黑客成长之路-----十问(第4天)

大家好,不知不觉都第四天了。

一、使用电子邮件发送目标主机信息到监控端合不合理?

答:不合理!如果你的木马被人家发现了,我去,人家顺着邮件地址就找到你了!!!!

二、木马是如何实施攻击的?

答:配置木马(伪装木马)----------->传播木马(通过Email或者下载)---------->运行木马(自动安装、自启动)--------->信息泄露(Email、IRC、ICQ方式把你的信息泄露出去)--------------->建立连接-------------->远程控制

木马攻击流程

三、木马植入方式?

答:①利用Email,邮件冒名欺骗

②软件下载,把自己伪装成一般软件,你运行,它出错,你觉得它失败了,其实这是它的伪装!

③利用共享和autorun文

④把木马文件准换成图片

⑤伪装成应用程序扩展组件

⑥利用winRar制作成自释放软件

⑦在word文档中加入木马

⑧把木马跟其它文件捆绑在一起,当然是利用一些捆绑软件了。

⑨基于DDL和远程线程插入木马植入技术

1:直接发送欺骗:更改图标,把木马伪装成图片,先发送,被人双击,没反应(木马已经运行),再发一张一般的图片,他都不知道发生了什么!!!!!!!!!

2:文件夹惯性点击,简单来说就是刹不住车(木马文件就在快速点击中执行!!!)

3:危险下载点:攻破下载网点,把软件捆绑上木马再放上去供人下载,或者直接把好的软件跟木马捆绑到一起再放到各种软件下载平台上!!!!

4:qq冒名欺骗,这也就是很多盗了别人qq号的发送一些病毒哦!

5:ZIP伪装

6:论坛上发链接。这个常见、!

7:网页木马

四、利用合成工具Exebinder伪装木马?

答:下载地址:http://down.51cto.com/data/498197

利用E x e b i n d e r (E X E 捆绑机)软件我们可以把两个可执行程序捆绑成一个程序,执行捆绑后的程序就等于同时执行了两个程序。而且它会自动更改图标,使捆绑后的程序和捆绑前的程序图标一样,做到天衣无缝,并且还可以自动删除运行时导出的程序文件。这样,我们就可以把自己的程序和其它软件捆绑起来,使自己的程序悄悄地运行。

 

学黑客!别怕毒!!!!!

五、利用网页木马生成器伪装木马?

答:在自己的网页上写上木马,上传到网站上,别人一点,我去。,一个肉鸡到手!

下载地址:http://www.huacolor.com/soft/1441.html

使用很简单,一个木马程序,一个网页,ok!这种方法是利用I E 的M I M E 漏洞

Ps:对于不信任的文件不要打开可以先保存到本地,然后杀毒以后再打开。

六、利用万能文件捆绑器伪装木马?

答:它可以将不同类型的文件捆绑成一个可执行文件。

下载网址:http://down.51cto.com/data/863596

如何使用的话自己一看就知道。

七、如何隐藏自己的木马服务器程序?

答:木马程序的名字通常都与W i n d o w s 的系统文件名相似,而且通常都隐藏在S y s t e m 3 2 或者W i n d o w s 目录下,这样做的目的就是为了迷惑被攻击者。

隐藏木马服务器程序最常用的方法就是对其客户端程序进行设置和修改,从而得到隐藏的目的。

由于我下载的冰河不能运行

但是我可以先说下思想:

基本配置选项说明:

①安装路径:这个也就是我们把自己的木马服务器端安装的位置

②文件名称:木马程序的文件名

③进程名称:也就是我们的木马程序巡行在肉鸡上的进程名,为了迷惑肉鸡的主人!

④访问口令:客户端跟服务器端连接的密码,没有的话不能通讯!

⑤自动删除安装程序:例如冰河G_Server.exe,在执行完服务器端程序,这个文件就会删掉,所以别人找不到!!!!

自我保护:

①写入注册表启动项:我们只要选中了该复选框,则目标计算机以后每次重新启动的时候都将会自动运行木马服务器程序。(这个很cool)

②键名:任意

③关联:这个很恐怖,我们选了这个即使我们的冰河服务器端被发现删掉了,如果肉鸡运行我们的关联程序,那么,服务器端程序会被重新安装(妈妈再也不怕我被删除了)

④关联类型:看字面都知道,关联文件类型

⑤关联文件名:选择的关联程序名

那么另外一种隐藏方式?

捆绑呀,反正木马运行桌面不会有反应!

服务器端程序跟正常程序捆绑!!!图标换成小清新,无害!!!!

八、木马信息反馈机制?

答:我们获取到肉鸡的信息总的发给自己吧,对,就是这!

那么一般都会收到什么信息呢?

系统版本,ip,口令,系统目录,硬盘信息。

九、木马如何建立连接?

答:控制端、服务器端都在线

木马程序在目标主机运行

建立连接

十、我们控制了肉鸡我们都有啥权力?

答:①窃取密码

②文件操作

③修改注册表

④系统操作:关机、重启。。。。。断开网络连接

时间: 2024-10-14 01:44:36

黑客成长之路-----十问(第4天)的相关文章

黑客成长之路------十问(第6天)

大家好,今天有是个明媚的日子,电脑估计被黑客工具弄得不行不行了,不过经过我的努力,终于好了!今天是第六天! 一.数据恢复软件(免费的!!)? 答:前段时间我一个记者的朋友说自己的优盘数据丢失,让我帮忙,我在网上搜了好多终于找到一个,没有恢复大小限制,而且完全免费,我用了一下还不错! 下载地址:http://rj.baidu.com/soft/detail/12587.html?ald 二.防q币充值? 答:先别问有图有真相!!! 下载地址:http://www.hackbase.com/arti

黑客成长之路-----十问(第5天)

()嗨,大家好,今天是第五天,希望大家今天有个好心情 一.反弹端口型木马? 答:今天要给大家介绍的一款软件是网络神偷 下载地址:http://www.33lc.com/soft/32926.html 那么介绍一下这款软件多牛? 它利用的原理? ①反弹端口原理 ②http隧道技术(对于这个不了解的话,百度一下) 它的服务器端会主动去连接客户端!(反弹端口软件的共性!!!!) 下面说一下它的神奇之处! 它可以访问到局域网中通过NAT(地址转换技术)上网的电脑,可以穿透防火墙(包过滤和代理型防火墙)

黑客成长之路-----十问(第2天)

()嗨大家好,第二天! 一.黑客常用的工具扫描器? 答:每一个黑客手中都有一两个用得顺手的扫描器,扫描器在一个老练的黑客手里有着相当大的作用! 扫描器中最常用的就是X-Scan 和SuperScan 我觉得superscan比较好上一篇已经提到如何下载了 二.破解软件? 答:我们在获得目标主机信息员后我们需要对账号密码进行一些破解,这个时候我们就需要 使用一些破解软件了 网络刺客 http://www.greenxf.com/soft/7304.html(测试可用!) 三.木马? 答:"特洛伊木

黑客成长之路---------(第8天)

第八天,加油大家! 一.qq狙击手? 答下载地址 http://download.pchome.net/internet/communications/oicq/down-3605-1.html 看邻桌mmqq号!!!!!!! 二.qq恶意代码? 答:这不是软件,而是你发送一段恶意的代码 ,对方qq会自动关闭这是一个由Richedit 代码溢出引起的安全漏洞,而且这个漏洞在QQ2003 Ⅱ和QQ2003 Ⅲ测试版等最新版本里面也存在 三.学会如何防止qq炸弹? 答:1.拒绝陌生人消息 2.隐身登

黑客成长之路---------(第9天)

今天讲一下浏览器攻击 一.什么是浏览器攻击? 答:用户只要打开了带有恶意代码的网页,即使不进行任何操作,在得不到任何提示信息的情况下,恶意网页就会自动展开对浏览者计算机的攻击.(怕吧,我也挺怕的...嘻嘻嘻) 恶意网页能造成的危害? 答:看攻击者的心情! 什么是恶意网页? 答:所谓恶意网页主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页H T M L 超文本标记语言内的Java Applet 小应用程序,JavaScript 脚本语言程序,ActiveX 控件部件等可自动执行的代码程

黑客成长之路---------(第7天)

嘿,早上好,不知不觉已经是第七天了.继续努力 http://soft.77169.com/Special/zhuru/Index.html 下面的软件解压密码:www.77169.org(all) 一.灰鸽子? 答:大名鼎鼎啦,直接上下载地址 http://www.77169.org/Soft/HTML/35719.html 二.2015一句话木马爆破工具? 答:这个是网站渗透工具 下载地址 http://pan.baidu.com/s/1gdrlPnl 三.超级web漏洞扫描? 答:这也是一个

大二女生web开发成长之路——讲述我从软妹子到女汉子的进阶过程

学习和实践前端一年时间,几乎天天在工作室和一群屌丝男程序员一起学习.开发.这种潜移默化的环境下,编码提高了,节操也细碎了. 一年前,娇滴滴的还是工作室里面小师妹一枚,软软的软件工程妹子,做不到人见人爱,但在这个据说男女比例8比1的学校中,仍是比较受欢迎群体——女生中的一员. 然而,    回想过去这一年,跟一帮大老爷们坐在一起讲蛋疼的笑话: 工作室聚餐中满怀“邪”意地企图把师兄们灌醉: 为了赶项目,可以经常和某位苦逼男一起debug到两三点,不亦乐乎: 男生唤我作欣姐,各种玩笑各种开,因为都不拿

圆桌论坛:探讨技术人的成长之路

p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 24.0px "Helvetica Neue"; background-color: #ffffff } p.p2 { margin: 0.0px 0.0px 0.0px 0.0px; font: 16.0px "Helvetica Neue"; color: #8c8c8c; background-color: #ffffff } p.p3 { margin: 0.0px

【腾讯Bugly干货分享】JSPatch 成长之路

本文来自于腾讯bugly开发者社区,非经作者同意,请勿转载,原文地址:http://dev.qq.com/topic/579efa7083355a9a57a1ac5b Dev Club 是一个交流移动开发技术,结交朋友,扩展人脉的社群,成员都是经过审核的移动开发工程师.每周都会举行嘉宾分享,话题讨论等活动. 本期,我们邀请了腾讯WXG iOS开发工程师——bang 陈振焯,为大家分享<JSPatch成长之路>. 如何加入 Dev Club? 移动端开发经验 >= 2 年,微信扫描下方群管