首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何模拟网络中的恶意活动?

如何模拟网络中的恶意活动?
EN

Security用户
提问于 2016-12-31 00:36:43
回答 2查看 116关注 0票数 0

我正在尝试设置一个VM,它将试图模仿恶意的web浏览行为。它应该下载恶意软件然后被感染。

有很多开源威胁信息,有坏的IP和URL。有没有办法让它访问恶意网站并被感染?

如果您想知道为什么,它在一个测试实验室,我正在试着测试我的IDS和恶意软件沙箱工作得有多好。

EN

回答 2

Security用户

发布于 2016-12-31 01:01:38

我正在尝试设置一个VM,它将试图模仿恶意的web浏览行为。

听起来你是在模仿恶意网站的浏览,而不是恶意浏览网站。

它应该下载恶意软件然后被感染。

作为预防措施,您应该在一个物理上与网络其他部分隔离的系统上运行VM (例如,一台旧笔记本电脑)。理想情况下,在摄像头上录音,并断开麦克风,BT,WiFi (虽然这可能需要打开它)。它应该只使用防火墙连接Internet,从而阻止它访问网络的其他部分,例如所谓的"DMZ“配置。

有很多开源威胁信息,有坏的IP和URL。有没有办法让它访问恶意网站并被感染?

写一个脚本应该不难,这个脚本会从列表中反复打开firefox的URL,然后在这个恶意网站有时间做它的事情之后,几秒钟后就会杀死firefox。

如果您想知道为什么,它在一个测试实验室,我正在试着测试我的IDS和恶意软件沙箱工作得有多好。

太棒了。小心点。慎重其事。

票数 1
EN

Security用户

发布于 2016-12-31 05:18:05

为什么不写一个网络爬虫/蜘蛛,并给它一个可疑的域名列表,以爬行和下载文件,并对它们进行测试?

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/146842

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档