真实的灰鸽子上线原理 走出视频教程误区

安全 黑客攻防
简介:灰鸽子上线/内网上线的教程在网上很多,五花发明,看多了越来越头痛.导致有很多朋友都被误导,"灰鸽子的配置真他妈的难".....今天我本人对灰鸽子上线原理进行讲解一下.

简介:灰鸽子上线/内网上线的教程在网上很多,五花发明,看多了越来越头痛.导致有很多朋友都被误导,"灰鸽子的配置真他妈的难".....今天我本人对灰鸽子上线原理进行讲解一下. 

其实灰鸽子上线的原理很简单;配置也简单.灰鸽子上线自带两中方法,第1是FTP,第2是动态域名,大家在网上看到的教程都不大详细清楚,都配置了2样.我本人对这个也搞了好久,到最后得出一个经验,想知道灰鸽子内网上线怎么配置,大家只要知道灰鸽子上线的原理就很简单了.真的很简单.灰鸽子上线的2中方法的目的就是,让肉鸡找到你的IP地址,而且这个IP要直接是公网IP,如果你是内网的话就需要映射了这个端口影射在路由里面设置,但是这个端口要和你的灰鸽子配置的端口一样,来指向你的内网IP 

1:动态域名上线原理:当在你生成服务器的时候会要求你填写木马访问的域名服务器和登陆用户和密码(在网站上申请),然后这个在域名服务器上就有你的IP,你的这个IP地址是动态域名服务器里会有一个数据库进行记录的.你的IP随便变,但是这个域名是不会变的,所以只要木马一查这个网站(域名)并用你的ID登陆,他就知道你现在的IP,因为里面记录了你的当前IP.但是有一个问题,如果你的IP变了,那木马还去域名服务器的数据库的你的ID号的IP地址单元里面查的话那就查不到你真的IP了,所以动态域名需要一个客户端软件支持,这样他会每隔几分钟更新下你自己的IP,这样就算你的IP变了最多迟5或10分钟,(时间在软件里面可以设置)他就会去域名服务器更新你的IP,这样肉鸡就能找到你现在的IP就能连上你."动态"就是域名不变,你的IP随便变 都能找到你.有不清楚的就学学DNS域名解析服务原理就知道了,你申请ID的那个网站其实是一台DNS服务器

动态域名上线环境:1:你申请的域名服务器可用/功能正常

2:需要安装域名服务器的客户端支持/并更新  

3:申请域名是的UID和PWD正确

4:你的IP是公网IP,如果不是请看下面的内网映射原理

疑惑:看教程都要配置有ip.txt文件,那是FTP上线需要的这个是动态域名是不需要的还有FTP服务

2:FTP上线原理:当你配置灰鸽子自动上线一项时,就是FTP专用上线方法,你可以看到他的窗口的标题栏里写了"FTP更新IP"字符,在这里同样要求你输入空间的UID和PWD,而且还有且必须一个ip.txt文件,为什么呢,这个也是和动态域名上线不同点,那就是肉机访问域名和FTP空间必须知道你的IP地址信息,可是这个信息保存在哪里呢,如果是动态域名,那么他就直接保存到数据库里面了.所以你只要直接查就可以查出来,但是FTP空间是没有提供这个数据库给你的,所以你必须的弄个东西来保存你的这个IP地址的信息,那就是要求有个ip.txt文件了,对于这个ip.txt文件先说清楚了,有2个.一个是放在FTP空间里的;通过自动更新可以直接写进你的IP信息,还有一个就是在你自己电脑上面也要有个ip.txt文件,保存在FTP目录(开通本地的FTP服务时指定的FTP文件夹)下;同时要手动添加你的IP信息(例:202.103.96.68:8000;IP地址是你的公网IP而不是内网,端口是你开的端口,如果是内网影射的话端口要一致),然后在配置自动上线时会将你的本地的ip.txt文件里的IP信息更新到FTP空间里的ip.txt文件里面.我们可以看到按纽上面写着"更新IP到FTP空间".这样你存在你申请的FTP空间里的IP.TXT文件就有你现在的IP的端口信息了.这样你的肉鸡就会根据你生成的时候填写的FTP空间级文件名和路径进行查找你的FTP空间里的文件,这样他就能知道并连接你现在的IP地址了,就能控制他了. 

FTP上线环境:1:你申请的FTP服务器可用/功能正常 

2:需要在本地开通FTP服务并且指定文件路径/并更新你的变动IP信息

3:申请域名是的UID和PWD正确 

4:你的IP是公网IP,如果不是请看下面的内网映射原理 

疑惑: 要配置有ip.txt文件,FTP上线需要个ip.txt文件,而且是2个,你本机一 个,FTP服务器里面一个.而且在生成木马时一定要写对路径和文件

如 http://你的FTP空间名称/ip.txt(ip.txt文件的路径根据服务器和你决定) 

3:域名上线和FTP上线的异同

动态域名上线是通过域名服务器里的数据库来保存你的IP信息,肉鸡直接查找  

FTP上线是通过FTP空间里的ip.txt文件里的IP信息进行查找

4:域名上线和FTP上线的优缺点  

动态域名上线配置简单,使用方便,只要安装客户端,自动更新IP.

FTP上线配置比较麻烦,使用也一样,要手动创建ip.txt文件,信息可以手写进去,也可以通过自动上线 功能写进去,如果有变动要重新更新到FTP空间

5:万一FTP服务器和域名服务器都不可用,所以除了这个2种上线方式还有其他办法吗?

 有,肉鸡找服务器的困难就是无法确定和找到服务器的IP,所以只要肉机能直接访问公网上的某个文件或信息,然你只要把信息写成你的IP就行了.

方法1: 你自己做个DNS服务器进行IP解析(生成木马的时候填写你的就是了)

方法2: 你自己做个FTP服务器进行IP信息存储(生成木马的时候填写你的就是了) 

方法3: 重新破解灰鸽子,进行功能增加,不单单只同过读取FTP空间里的.txt文件还能读取邮件\网页的数据 

6:内网映射原理:  

何为"映射"呢,土一个点比方;映射就是将一个东西A直接指向另外一个东西B,当你要访问B时你就只要访问A,那么A就会将你的东西告诉B了,所以你就能和B交流了,在实际过程中A就相当于公有IP(公网),B就相当于私有IP(内网/一帮是C类地址)

为什么要"映射"呢,IP分为公有IP和私有IP,能在互联网上相互访问的只有公有IP,就是电信给我们的IP ,就是猫里面的IP,私有IP就是我们内部IP,所以公网上的IP不能直接访问我们内部的IP,而要通过我们自己的公有IP才能访问内部IP,这样我们就需要映射,需要将我们公有IP里影射一个端口或服务到我们自己的内部IP,这样公网上的IP才能访问我们内部的IP.所以肉鸡才能找到我们.


【编辑推荐】

  1. 解析灰鸽子(远控)不能上线的原因
  2. “灰鸽子”网页木马从原理、制作到防范
  3. 灰鸽子病毒——网络神偷之后应用最广的反弹端口木马
  4. 灰鸽子病毒的原理和清除方法
责任编辑:佚名 来源: 牛站长论坛
相关推荐

2010-09-07 13:43:23

2009-03-17 01:02:28

病毒用户灰鸽子

2009-03-19 01:12:59

变种木马病毒

2011-08-15 10:07:50

灰鸽子病毒个人信息

2009-04-23 16:59:34

2009-05-07 17:17:46

2018-03-11 10:00:00

ERP

2009-10-12 13:10:14

2011-01-05 15:46:25

2010-05-27 16:42:26

综合布线

2013-02-20 17:19:57

Linux系统误区

2011-06-20 09:31:16

2011-06-20 09:31:05

2011-06-20 09:20:52

2009-03-22 18:16:04

CCNA视频教程

2009-04-10 18:16:19

CCNP视频

2011-05-07 17:03:15

打印机

2012-05-17 08:29:54

PhoneGap误区

2009-11-05 14:33:13

2011-09-05 19:03:25

点赞
收藏

51CTO技术栈公众号