傲看软件教你几种常见抓鸡方式
1.一般XP都很难扫不出IP,先要突破一下,可以用工具是“使xp支持syn扫描”,运行就重启。线程就可以达到10240,然后将每次扫描,关闭防火墙命令是"net stop sharedaccess",一般都可以扫出IP,如果还不行,换个IP段。
2.扫描环境
一般都是XP系统,但其实扫描IP速度很慢,而且扫不多!我建议抓鸡最好用服务器,服务器指2003系统,因为2003系统扫描速度快,而且扫到很多IP,是很好的抓鸡系统!
3.抓鸡方法
135端口,先扫描135IP,然后整理!然后用NTscan,扫描弱kou令,最后用Recton上传木马,自动运行的!因为这个漏洞很久,所以端口也很少的了!如果整理IP不好,就很难扫出弱kou令。
1433端口,先扫描1433IP,然后整理!然后用X-Scan-v3.3,扫描模块只选择SQL-Server弱kou令,然后扫出漏洞主机,再用SQLTools.exe连接,看看能不能执行DOS,如果不能就修复下,可以用“SQL查询分析器修正分离版”,修复命令我会打包的了!
3389端口,先扫描3389IP,然后用远程桌面连接,一个一个IP添加进入,见到XP,用户new密码为空进入,然后下载木马!见到2000,用户administrator密码为空进入然后下载木马!
4899端口,先扫描4899IP,然后整理!然后用4899探测器,A导入4899IP,然后开始搜索,B就是空口令的IP了,然后用Radmin,点连接到,把刚才扫到的空口令的IP添到IP地址那里,点确定,然后自己上传马,用DOS运行!
5900端口,用领域小组专版VNC扫描器,这个端口有些特别,不同其他的端口,所以扫IP工具也不同,扫到IP,看看有无V字开头,然后用VNCLink连接,自己然后下载马拉!
80端口,先扫描80IP,然后整理,再用Apache Tomcat导入IP,端口8080改为80,等IP全部导完,点开始就可以,你看看有无一些网站结尾是HTML或者很长的,就可以进入这个网,然后上传个“hcskk.war”然后点hcskk.war进入,就可以自己下载木马,再用DOS运行。hcskk.war我会打包的了!
啊D简单抓鸡,就不用扫描IP了,直接点肉鸡查找,然后点开始,就会自动扫描IP+弱kou令,然后你上传个木马,他会1分钟自动运行的了!如果你不太会,可以用啊D帮你!
捆绑抓鸡也是比较常用的传播木马技术.把木马捆在游戏,流行软件上,配合以上方法,QQ,邮箱,BT,论坛,等发布捆了木马的软件.骗取点我们的软件,这样也就同时中了我们的木马。
利用BT制作木马种子的教程网上也发布了很多,这里主要找一款具有诱惑性的软件然后捆绑上自己的木马,做成种子,最后发布出去.相信利用BT抓鸡速度可是超快哦.
利用PP共享自己捆了木马的软件或电影.方法同BT一样,要找诱惑性电影或软件,捆上自己的木马,然后共享自己的目录,这样人家就会通过搜索找到你的软件或电影.这里电影要配合网页木马.可以参看RealOnePlaye木马制作.在黑吧可以找到.当你一打开我们的电影时就会打开我们制作过的网页木马.这样看电影也会中我们的马.
利用QQ邮箱传播木马.
这里主要点HTML格式----在里面写上以下这段代码:
<body > </body>
当人家一打开你发过去的邮件时,就会中我们的木马
QQ群发网页木马。首先,你要申请多个QQ号,然后找款QQ消息群发器(黑吧网站可以找到大量相关QQ群发信息软件,)再然后要加上非常具有诱惑性的消息(肉鸡的多与少与这个直接相关,),骗取人家点你的网址。最后,在晚上时可以挂在电脑上群发带有网页木马的信息。相信只要你的信息够诱惑,肉鸡也是成群的。
攻破下载点,捆上木马放入下载点.
当我们入侵到一些网站时,看看是否开放21服务,也就是是否提供FTP服务.若入侵到
这类网站,恭喜你,你又可以得到大批量肉鸡.你可以捆上自己的木马然后放入下载点
等待人家上钩吧!该方法抓鸡的速度也非常快。
网站主页挂马这个应该不用具体介绍吧,入侵到一个网站得到WEBSHELL后,接下来大家是不是都忙着找首页挂马了。大马也要免杀哦!
QQ空间主页挂马,因为每次进入QQ空间可以通过播放音乐,我们就在播放音乐那里添加自己的网马地址,就可以完成挂马拉!!
音乐文件弹网马,就是在播放音乐时,弹出一个网马,就可以抓鸡了!
去白度贴吧说一些诱惑性的话,吸引别人下载你的木马,就可以抓鸡!
利用传播性高的病毒抓鸡,就是高手才可以的了,先做一个像熊猫烧香一样厉害的毒,因为传播强,但不要搞到死机,不然后就抓不到鸡了,然后我等于抓1只就可以传播到2只,2只传播到4只,这样抓鸡拉!
也可以找一个批量抓鸡工具,但不要有后门的,不然帮人抓鸡了!!
4.免杀木马
抓鸡一定要个免杀木马,不然就抓不到的,先要学会免杀,那就容易抓到鸡拉!不会可以先学定位,用CCM修改就OK了