新的掛馬方式-ARP欺騙
發(fā)布日期:2021-12-17 13:26 | 文章來源:gibhub
網(wǎng)頁掛馬最難的就是傳播了,小網(wǎng)站易入侵但是訪問人數(shù)不多,收獲的肉雞也就不是很多。因此,一種新的掛馬方式開始流行——局域網(wǎng)ARP欺騙掛馬,只要局域網(wǎng)內(nèi)一臺機子中招了,它就可以在內(nèi)網(wǎng)傳播含有木馬的網(wǎng)頁,捕獲的肉雞就會成幾何增長。
局域網(wǎng)ARP欺騙掛馬的好處如下:無需入侵網(wǎng)站,只要你的主機處于局域網(wǎng)中即可,這是它最大的優(yōu)點;收獲的肉雞多多,短時間內(nèi)可以收獲數(shù)十臺甚至上百臺肉雞,類似網(wǎng)吧這樣由上百臺電腦組成的局域網(wǎng)是最好的掛馬場所;局域網(wǎng)內(nèi)的用戶訪問任何網(wǎng)站都會中我們的木馬??戳松厦娴慕榻B,各位是不是已經(jīng)蠢蠢欲動了?
第一步:配置木馬服務(wù)端
我們以“黑洞”木馬為例。運行“黑洞”木馬的Client.exe文件,進入Client.exe的主界面后,點擊“文件→創(chuàng)建DLL插入版本服務(wù)端程序”。
進入服務(wù)端程序的創(chuàng)建界面后,首先勾選“Win NT/2000/XP/2003下隱藏服務(wù)端文件、注冊表、進程和服務(wù)”,然后切換到“連接選項”標簽,在“主機”一欄中填入本機的公網(wǎng)IP地址,端口可以保持默認的“2007”。最后在“連接密碼”處填入用來連接對方的密碼,例如123456(圖1)。設(shè)置完成后點擊“生成”按鈕,將木馬服務(wù)端保存為muma.exe。
填寫密碼
第二步:生成網(wǎng)頁木馬
既然是掛馬,那當然缺不了網(wǎng)頁木馬了。這里我們用“MS07-33網(wǎng)馬生成器”為例。運行“MS07-33網(wǎng)馬生成器”,在“網(wǎng)馬地址”文本框中輸入木馬所在路徑,由于等會我們要自行架設(shè)Http服務(wù),所以這里應該填入“http://192.168.0.2/muma.exe“,其中192.168.0.2是本機在局域網(wǎng)中的IP地址。點擊“生成網(wǎng)馬”按鈕即可生成網(wǎng)馬hackll.htm(圖2)。
點擊“生成網(wǎng)馬”
局域網(wǎng)ARP欺騙掛馬的好處如下:無需入侵網(wǎng)站,只要你的主機處于局域網(wǎng)中即可,這是它最大的優(yōu)點;收獲的肉雞多多,短時間內(nèi)可以收獲數(shù)十臺甚至上百臺肉雞,類似網(wǎng)吧這樣由上百臺電腦組成的局域網(wǎng)是最好的掛馬場所;局域網(wǎng)內(nèi)的用戶訪問任何網(wǎng)站都會中我們的木馬??戳松厦娴慕榻B,各位是不是已經(jīng)蠢蠢欲動了?
第一步:配置木馬服務(wù)端
我們以“黑洞”木馬為例。運行“黑洞”木馬的Client.exe文件,進入Client.exe的主界面后,點擊“文件→創(chuàng)建DLL插入版本服務(wù)端程序”。
進入服務(wù)端程序的創(chuàng)建界面后,首先勾選“Win NT/2000/XP/2003下隱藏服務(wù)端文件、注冊表、進程和服務(wù)”,然后切換到“連接選項”標簽,在“主機”一欄中填入本機的公網(wǎng)IP地址,端口可以保持默認的“2007”。最后在“連接密碼”處填入用來連接對方的密碼,例如123456(圖1)。設(shè)置完成后點擊“生成”按鈕,將木馬服務(wù)端保存為muma.exe。
填寫密碼
第二步:生成網(wǎng)頁木馬
既然是掛馬,那當然缺不了網(wǎng)頁木馬了。這里我們用“MS07-33網(wǎng)馬生成器”為例。運行“MS07-33網(wǎng)馬生成器”,在“網(wǎng)馬地址”文本框中輸入木馬所在路徑,由于等會我們要自行架設(shè)Http服務(wù),所以這里應該填入“http://192.168.0.2/muma.exe“,其中192.168.0.2是本機在局域網(wǎng)中的IP地址。點擊“生成網(wǎng)馬”按鈕即可生成網(wǎng)馬hackll.htm(圖2)。
點擊“生成網(wǎng)馬”
版權(quán)聲明:本站文章來源標注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務(wù)器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。
相關(guān)文章
下一篇:
關(guān)注官方微信