| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
小工具和入侵的技巧(2)         ★★★ 【字体:
介绍几个小工具和入侵的技巧(2)
作者:不详 文章来源:华盟收集 点击数: 更新时间:2007-12-13

    我在把2000和nt下的后门拿出来说一下子: 

     如何做个好后门是很关键的;

     1》推荐为小榕的RemoteNC,RemoteNC Beta 4 远程安装于NT/2000,提供CMD重定向功能 
因为它具有cmd的重定向,也就是调用了对方的cmd,所以可以穿过放火墙后面的主机,传递信息但是必须要是administrator的身份安装 

  唯一的不好的,现在这个软件已经被列入了病毒的行列了!我压缩了后,又被最新的kv3000杀死了! 

    2》现在推荐为蓝色火焰,目前还没有被查杀了,支持ftp,telnet 等多种方式!既然你已经获得了管理员权限了! 

     那么复制到对方的admin4\system32改一个隐蔽的名字!! 

 然后用at命令或者直接用RemoteNC启动!,这个软件后门唯一不好处没有和exe关联,很容易被删除的!

     3》推荐为asp木马。这种木马永远不会被查杀!上传到对方主机有可执行的asp的目录下,直接可以在浏览器上直接运行的! 

比如: 
    http://www.fibrlink.com/flink/apply/cmdasp.asp这个站点,我做的asp木马,到我写的时候,还是可以用的!希望大家只是用来测试! 

     4》推荐为tini.exe这个后门软件,据说是永远不会被查杀的软件,因为它用的是window的shell通道!!呵呵!但是,我在测试的时候还是会被最新的锘盾杀死的!

     复制到对方主机上,运行后就可以telnet对方的7777断口了! 

    如何把自己的后门程序隐藏的比较好? 

1。取比较和系统文件的名字,比如:asp.exe管理员在删除的时候就的考虑了! 
2。用attrib隐藏文件了。但是这样只是表面的隐藏! 
3。运用一些活门的程序,比如:Explorer.exe 一般的这个程序都是在键值shell下的每次都会运行的!那么每次你的后门程序都会启动! 
4。隐藏在数据流里!(稍后介绍) 

     后门做好了,不要万事大吉了!还要删除了自己的记录! 

 Windows2000的日志文件通常有应用程序日志,安全日志、系统日志、smtp服务器日志,DNS服务器日志、FTP日志、WWW日志等等,可能会根据服务器所开启的服务不同而有所不同。还有一些网络管理软件的日志,说到这里,记得新浪的网管软件是自己开发的,如果不了解这个,可能会留下更多的记录!!! 

1) Scheduler日志 

Scheduler服务日志默认位置:2000下: %sys temroot%\schedlgu.txt NTworkstation下为 SchedLog.txt 
可以打开schedlgu.txt 
Schedluler服务日志在注册表中 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent 
先停掉他 net stop "task scheduler" (注意不停是删不掉的) 
然后再 del schedlgu.txt 或 schedlog.txt之后就OK了. 
del sched*.txt 
不过你如果不想删他,也可以改改它. 他的内容是这样的: 
" "任务计划程序服务" 
已退出于 01-5-22 20:37:34 
"任务计划程序服务" 
已启动于 01-5-25 7:07:37 
"任务计划程序服务" 
已启动于 01-5-25 7:26:36 
"任务计划程序服务" 
已退出于 01-5-25 8:47:54 " 
很好改的. 

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    说一些入侵的经验
    新手Windows入侵教程
    轻松的入侵个人主页
    拟入侵者检测网络攻击
    入侵的艺术(无线渗透)
    网吧入侵用的命令技巧
    入侵CMD下加Sql账号
    获取管理员密码工具vbs版
    踩着别人的脚印入侵
    零距离感受入侵服务器
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号