a71705
级别: 蓝色
精华:
0
发帖: 6108
威望: 1 点
金钱: 7225 RMB
贡献值: 0 点
在线时间:183(小时)
注册时间:2008-07-22
最后登录:2008-11-17
|
肉鸡DIY全攻略
基本的工具: yqpb_h9 (1)x-scan v1.3:强大的漏洞扫描工具,对于初学者来说非常好的一个工具。我们主要用他来扫描一些基本的漏洞(主要是NT弱密码),用法在后面会具体说。(其实流光很不错的,但是我觉得流光再扫NT弱密码的时候太烦了)
S[o_$@| (2)superscan:非常快速的端口扫描工具,可以在很短的时间里发现某个IP域上IP的分布。为什么用他呢?主要是避免盲目扫描,提高效率:某个IP域上IP地址的分布不是连续的,也许他从xxx.xxx.0.0-xxx.xxx.50.255上每个IP都是有计算机存在的,而从xxx.xxx.51.0- xxx.xxx.100.255每个IP都没有计算机存在。如果你事先不知道这一段上根本没有主机的话,花了很长时间去扫描也不会有结果,浪费时间和金钱啊。 O87Ptr8 (3)fluxay 4.0:大名鼎鼎的扫描工具,我们主要用它的NT管道命令功能来连接目标主机,以及添加用户、远程启动服务等。注意了:最好是fluxay 4.0版本。 ,UFr??ZKm
(4)windows2000下的c:命令提示符工具:也就是说,跳板的制作至少是要在windows2000以上的操作系统下进行。 u!([m;
x| (5)sksockserver.exe:做跳板的主角,就是用它来实现远程主机的socks5代理功能的。 3|/<Pk (6)全球IP地址分配表:这个对于高手来说是不必要的,用他的目的是考虑到很多以前没有做过跳板的网友对IP的分布不了解,我们主要的目标还是国外的主机,因此对国外的IP分布有一些了解是很重要的,也是以后我们选定所要扫描的IP域的主要根据。这样的话,就省得再去用“ qMAH~P0u Z5/g\G[ 追捕”软件查找IP的实际所在地了。 DkP%1Crdr 好了工具准备完了,现在了解一下做跳板的大概过程。 em
@\S
注意:刚才你下载的这些东东不是放在你的硬盘上!放在什么地方呢?放在“肉鸡”上! $7{V+> 就是说我们做跳板的过程是在肉鸡上完成的。 L]o
5=K 名词解释肉鸡:肉鸡是开了3389端口微软终端服务(microsoft terminal service),又有弱密码的高速服务器,俗称“肉鸡”。我们之所以 kve{CO* 'l$<DcBj 要在肉鸡上做,是出于安全考虑,因为做跳板毕竟是一种非法入侵行为,我们需要隐藏自己的踪迹,当然,不想用肉鸡也可以,前提是你有足 !BHIp7p .7-Yu1{2 够的带宽,而且不怕公安上门找你麻烦。(当然,进入肉鸡本身也是一种非法的入侵)。我们用mstsc.exe这个软件登陆上肉鸡,就可以像平时 0zg\thL O>^0} 我们在自己电脑上一样用鼠标控制远程的服务器(也就是肉鸡)做我们要做的事情。 CErkmod{}e 过程:为了叙述的方便,先假设我们已经有了一个肉鸡。下面的步骤没有特殊说明都是在“肉鸡”上完成的。
<!h&h | |