8DmpDPI8Ise-0-4c067abb71c97de6bb791d96e97daef9)
步骤4 在打开的“选择开始菜单文件夹”界面中单击“浏览”按钮选择开始菜单文件夹位置,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0004.jpg?sign=1738915251-RjR60fdiInEwAHfiQPinTw4uaw6u7IAc-0-a3927b2b449ae91e5bed378a094a04a7)
步骤5 在打开的“选择附加任务”界面中根据需要勾选需要创建快捷方式的位置复选框,单击“下一步”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0005.jpg?sign=1738915251-9QOMtIrf4ItmjYSikO1nTwReVcwtDNDi-0-d0335b66bdf0bb9a6ae3447e59aabcbd)
步骤6 在打开的“准备安装”界面中,确认安装信息,单击“安装”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0079_0006.jpg?sign=1738915251-17Nk5O3q6AZ9seJoqdrGUntvsm2HMKYk-0-a9cc161cb9048a4cf003bccafb7cbdef)
步骤7 在打开的“Netrobocop v3.59安装向导完成”界面中勾选“运行Netrobocop”复选框,单击“完成”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0001.jpg?sign=1738915251-Va9AG2VKUn7ID1v3DYQ3NvjcoTFKYKgH-0-5e7b55b113105d417a3fc237726bb9e7)
步骤8 在打开的“设置监控范围”界面中指定监测的硬件对象和网段范围,然后单击“添加/修改”按钮,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0002.jpg?sign=1738915251-ynjcFHWbH4m4ikHD3abjLPdvTpTZYAbb-0-7d8f2975f5f92d515fe30ec8ddbca073)
步骤9 打开“网络执法官”操作窗口,显示了在同一个局域网下的所有用户,可查看其状态、流量、IP地址、是否锁定、最后上线时间、下线时间、网卡注释等信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0003.jpg?sign=1738915251-YDpoKu4BIoIdDHImDHJChTSrmqwbnTQt-0-e954ebddb6abcfe823a30d75f6def475)
“网卡MAC地址”是网卡的物理地址,也称为硬件地址或链路地址,是网卡自身的唯一标识,一般不能随意改变。无论把这个网卡接入到网络的什么地方,MAC地址都不变。其长度为48位二进制数,由12个00~0FFH的十六进制数组成,每个十六进制数之间用“-”隔开,如“00-0C-76-9F-BC-02”。
2.查看目标计算机属性
使用“网络执法官”可搜集处于同一局域网内所有主机的相关网络信息。具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,双击“用户列表”中需要查看对象。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0080_0004.jpg?sign=1738915251-kDUzBemRD5K73WMWlR6qiMcZfaBPEXEr-0-ffcff6e3b9f59d4293deb3616fa983a7)
步骤2 查看用户属性。在“用户属性”对话框中查看用户的网卡地址、IP地址、上线情况等,单击“历史记录”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0001.jpg?sign=1738915251-gImdRHjWksW4aYEjTmUo9C0FDs53SPSS-0-f709eadc7d3932e613ada52b3e006d44)
步骤3 查看该计算机上线的情况。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0002.jpg?sign=1738915251-5OOS9fNeFb4Rpj0ukK4VEdNDv2oCIQBP-0-643c137bdc718c76cc3bf550dd179d36)
3.批量保存目标主机信息
除收集局域网内各个计算机的信息之外,“网络执法官”还可以对局域网中的主机信息进行批量保存。具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,选择“记录查询”选项卡,在“IP地址段”中输入“起始IP”地址和“结束IP”地址,单击“查找”按钮,开始收集局域网中计算机的信息,单击“导出”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0003.jpg?sign=1738915251-yGHtjVgk7xIL8j02AT3jNNsEed2pcU1d-0-866a37a9d35bc5ca7453650fa2937bd0)
步骤2 查看导出信息。所有信息导出为文本文件,在记事本中查看导出信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0081_0004.jpg?sign=1738915251-XgIbFdTcizP7vMecEfx2lvFuhe333ka0-0-bea7d16ba0e3437ce43ca523fc4e7af6)
4.设置关键主机
“关键主机”是由管理员指定的IP地址,可以是网关、其他计算机或服务器等。管理员将指定的IP地址存入“关键主机”之后,即可令非法用户仅断开与“关键主机”的连接,而不断开与其他计算机的连接。
设置“关键主机组”的具体操作步骤如下。
步骤1 打开“网络执法官”操作窗口,单击“设置”→“关键主机组”菜单项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0001.jpg?sign=1738915251-SbVaKaCFn4wFa2DMJralfBQsOn2LXSoa-0-b98120d3793cf0e8ca3e2909139486b3)
步骤2 弹出“关键主机组设置”对话框,在“选择关键主机组”下拉列表框中选择关键主机组的名称,设定组内IP,单击“全部保存”按钮,将关键主机的修改即时生效并进行保存。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0002.jpg?sign=1738915251-9LkfxmYqoGt4smQ97vvwqAhtIad0pMDo-0-d9d0110510e0a0b55db922ce4560ec60)
5.设置默认权限
“网络执法官”还可以对局域网中的计算机进行网络管理。它并不要求安装在服务器中,而是可以安装在局域网内的任一台计算机上,即可对整个局域网内的计算机进行管理。
设置用户权限的具体操作步骤如下。
步骤1 打开“网络执法官”操作窗口,单击“用户”→“权限设置”菜单项并选择一个网卡权限。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0003.jpg?sign=1738915251-kWhShqtxmkfPyQo8t5IjSHrneapsZ3gd-0-c1bfa3942d77aff661f438179f255d47)
步骤2 用户权限设置,启用“受限用户,若违反以下权限将被管理”单选按钮,若需要可勾选“启用IP限制”复选框,并单击“禁用以下IP段:未设定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0082_0004.jpg?sign=1738915251-4w8zr2zila8KyCd3fQkJS5CxSMaL8ZrY-0-bf6d85fa77419d4bab8a5c7cbc6fbf85)
步骤3 “IP限制”设置。在“IP限制”对话框中对IP进行设置,单击“确定”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0001.jpg?sign=1738915251-vNIpRD4gy0AIpVz0FqF3Ss8c9mJcGOO1-0-02b7cbda05ea04e01c2344a682119705)
步骤4 返回“用户权限设置”对话框,也可启用“禁止用户,发现该用户上线即管理”单选按钮。在“管理方式”复选项中根据需要勾选相应复选框,然后单击“保存”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0002.jpg?sign=1738915251-AJgoo9cfq0rOLAEaVXESCmilPfnHN7zC-0-6d2ae35e0ef78f2eef91fd6c8fe35b4d)
6.禁止目标计算机访问网络
禁止目标计算机访问网络是“网络执法官”的重要功能,具体的操作步骤如下。
步骤1 打开“网络执法官”操作窗口,右击“用户列表”中的任意一个对象,在弹出的快捷菜单中选择“锁定/解锁”选项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0003.jpg?sign=1738915251-XTGhvMyCILBLmLjoynVVyiD2L5CUAUTK-0-5e3e4479548e6655099955e23b5d6177)
步骤2 锁定方式设置。启用“禁止与所有主机的TCP/IP连接(除敏感主机外)”单选按钮,单击“确定”按钮,即可实现禁止目标计算机访问网络这项功能。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0083_0004.jpg?sign=1738915251-0pUzCEB4mt9dmeyVBYwxIebiBbwnbUZB-0-45efbb165bde49ed1eb618a34d7d151d)
2.11.2 Real Spy Monitor监控网络的应用
Real Spy Monitor是一个监测互联网和个人计算机,以保障其安全的软件,包括键盘敲击、网页站点、视窗开关、程序执行、屏幕扫描及文件的出入等都是其监控的对象。
1.添加使用密码
在使用Real Spy Monitor对系统进行监控之前,要进行一些设置,具体的操作步骤如下。
步骤1 启动“ReaI Spy Monitor”,打开“注册”页面,阅读注册信息后,单击“Continue...”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0001.jpg?sign=1738915251-o9Hx49MbswgvSN0shEWN7AtXdeXhpLLL-0-ce2fab5c577e5342ecd6b40950d6a6fd)
步骤2 输入密码。第一次使用,没有旧密码可更改,只需在“New Password”和“Confirm”文本框中输入相同的密码,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0002.jpg?sign=1738915251-GYmSS4gMnK8R0pFezePENGlPsjiHo2QG-0-85d12b62d3d202cb99ea3dae3fc155dc)
注意
在“SetPassWord”对话框中所填写的新密码,将会在Real Spy Monitor的使用中用到,所以千万不能忘记密码。
2.设置弹出热键
之所以需要设置弹出热键,是因为Real Spy Monitor运行时会较彻底地将自己隐藏,用户在“任务管理器”中查看不到该程序的运行。要将运行时的Real Spy Monitor调出就要使用热键才行,否则即使单击“开始”菜单中的Real Spy Monitor菜单项也不会将其调出。设置热键的具体操作步骤如下。
步骤1 返回“ReaI Spy Monitor”主窗口,单击“Hotkey Choice”图标。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0003.jpg?sign=1738915251-OVPanrTCmd5JIS8pT62343mQegvblAC4-0-f27ffe6c890b98a7bce029ee3257751a)
步骤2 设置热键。在“SeIect your hotkey patten”下拉列表中选择所需热键(也可以自定义)。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0084_0004.jpg?sign=1738915251-OUba9v13GYkqVeZWsRRLOa4E5UalxM0R-0-bbb4fac2e9690c31661542fc063ef58b)
3.监控浏览过的网站
在完成了最基本的设置后,就可以使用Real Spy Monitor进行系统监控了。下面讲述Real Spy Monitor如何对一些最常使用的程序进行监控。监控浏览过网站的具体操作步骤如下。
步骤1 单击主窗口中的“Start Monitor”按钮,弹出“密码输入”对话框,输入正确的密码,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0001.jpg?sign=1738915251-xDgjr6S4CqP0147ivki7scUz6ETqOOme-0-81e22d0502185e1c9b9d6fa4cd68d497)
步骤2 查看“注意”信息。在认真阅读注意信息后,单击“OK”按钮。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0002.jpg?sign=1738915251-dlhkfhmKZs4J0UyJYYMl6A3HAKKtLZjV-0-724811c219d6c3f882f22dbf35789a3a)
步骤3 使用IE浏览器随便浏览一些网站,按下【CtrI+AIt+R】组合键,在“密码输入”对话框中输入所设置的密码,才能调出“ReaI Spy Monitor”主窗口,可以发现其中“Websites Visited”项下已有了计数。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0003.jpg?sign=1738915251-z3fCzcyyBNzRt1uhHSfpRwR2Uii02115-0-7278b9010c2f58cb1c4b948a32b448a2)
此处计数的数字为37,这表示共打开了37个网页,然后单击“Websites Visited”选项。
步骤4 打开“Report”窗口,可看到列表里的37个网址。这显然就是刚刚ReaI Spy Monitor监控到使用IE浏览器打开的网页了。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0085_0004.jpg?sign=1738915251-MXrN0HIKfzsx4DdUHUblsACGYu4orEtw-0-a05c1894ce5e593ac2ea9ff70ebbfc42)
提示
如果想要深入查看相应网页是什么内容,只需要双击列表中的网址,即可自动打开IE浏览器访问相应的网页。
4.键盘输入内容监控
对键盘输入的内容进行监控通常是木马做的事,但Real Spy Monitor为了让自身的监控功能变得更加强大却也提供了此功能。其针对键盘输入内容进行监控的具体操作步骤如下。
步骤1 使用键盘输入一些信息,按下所设的【CtrI+AIt+R】组合键,在“密码输入”对话框中输入所设置的密码调出“ReaI Spy Monitor”主窗口,此时可以发现“Keystrokes Typed”项下已经有了计数。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0001.jpg?sign=1738915251-cjXW9ptvR31PkFvmFyMVx6AOpnubOJyG-0-6f9a8850ae4d7f2cd0ad755ad2233d0d)
可以看出计数的数字为23,这表示有和计数数字相同的23条记录,然后单击“Keystrokes Typed”选项。
步骤2 查看记录信息,双击其中任意一条记录。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0002.jpg?sign=1738915251-G3C6Lue3YDMpZXCkpmNQVVJaEBaRIbgC-0-e9f35ce9cd4450a48c065adcc510520b)
步骤3 打开记事本窗口,可以看出“Administrator”用户在某点某时某分输入的信息。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0003.jpg?sign=1738915251-MU0TBBDfrNCet86WJpvOL2emnPxWGBLL-0-4d097d62c1b35a0f4dcc463b42d8ba28)
步骤4 捕获“CtrI”类快捷键。如果用户输入了“CtrI”类的快捷键,则ReaI Spy Monitor同样也可以捕获到。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0086_0004.jpg?sign=1738915251-eOtA4eRIE76ySZYGI2J1iyxOBBWnVL5F-0-7d9ac59f5d47407f291c6ffb107d9d53)
5.程序执行情况监控
如果想知道用户都在计算机中运行哪些程序,只需在“Real Spy Monitor”主窗口中单击“Programs Executed”项的图标,在弹出报告对话框中即可看到运行的程序名和路径。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0001.jpg?sign=1738915251-7iH2jk65Wc77c0Q6gwBxrmRV5urahprX-0-07f9bd7192c38edb5a2187b8b8f3e08c)
6.即时截图监控
用户可以通过Real Spy Monitor的即时截图监控功能(默认为一分钟截一次图)来查知用户的操作历史。
监控即时截图的具体操作步骤如下。
步骤1 打开“ReaI Spy Monitor”主窗口,单击“Screen Snapshots”选项。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0002.jpg?sign=1738915251-mihiqXVWp3y8GO5hVdUyDsjjW6u1hsud-0-c7db4242da644394adc2187301be56d0)
步骤2 查看记录的操作。可看到ReaI Spy Monitor记录的操作,双击其中任意一项截图记录。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0003.jpg?sign=1738915251-FyZNvEF68NjGphioFpz7j86hIn4ErnhP-0-9ed1290b12aed2349e94808d0f461804)
步骤3 使用看图软件查看,可以看到所截的图。
![](https://epubservercos.yuewen.com/88B11A/18011581801456306/epubprivate/OEBPS/Images/figure_0087_0004.jpg?sign=1738915251-c9kTuEQKRTiCln5bCda4pOJDpcreLT0q-0-5c690bcbd622de43d2fe5830647d3de5)
显然,Real Spy Monitor的功能是极其强大的。使用它对系统进行监控,网络管理员将会轻松很多。在一定程度上,将会给网络管理员监控系统中是否有黑客的入侵带来极大方便。