赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

当姜太公成为黑客时 网络钓鱼技术实现 (1)

发布时间:2005.10.25 15:01     来源:赛迪网社区    作者:Wendy

  现在有很多小菜鸟争着学黑客,作红客。每次上聊天室都有不少小朋友问我怎么入侵别人的电脑,怎么给对方电脑种植木马等等。可别误会我在教他们学坏呀,他们可都是想了解这方面的知识,而不是想要搞破坏的呀。俗语不是说:子心奇,善大焉嘛。

  现在闲着也是闲着,就利用Serv-U和木马来给“鱼儿”下个钩,让“鱼儿”们自动来咬,这样,我们就可以顺藤摸瓜地进入对方电脑,“黑”其一下,尝尝黑客的八面威风,当一把黑客版的姜太公。

  一、准备工具

  做坏事前必须要有充分的准备才行,作黑客就更要这样了,只有准备好了,黑起来才方便,用起来才顺手。下面是我们这次要用到的钓“鱼”用具,可要准备好了呀。

  1.钓鱼杆——Serv-U。Serv-U是一款FTP服务器工具,它可以让自己的电脑变成一台FTP服务器,这样就可以让FTP爱好者“入翁”,好戏就要上场了。

  2.鱼饵——远程控制任我行被控端RUNDLL.exe。这是一个新开发的、功能强大的后门木马,而且其安全性非常棒,可以隐藏到正常的系统进程中,部分杀毒工具对其也无可奈何(至少笔者的诺顿2004就查不到)。有了它,我们就可以将其伪装成某个文件等着“鱼”咬钩了。

  3.迷魂汤——花生壳客户端。这可是一个非常有用的工具,它可以将域名和IP进行动态映射,这样就不用每次把自己的IP告诉“鱼儿”们,使自己的IP在受到保护的同时方便了“鱼儿”咬钩,真是好极了。

  二、钓鱼策略

  现在做什么都要讲策略,咱就简单说说让“鱼儿”咬钩的策略,不和别人那样搞神秘主义。如今网络上最流行的是FTP下载,无论软件、程序、系统、视频等,只要能下载,就会有许多人连接下载,那咱就用Serv-U做一个FTP服务器,再找点好软件或程序,然后将鱼饵RUNDLL改名为一个富有诱惑力的名称,比如“重要文件”、“FTP服务器地址集合”等,笔者把其改名为killgirl.exe,并将它和其它文件放在同一个目录中供FTP爱好者下载。

1 2 3 4 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 甘肃19岁黑客被提起公诉 涉嫌攻击机关网站 (10-22) · 利用“http暗藏通道”大举攻破局域网 (10-21)
· HHCTRL漏洞被黑客利用 疯狂传播木马 (10-18) · 提醒:黑客疯狂传播木马,欲建僵尸网络 (10-18)
· 黑客破解Email账号常用的三种方法 (10-18) · 反黑小技谋:IP地址的侦察和隐藏 (10-17)
· 在QQ上与任意陌生人聊天的新绝招 (10-10) · 火狐与IE浏览器成为黑客密切关注目标 (10-10)
· PSP游戏机遇黑客 全球首个PSP病毒出现 (10-09) · 聊天也受骚扰 教您怎样对付QQ黑客 (10-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京新规不能霸王硬上弓 网店牌照缓期执行
· 软件外包之变的新台阶: 提高全球交付能力
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统