>> 欢迎您, 傲气雄鹰: 重登陆 | 退出 | 注册 | 资料 | 设置 | 排行 | 新贴 | 精华 | 管理 | 帮助 首页

  小榕软件实验室
  刀光雪影
  我在网上失了身.(原创)
发表文章 发表涂鸦
  回复数:21  点击数:789 将此页发给您的朋友        
作者 主题: 我在网上失了身.(原创) ( 页: 1 2 ) 回复 | 收藏 | 打印 | 篇末
powergao帅哥哦
级别:高级站友
威望:0
经验:0
货币:9
体力:0.3
来源:甘肃
总发帖数:102
注册日期:2002-02-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

别误会,这张帖子是谈谈怎样在网上入侵时,隐蔽自己的身份(IP)的.
一)sock5代理的选择.
我自己有几个铁定的原则:
1)国内的sock5代理绝对不用.
这应该很好理解吧.
2)非1080端口的sock5代理绝对不用.
原因是非1080端口的代理(比如1813等)很多都是"同行"在有漏洞的主机上创建的,这样的代理安全性何在?而1080端口的代理大部分都是机主自己创建的,属于"合法"的,一般存在的漏洞较少.
3)有漏洞的1080端口的sock5代理绝对不用.
我一般会对代理进行全方面的扫描,如果代理主机开了135,139,80,1433,3306,3389,即使没有漏洞,我也不用.
3)别人公布的代理绝对不用或少用.
这个也应该很好理解吧.我一般用代理猎手在肉鸡上搜索代理,一晚上弄出一万个代理没问题.
4)自己动手做的代理不用(只给别人用),别人做的肉鸡代理更不用.
很多人喜欢用snake的代理跳板自己在肉鸡上做代理.我不赞成这种做法,除非你的肉鸡被你打了补丁一点漏洞也没有了.否则你不过是在网上赤裸狂奔,你还以为别人都发现不了你.原因很简单,你的这些自己作的代理都是些漏洞百出的主机,别人查你要不了两分钟.
综合这几条原则,我选择出来的代理一般是只开了1080端口没有任何漏洞的主机,这样你的代理的IP被人发现了,别人也奈你不何,因为你的代理没有任何漏洞.
5)即使再好用的代理,最多只用两周.
也好理解吧.
二)所有的操作都在肉鸡上进行.
最好是3389肉鸡,包括扫描,net命令,建立IPC会话,复制,安装后门,我全部都是在3389的肉鸡上进行的(在肉鸡上用肉鸡的IE下载全部常用的黑客软件).至于telent或ftp等,则可以在自己的机器上操作……因为有代理嘛.你可能要问了,为什么net命令等都要在肉鸡上进行?原因:net use命令建立的IPC连接无法通过代理,自己可以测试.只要你用net use命令建立了IPC连接,对方主机上就会留下你的IP(用netstat -n查看),不管你用没用代理.但telnet,ftp等可以通过代理.所以,以上基于net命令的操作我都在肉鸡上进行.
三)在进行操作的3389肉鸡上的隐蔽手段.
1)最好先另外创建一个账号.
好处在于,当网络出现错误时,你断开了连接,而不怕下一个登陆者很容易发现你打开的一些文件夹或用的软件.
2)用这个创建的账号登陆3389后,打开Documents and Settings文件夹,将其中的你的账号的那个文件夹属性设置为隐藏.(不包扩子目录)
3)如果在肉鸡上进行了IE操作,一定时间后记得清除"缓存"和"cookies",经常清除"文档访问记录","历史记录"等.
4)将自己的账号密码设置为"不可更改",以防别人更改自己的账号.
5)在肉鸡上安装的程序都要安装到隐蔽的目录.并且将这些软件在"程序"菜单中的快捷方式全部删除.
6)在发现机主基本不用3389的情况下,更改3389端口号.

通过以上方法,你基本上可以作到在网上失了身.
只能说基本上,其实也存在不安全因素,比如你选择的代理,如果恰好碰到一个恶意的代理机主,他在代理服务器上安装了嗅探器.那我们所有操作都没有秘密可言,但这种情况很少见.我们倒是可以自己做一些代理,然后安装嗅探器,然后将这些代理公布,这就是钓鱼呀!最后的结果是你通过嗅探器得到的邮箱密码,QQ密码,色情网站的密码等等多得你简直不想再要了.

另外,有朋友会说了,又是用代理,又是很多操作都在肉鸡上进行,不麻烦吗?而且速度会不会很慢?我的体会是一点也不麻烦,速度一点也不慢,我感觉和自己电脑本地操作区别不大.当然你选择的代理速度要快,3389肉鸡配置要过得去(一般配置的可以当垃圾扔了吧)



编辑 删除 发表时间发表于 2002-03-30.14:08:51   MSIE 6.0 Windows 2000IP: 已记录
ckhqy帅哥哦
级别:精灵王
威望:1
经验:0
货币:184
体力:5.8
来源:教堂
总发帖数:1374
注册日期:2002-02-14
查看 邮件 主页 QQ 消息 引用 复制 下载 

怎么用5个或5个以上的http代理阿?
----------------------------------------------------------
欢迎到bbs.wwenglish.org


交流英语 或网络技术

编辑 删除 发表时间发表于 2002-03-30.14:31:16   MSIE 5.0 Windows 98IP: 已记录
Nymph帅哥哦
级别:中级站友
威望:0
经验:0
货币:25
体力:1.5
来源:福建
总发帖数:81
注册日期:2002-03-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

当然你选择的代理速度要快,3389肉鸡配置要过得去


哇,好棒!斑竹请详细讲讲怎样才能找到这样的肉鸡阿?

编辑 删除 发表时间发表于 2002-03-30.15:12:39   MSIE 5.01 Windows 2000IP: 已记录
joy2001帅哥哦
级别:高级站友
威望:0
经验:0
货币:39
体力:1.8
来源:study
总发帖数:118
注册日期:2002-02-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

不错,(在肉鸡是操作)很适合在网吧,不管网吧的操作系统是什么?我们的操作系统都不会改变 ,还有在网吧再一次下载一些软件也是不现实的,但在有个缺点是:在网吧的时候修改3389端口不方便,因为不能把终端留在网吧 ,感觉这点比较遗憾!我现在的3389肉鸡很少修改了端口。乱言为知,请问大家有什么好方法吗?
----------------------------------------------------------
爱你就等于爱自己!

编辑 删除 发表时间发表于 2002-03-30.15:44:30   MSIE 6.0 Windows 98IP: 已记录
八戒帅哥哦
级别:高级站友
威望:0
经验:0
货币:895
体力:61.2
来源:江西
总发帖数:197
注册日期:2002-03-28
查看 邮件 主页 QQ 消息 引用 复制 下载 

喂,这样很麻烦的!你还用!如果别人装了有反黑软件
你不就是有麻烦拉!

编辑 删除 发表时间发表于 2002-03-30.16:46:04   MSIE 6.0 Windows 2000IP: 已记录
cooldidi帅哥哦
级别:长 老 级
威望:0
经验:0
货币:172
体力:5.9
来源:江苏
总发帖数:901
注册日期:2002-02-06
查看 邮件 主页 QQ 消息 引用 复制 下载 

有一点~~~
你经过代理机,上面会有你的脚印
如果用自己做的,可以去擦,如果是别人开的,那么你的行动就全暴露了
----------------------------------------------------------
我很懒的---:-)

编辑 删除 发表时间发表于 2002-03-30.16:54:52   MSIE 6.0 Windows XPIP: 已记录
jsllfa帅哥哦
级别:老 站 友
威望:0
经验:0
货币:
体力:
来源:黑龙江
总发帖数:259
注册日期:2002-03-26
查看 邮件 主页 QQ 消息 引用 复制 下载 

怎么不删除日志呀?!!!
----------------------------------------------------------
往事如风

编辑 删除 发表时间发表于 2002-03-30.16:57:38   MSIE 5.5 Windows 98IP: 已记录
powergao帅哥哦
级别:高级站友
威望:0
经验:0
货币:9
体力:0.3
来源:甘肃
总发帖数:102
注册日期:2002-02-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

为什么不用自己做的,很简单,你自己的肉鸡不安全.
很多朋友用弱口令的肉鸡做成代理.
用这样的代理简直就是掩耳盗铃.
除非你能将自己的肉鸡弄得没有一丝漏洞.这样才可以作成代理.
自己作成的肉鸡是不会留下日志的,比如用snake的代理,肉鸡上不会有专门的日志的.
但问题在于别人可以登陆你的有漏洞的肉鸡,用netstat -n就可以看到你了.
用网上正规的没有漏洞的代理,别人无法登陆你的代理服务器,也就无法知道你的真实IP.
其实这个问题和日志以及擦除脚印没有任何关系或者说关系很少.
这个问题只和netstat -n有关系.
用我的代理筛选法不可能会选到别人开的肉鸡代理的.因为我基本只选择开了一个端口的(就是代理端口1080),其它端口都不开的服务器.一般别人用肉鸡开的代理不可能符合这个条件.

编辑 删除 发表时间发表于 2002-03-30.17:24:25   MSIE 6.0 Windows 2000IP: 已记录
wox帅哥哦
级别:高级站友
威望:0
经验:0
货币:147
体力:5.4
来源:61.190.162.*
总发帖数:148
注册日期:2002-01-30
查看 邮件 主页 QQ 消息 引用 复制 下载 

看的我茅塞顿开了!看来我的那些代理都可以扔掉了!换1080的!

编辑 删除 发表时间发表于 2002-03-30.18:16:33   MSIE 5.0 Windows 98IP: 已记录
傲气雄鹰帅哥哦
级别:本论坛版主
威望:0
经验:12
货币:3335
体力:100
来源:云南昆明
总发帖数:1559
注册日期:2002-01-21
查看 邮件 主页 QQ 消息 引用 复制 下载 

不错! 我前面转个一篇做SOCK的文章!
----------------------------------------------------------
本论坛不欢迎如下类型的帖子,此类帖子会被关闭或删除,本人恕不回复。
一,刀光雪影完全无关
二,无内容或内容过于简单,标题无意义的
三,个人联系的帖子。和标题为“某某请进”之类的
四,要求代破密码的
五,同一帖子多次重复的,灌水的
六,政治敏感话题,语言不文明,攻击他人的
七,溯雪手册中已有详细介绍或前面帖子中已有大量回复的

编辑 删除 发表时间发表于 2002-03-30.18:22:46   MSIE 5.01 Windows 2000IP: 已记录
Nymph帅哥哦
级别:中级站友
威望:0
经验:0
货币:25
体力:1.5
来源:福建
总发帖数:81
注册日期:2002-03-24
查看 邮件 主页 QQ 消息 引用 复制 下载 

因为我基本只选择开了一个端口的(就是代理端口1080),其它端口都不开的服务器


哇,大开眼界!!!可是我有个问题:这种服务器的目的是做什么的?难道转为欧们入侵方便??要是他们暗中纪录了欧们的ip...........55,无法可想了?

编辑 删除 发表时间发表于 2002-03-30.18:49:35   MSIE 5.01 Windows 2000IP: 已记录
屡败屡战帅哥哦
级别:老 站 友
威望:0
经验:0
货币:1397
体力:81.6
来源:广东
总发帖数:386
注册日期:2002-02-16
查看 邮件 主页 QQ 消息 引用 复制 下载 

原文由 powergao 发表:
……3)如果在肉鸡上进行了IE操作,一定时间后记得清除"缓存"和"cookies",经常清除"文档访问记录","历史记录"等.
4)将自己的账号密码设置为"不可更改",以防别人更改自己的账号.
......

首先谢谢powergao 的帖子,对我很有帮助。
因为我上的肉鸡都是外国的,基本上是英文,我的英文又臭的很,可以教我这两项的具体步骤吗?谢谢!!!
----------------------------------------------------------


编辑 删除 发表时间发表于 2002-03-30.19:03:44   MSIE 6.0 Windows 98IP: 已记录
0BIRD帅哥哦
级别:本站元老
威望:0
经验:0
货币:910
体力:40
来源:来自黑龙江省
总发帖数:1027
注册日期:2002-03-17
查看 邮件 主页 QQ 消息 引用 复制 下载 

吓死阵了~~~~~~~~~~~~~~~~****
很好
很好
经典
不过
题目太吓人了~~~~~~~~~~~~~
----------------------------------------------------------
http://bbs.netxeyes.org/image/bbs3000/affix/20020603023845.jpg

编辑 删除 发表时间发表于 2002-03-30.19:09:04   MSIE 5.0 Windows 98IP: 已记录
黑白帅哥哦
级别:中级站友
威望:0
经验:0
货币:350
体力:40
来源:浙江
总发帖数:60
注册日期:2002-03-23
查看 邮件 主页 QQ 消息 引用 复制 下载 

真是茅塞顿开,不过这样肉鸡我们怎么找的道啊???
----------------------------------------------------------
我的最爱!

编辑 删除 发表时间发表于 2002-03-30.19:53:57   MSIE 6.0 Windows XPIP: 已记录
powergao帅哥哦
级别:高级站友
威望:0
经验:0
货币:9
体力:0.3
来源:甘肃
总发帖数:102
注册日期:2002-02-27
查看 邮件 主页 QQ 消息 引用 复制 下载 

回复Nymph朋友:
这样的合法的代理服务器一般是某些公司自己的内部网,企事业单位的,报业集团的,工厂,学校等等.
这些服务器只有唯一的任务,就是代理局域网内部的机器上网,就这么简单.

编辑 删除 发表时间发表于 2002-03-30.20:10:34   MSIE 6.0 Windows 2000IP: 已记录
totaly帅哥哦
级别:老 站 友
威望:0
经验:0
货币:296
体力:12.7
来源:中原
总发帖数:313
注册日期:2002-01-29
查看 邮件 主页 QQ 消息 引用 复制 下载 

好经验
好习惯
----------------------------------------------------------
我的主业和我的副业---我的奋斗

编辑 删除 发表时间发表于 2002-03-30.20:13:24   MSIE 5.01 Windows 2000IP: 已记录
选择回复        
 快速回复主题: >>>高级模式
  用户名: 没有注册? 密码: 忘记密码?
记住密码
HTML语法
禁止IDB代码
禁止表情字符

[按 Ctrl+Enter 快捷键可直接提交帖子]
 投票评分: 共 0 票  
所有时间均为: 北京时间 ↑TOP [第 1 2 页]
关闭主题 拉前主题 移动主题 主题置顶 取消置顶 总固顶主题 取消总固顶 加入精华 移出精华 删除主题