进攻型“新晋”木马

来源 :网友世界 | 被引量 : 0次 | 上传用户:dfjds
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  这款新近发布的Remote ServerShell 2009是个功能简洁的木马,它除了远程控制功能之外,还具有DDoS攻击的特性。将被控主机做为傀儡而实施异地攻击,这在木马的“技能”中并不常见。如此具有进攻性的木马怎能不令人期待其不凡的表现!
  打开Remote ServerShell主控程序后,先选择配置一个服务端木马。点击菜单栏“文件”一“服务端配置”,再查看弹出对话框,在“上线地址”中输入“接收上线IP的服务器:连接端口”(默认端口为8000),“备用地址”可输入为与上栏一致或另行设置,其它选项可按需设置。在“上线方式”项目中可分别设置服务名称以及安装目录等信息。如果想进一步加强木马服务端的自身安全性,可选择UPX加壳,以及删除自我。最后,点击“生成被控端”按钮,选择存储路径并命名,如“Server.exe”。
  当木马服务端“Server.exe”被激活后,就会在RemoteServerShell中自动上线,如果未设连接密码,即可直接对其进行操控。勾选上线主机的复选框,可通过功能按钮实施系统信息查看、窗口管理、进程信息管理、系统服务控制、远程文件管理等操作。
  下面,我们着重了解一下如何以被控端主机为跳板,对Web服务器或个人主机实施攻击。切换到“辅助功能管理”界面,先查看“网页专攻”标签页,例如选择进行空Get攻击(即发送空的Get请求给路由器),设定“攻击页面”后,再输入端口为“80”,因为这种攻击方式的监听端口为80,此后再设置攻击线程,最后点击“开始测试”按钮。实施这种攻击后,可能会导致路由器重启,进而造成拒绝服务攻击。按照类似的方法,还可进行CC攻击(不停的发大量数据包给目标服务器,直至服务器崩溃)、变异CC攻击(普通CC攻击只攻击一个页面,会在服务器日志上留下明显的痕迹,而变异CC攻击则可访问不同参数,用大量肉鸡不同时间进行循环攻击,即使有防火墙防御也不易判断出攻击者)等方式的攻击。如果当前被控主机使用的是Windows XP SP2操作系统,则可切换到“XPSP2模式”标签页,在此针对目标主机进行Tcp洪水攻击、Udp洪水攻击或是Tcp多连接攻击,这些都属于拒绝服务攻击,以消耗系统资源,致使其崩溃为目的。
其他文献
MD5加密技术对我们来说并不陌生,通过MD5值可以校验下载软件的安全性,而且在很多系统中,用户的密码是以MD5值的方式保存的,用户登录时系统是把用户输入的密码计算成MD5值,然后再去和系统中保存的MD5值进行比较,以验证该用户的合法性。MD5值虽看似很安全,但也并非无懈可击,使用“超速md5破解工具”即可简单快捷地尝试解密MD5。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅
期刊
做为一个网虫,大家是否想拥有自己的网站呢?答案是可想而知的。但是建好网站后又怕网站被黑,自己辛苦而来的劳动成果被别人破坏。现在让笔者来教大家几招让网站更安全的方法吧。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊
在这个木马横飞的年代,很多人谈“马”色变,对木马避而远之,更别说是在本机上研究它了。其实,木马终究也是程序,只要了解了它的“习性”,我们就能很好地利用它。不过这里,我们可不是像高手那样去反汇编、分析代码,而是利用相对简单的方法来记录木马的一举一动。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊
反弹式木马的层出不穷,让使用者是眼花缭乱。当你兴致勃勃控制肉鸡的时候,说不定哪个人就会抓住你的尾巴!  08年20期的文章“识破程序后门只需简单几步”中我曾提到,截获文件中后门可以进行反入侵。现在,我就详细的为读者们讲解一下如何利用入侵者遗留的木马文件达到反向追踪的目的。这并不是件很复杂的事情,也不像网上某些人讲的神乎其神。看完下面的文字,你就能明白个八九。    注:“本文中所涉及到的图表、注解
期刊
贺岁档刚刚尘埃落定,2009年影视盛宴的帷幕已经悄然拉开。如果说,影迷们的期待还有着种种不确定,但有一点可以肯定:令人眩目的CG技术、各式各样的反派角色、花样层出的犯罪计划,以及俊男靓女的爱情故事,都将是必不可少的元素。    好莱坞:注定的战场    2009最令观众期待的影片之中,《变形金刚2》与《魔兽争霸》可谓不分伯仲。早在前年《变形金刚》初次上映的时候,就有消息称,暴雪娱乐斥资一亿美元,联
期刊
如果把PSP主机看成是一台电脑的话,那么记忆棒就相当于“硬盘”。同样在电脑上升级硬盘所带来的各种问题也会在记忆棒内出现,比如更换了更大记忆棒后游戏记录丢失等,因此做好PSP记忆棒的备份工作就至关重要了。除了记忆棒外刷新自定义固件时也可能会让小P变成砖块,备份同样是治愈这一顽疾的“良方”。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊
电脑价格越来越低,许多家庭都达到了人手一台的配备状态。于是,我们面临的问题也就从这里开始了,如何分享数据呢?电影、MP3、游戏和图片不能只存放在一台电脑中,这种做法不利于数据搜寻和共享。利用一台废旧的电脑当作文件服务器是一个不错的选择,但并非绝对首选,因为旧电脑的功耗难以控制,稳定性和维护成本问题也很让人头痛,而终极的解决方案是——选购一台NAS,以此便可解决所有问题。    注:“本文中所涉及到
期刊
如今各种形式的网络投票是越来越多了,比如最佳摄影作品、最可爱宝宝、最具人气翻唱、年度最受欢迎歌手等等,其中有少活动对入榜者都是有奖励的,所以QQ、QQ群消息中时常会蹦出大堆网友请求给自己或偶像投票的链接。但这种渔翁撒网式的拉票方法其实收效一般,求人不如求己,使用“刷票器”将立竿见影,不过希望大家抱着娱乐的心态来操作,对结果别太较真,这种行为毕竟是不值得提倡的。  虽说是刷票但也要自己先演示一番,让
期刊
上一回咱们讲了数码相机的各种拍摄模式,虽然它可降低使用数码相机拍摄的难度,但是要拍好一张品质上乘的相片,还是要依靠手动拍摄模式,加上之前所讲的各种参数调节。才能真正做到因地制宜,拍摄出满意的相片。说到手动模式,我们唯一还没有讲到的就是ISO和白平衡这两个参数了。既然如此,在本回中就来认识一下吧。    注:“本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文”
期刊
U盘中没有秘密  金 华    U盘如今是最流行的移动存储设备,尤其是日趋下降的“白菜价”使学生一族也毫无购买压力。大家在u盘中存储的数据除了一般的音乐、视频等资源文件外,有时还会放置一些重要的个人资料、注册ID/密码之类的信息,做为其在硬盘上的备份或是携带到网吧等处供异地上机之用。如果你使用的电脑被入侵者所操控,对方只要凭借一个“u盘文件窃取者”就会轻而易举地自动窃取所有插入被控电脑上从USB接
期刊