服务器扫肉鸡,抓肉鸡教程和工具

黑客常说的肉鸡指的是什么

以下是转贴:

肉鸡就是你可以控制的一台电脑!无论通过什么方式!

对于肉鸡!我建议大家先学习4899的肉鸡!先介绍一下4899!4899是一种国外的远程控制软件所开的默认端口!(那端口是什么呢?我的理解是端口的作用就是把好多计算机向你发来的信息分别从不同的管道给你!每个管道就是一个端口!并有标号!并且有的标号和一类信息是对应的!比如:从25的管道(端口)传来的信息就对应着邮件类!从80管道传来的信息就是网页信息!还有的就没有的不常用的信息,就临时开一个任意(在大于1024端口!1024之前是是一些一一对应的管道!)管道来接受信息!所以端口的作用就是通过不同的端口接受不同的来接受数据包!不知道大家明白没有!还不明白就自己查资料啊!如果我说的有错误!请尽快和我说啊!)该软件叫Radmin!分两部分!控制端和服务端!有很多服务功能!如:通过远程图形控制!(就象操作自己的计算机一样操作对方的计算机!)Telnet功能,telnet是的远程登陆等功能!是在命令下实现的!你可以简单认为是远程操作对方的dos窗口!(其实我就是这么认为的!呵呵)上传下载文件的功能!这个功能大家很明白!就是可以在你和对方计算机之间互相传送文件!还有其他功能,等等!我做了个动画!其实这个软件不是大家所认为的木马!(之所以不是木马!因为其功能都不符合木马的要求!)只是一个普通的远程控制的工具!一些用户用该软件远程管理自己的机器!可以从公司的电脑直接到加里的电脑取文件!或者放文件!管理机器等等!但是不知道为什么!有的用户却不知道为什么不给客户端设置密码!这样我们就有了可乘之机!我们可以用特定工具扫描开4899的机器!(4899这个是Radmin的特征!呵呵!)然后用客户端进行连接!该软件唯一确认你身份的东西就是连接时需要密码!而有的用户却没有设置!所以!我们就可以进入其计算机,并做软件所提供的功能操作!(就是我上面所说的!和一些没有说的!)关于4899的肉鸡,从扫描--到利用,我做了个动画!(动画在菜鸟帝国里有下载!叫:4899的应用,地址:还有毛毛做的4899的动画也要看看!站上也有的!自己艘艘把!)大家可以看看!然后自己再照着画瓢!

说完了4899在说说20168,这个是一种叫爱情病毒所开的超级后门端口!如果你中了该病毒,病毒就会在你的机器里开一个20168的端口,使其他人可以通过telnet服务,用命令telnet你的机器的ip 20168(所有所所的命令都是在dos中键入的!win98的是dos而2000的是命令提示符!)来连接上你的电脑,并且连接后权限很大!可以进行任何级别的命令操作!所以,如果你的机器开了这个端口请你赶快用杀毒软件把他杀掉!不然遇到可恶的入侵者,你的机器可就遭殃了!而从入侵的角度来看!我们就可以用端口扫描工具(如:Port Ready)去扫开20168的机器!然后telnet上去!就可以轻松得到一台机器的shell(shell:简单认为就是一个可以操作远程计算机的dos命令窗口!)并可以进行一切权限的操作!大家可以试试!不过该病毒是个老病毒了!所以可能扫描现在不到了,而且病毒作者只允许利用该端口一次!所以...........但是大家要知道!有很多病毒我们是可以利用的!比如:益出!一场大范围的病毒侵袭后,一般会有高手根据病毒写出相应的益出程序!(什么是益出呢?我那缓冲区益出给大家举例!如果你向一个只能容纳20毫升的杯子里倒入30毫升的牛奶会出现什么情况呢?呵呵!一定就会有10毫升流出了杯子!把这个例子用在缓冲区益出里就是你向计算机“倒入”“30毫升”的数据!而缓冲区只能处理“20毫升”那“10毫升”到那里去了呢?呵呵!可不是象牛奶一样浪费了!,而是把一些别的合法数据给覆盖了!这样如果这“10毫升”数据是一些病毒代码,或者黑客程序,呵呵!后果就可想而知了.............)使我们这些菜鸟可以通过这些程序轻而易举的拿到对中病毒计算机的shell!当然不仅病毒可以益出!微软的很多漏洞都是可以的!所以大家要关注微软的漏洞报告!以便得到新鲜的肉鸡!呵呵!

上面说的一些简单的获得肉鸡的方法!有4899空密码的!病毒开的后门的20168!还有利用漏洞益出的!等等!大家还可能说你怎么不说3389啊!呵呵!是要说说!其实3389是微软提供的远程桌面的服务,英文名字叫“Term Server”所开的端口(端口可以更改)。通过客户端(连接软件),用户帐号来进行图形操作远程的计算机!是windows自带的服务!但不是每个操作系统都有的!win2000的server和2003版本的有还有xp系统的有!而win2000个人板是没有该服务的!通常所说的3389肉鸡是对方开了此服务!并且你有对方的登陆帐号!(注意:帐号权限必须是adm权限!)可以登陆对方计算机进行操作的!所以只要扫开3389端口的机器就可以基本判断哪个计算机开了该服务!然后获得登陆帐号就可以了!但是!!!帐号你怎么获得呢?这是个大问题!但也不是不能!首先你可以利用输入法漏洞!通过这个漏洞你可以直接进入计算机,不用帐号!(具体利用自己找!)但是这个漏洞也是很早的了!现在用户都已经打上了补丁!(但也不是一定没有次漏洞的!)当然你可以用x-scan扫nt弱口令获得对方的登陆帐号!但是个人认为也不是很好!因为现在也很少能扫到若口令的3389的肉鸡了!那么直接获得3389肉鸡是希望不大了!可是3389的肉鸡毕竟是肉鸡中的精品!好处多多的!那怎么获得呢?呵呵!其实3389的获得都是通过别的漏洞入侵了肉鸡后,自己开的3389(远程桌面服务),所以,大家还是先学习别的漏洞的入侵!在学习3389!当然这里涉及到怎么开肉鸡的3389服务!大家就要自己找资料了!

前面提到了x-scan!这个是安全焦点出的一个漏洞扫描分析工具!用在我们手里就是扫描肉鸡的工具!(其实我还不会用!)这里不建议新人使用!因为x-scan确实是大名鼎鼎,很多新人一接触黑客就知道了他!并用他扫啊扫!扫了半天没有任何信息!终于扫到东西了!呵呵!却不知道怎么利用!这也就是为什么我不建议新人用的原因!就是扫到了漏洞不知道该怎么利用!还有流光,也是一样!功能强大!(但是我到今天还摸不到他是怎么用!连怎么添ip都不知道!(本人愚顿!))但比较复杂!当然你如果学习到了一定水平,(知道了里面的漏洞的利用!)是一定要用这些扫描软件的!现在推荐大家还是去看动画!学习专门的漏洞入侵!用专门的漏洞扫描工具!

最后说几句!大家在找肉鸡时要灵活运用!比如:你扫了很多4899的肉鸡!(一般是些个人用户!但也有服务器!)那么要想找其中是服务器的怎么办呢?呵呵!你可以用scaner!他经过设置后可以扫描已有ip的端口!现在知道怎么做了把!呵呵!一般服务器为了方便管理都会开3389端口的!我们就可以利用这个特征,扫描4899肉鸡中开3389端口的机器!这样.........呵呵!我就不细说了!关于scaner的应用!大家自己找资料吧!还有啊!有的后门是没有密码的!如winshell(后面会介绍到!)他默认的端口是5277!而有的粗心的黑客不设置直接生成后门!所以!就回留下特征!呵呵!不用我说大家一定知道了!应该扫描开5277端口的机器!然后用相应的连接方法进行连接!就可以获得“同行”“送”你的肉鸡!呵呵!类似的方法还有很多!希望大家能灵活运用!轻松找到多多的肉鸡!

服务器被肉鸡如何解决

一、立即执行

1、更改系统管理员账户的密码,密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合;

2、更改远程登录端口并开启防火墙限制允许登录的IP,防火墙配置只开放特定的服务端口并对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制;

3、检查是否开放了未授权的端口

windows在CMD命令行输入netstat/ano,检查端口;有开放端口的根据PID检查进程,删除对应路径文件(根据PID检查进程步骤:开始-->运行-->输入“msinfo32”软件环境-->正在运行的任务)

linux输入命令 netstat–anp查看

4、删除系统中未知账户,windows系统还需要检查注册表中的SAM键值是否有隐藏账户;

5、假如有WEB服务的,限制web运行账户对文件系统的访问权限,只开放仅读权限。

二、后期防御

重点操作:开启云盾所有功能,特别是网站安全防御(自动防御所有WEB攻击)、网站后门检测(实时检测服务器上的后门程序)、主机密码破解防御

操作步骤:登录【云盾控制台】--【服务设置】进行开启

处理步骤:(重置系统--手工修改各个密码--开启云盾所有服务)

1、手工修改密码

密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合

至少包括:

a.服务器登陆密码

b.数据库连接密码

c.网站后台密码

d.FTP密码

e.其他服务器管理软件密码

2、系统加固

a.到云盾控制台开启云盾所有服务,尤其是云盾网站安全防御(可以抵御黑客利用网站应用程序的漏洞入侵服务器,并且有专业的安全团队时刻关注国内安全动态,一旦发现新的漏洞出现,会立刻更新防护规则,防止黑客利用新漏洞入侵网站)

b.建议站长把网站后台隐藏起来,尽量在保证网站正常运行的前提下,把网站后台目录名改的长长的。(比如:/mamashuomingziyaochangheikecaizhaobudao/)

c. windows系统要及时更新系统补丁

感觉电脑肉鸡怎么办

1.怎么知道自己的电脑是不是变成肉鸡了

所谓“电脑肉鸡”,是中了木马、或者留了后门,被别人拥有远程管理权限的电脑,也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等,甚至可能是公司\企业\学校甚至是***军队的服务器。

谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。

下面我们介绍一些“肉鸡”电脑的症状,提醒网友遇到这些现象时,要注意检查。

现象1:QQ、MSN的异常登录提醒

你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。

还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。

现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录

很显然,你没有登录这个游戏的时候,别人替你登录过。

现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作

你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。

现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件

这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。

现象5:当你准备使用摄像头时,系统提示,该设备正在使用中

完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。

强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。

现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪

正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。

2.如果我家的电脑成了肉鸡会怎样

什么是电脑“肉鸡”?所谓电脑肉鸡,就是拥有管理权限的远程电脑。

也就是受别人控制的远程电脑。肉鸡可以是各种系统,如Windows、Linux、unix等;更可以是一家公司\企业\学校甚至是***军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。

要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。说到肉鸡,就要讲到远程控制。

远程控制软件例如灰鸽子、上兴等。肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL权限的机器也叫肉鸡。

谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。

如何检测自己是否成为肉鸡?注意以下几种基本情况: 1:QQ、MSN的异常登录提醒(系统提示上一次的登录IP不符) 2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。 3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。

4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。 5:当你准备使用摄像头时,系统提示,该设备正在使用中。

6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。

7:服务列队中出可疑程服务。 8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。

(可能有程序后台连接) 9:防火墙失去对一些端口的控制。 10:上网过程中计算机重启。

11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。) 12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。

目录文仍然存在,删除后自动生成。 13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框。

以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。如何避免自己的电脑成为“肉鸡”? 1.关闭高危端口:第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP安全策略”,于是弹出一个向导。

在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP地址”,目标地址选“我的 IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593端口和 UDP 135、139、445端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。第四步,在“新规则属性”对话框中,选择“新 IP筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。

在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。第五步,进入“新规则属性”对话框,点击“新筛选器操作”。

其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP安全策略,然后选择“指派”。

重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。 2.及时打补丁即升级杀毒软件肉鸡捕猎者一般都是用“灰鸽子”病毒操控你的电脑,建议用灰鸽子专杀软件杀除病毒。

3.经常检查系统经常检查自己计算机上的杀毒软件,防火墙的目录,服务,注册表等相关项。黑客经常利用用户对它们的信任将木马隐藏或植入这些程序。

警惕出现在这些目录里的系统属性的DLL。(可能被用来DLL劫持)警惕出现在磁盘根的pagefile.sys.(该文件本是虚拟页面交换文件。

3.电脑肉鸡

这种情况处理很麻烦滴你用过360安全卫士全套工具木有?包括360安全浏览器、360杀毒、360保险箱、360安全卫士等,木有用过就下一个吧,先用360安全卫士的“功能大全”中的“系统防黑加固”检测一下是否遭黑客侵入?再用360系统急救箱来检测下系统是否遭损坏并修复?再用“查杀木马”或“360杀毒”全盘扫描一下并查杀。

这些一般措施都木有效果的话就只好全格式化重装纯净版的系统(格式化前最好备份重要数据),用360安全卫士打上全部的安全补丁。如果还不会最好把电脑拿到装机店售后服务部去检测处理。

4.我的电脑变成肉鸡了,我该怎么办

现场分析后才能针对解决。

用知识武装自己,学成了自己也可以分析了。【在这个病毒木马横行的时代,简单易用又免费的杀毒软件,等带来的确实是表面的希望,但背后却隐藏用户真正的绝望。】

-------------------------------------------------------------------------------------------------【山不在高有仙则名,水不在深有龙则灵,安全不在多软件,深度学习方可行。】-------------------------------------------------------------------------------------------------【杀毒软件皆装全中毒还要找专杀依旧中毒是为何只因理念没转变不想中毒满头汗学习知识不间断防御病毒来入侵永不中毒金不换】【根本解决之道,不信依旧中毒!】-------------------------------------------------------------------------------------------------只要阅读《防毒真经》就可以远离盗号,黑客攻击,系统破坏,广告满天飞,木马病毒杀不完之困扰。

只要多加修炼必能横行互联网。面对木马,微微一笑,绝对不抽。

看过《防毒真经》的人都说好!!!-------------------------------------------------------------------------------------------------〓引言〓您是不是感觉病毒杀完又出来,总是杀不净?杀毒软件被关闭?被入侵?这是因为阻止病毒加载能力弱,所以出现反复查杀的情况!然而杀毒排名并不会考虑到阻止病毒加载能力这个因素,不会作为排名标准,所以排名就是只是扫描静态病毒测试。-------------------------------------------------------------------------------------------------『杀毒排名是给人个用户的迷魂汤』杀毒市场的泡沫,靠提高排名来扩大自己的市场,但是企业不吃这一套。

排名前几名没有一个是在企业级能带来巨大影响的杀毒排名并不会考虑到阻止病毒加载能力这个因素,不会作为排名标准,所以排名就是只是扫描静态病毒测试。他们都还是在走传统的路,但像McAfee企业版早已有了Generic Buffer Overflow Protection(缓冲区溢位保护)没有一个杀毒测试是在测这个的。

-------------------------------------------------------------------------------------------------〓正文〓《防毒真经》-------------------------------------------------------------------------------------------------【快速成为安全专家③步曲】【第步学习原理】【第部找杀毒软件】【第步McAfee规则杀毒防毒】-------------------------------------------------------------------------------------------------【第步学习原理】《Windows安全原理与技术》[AVI]-------------------------------------------------------------------------------------------------还可以去这里学习电脑学习网(内有McAfee的教程):-------------------------------------------------------------------------------------------------【第步McAfee规则杀毒防毒法】-------------------------------------------------------------------------------------------------【McAfee使用教程】/post/McAfee_VirusScan_Enterprise_Tutorial-------------------------------------------------------------------------------------------------【McAfee规则防止USB设备自动运行实例】开启McAfee控制台-打开访问保护-右键属性-用户定义的规则-新建(F)-注册表阻止规则。-------------------------------------------------------------------------------------------------(进程可带路径,可以使用通配符*代表所有进程)-------------------------------------------------------------------------------------------------规则名称:(任意起名)包含进程:*排除进程:要保护的注册表项。

HKCU/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2/**要阻止的注册表操作:除了删除,都选上。-------------------------------------------------------------------------------------------------【电脑学习网】(内有病毒防治安全教程)/。

5.电脑成别人肉鸡怎么办

给你几个步骤,简单解决问题,:1,把现在的木马杀掉。

杀毒软件一般杀不掉的,因为既然已经中了马,就是做了免杀的;手工不会找马的话,叫个专业的人,远程帮你找出来杀掉,实在不行,最好的方法就是重装系统,木马一般放C盘,重装就行!2,木马杀掉以后,要把电脑设置登录密码,同时,一定要把登陆的用户名改掉,因为只有密码的话,用猜解软件是可以猜出来的,一般默认的是Administer,Guest,User这三个用户名,随便改成什么,一定要改掉,最好用户名和密码不要相同,因为只设置密码,或者密码和用户名相同的话,人家还是可以登陆的。3,把防火墙里面的远程协助关掉,把3389端口关掉,把打印机协议关掉,因为这三个漏洞是最常用最简单的,黑客都喜欢。

至于怎么关掉,网上搜索一下都有教程的,很详细,这里就不说了!大致就是这样,只要给你种马的那个人不是盯上你的电脑的利用价值的话,一般,以上几步就都能搞定,当然,如果人家死盯上你了,以上方法还是杜绝不了的,能种马的方法实在太多了,只有靠你平时对你电脑的感觉了。以上纯手工打字,纯个人经验建议,楼主给点分吧,谢谢。

呵呵。

阅读剩余
THE END