135自动抓鸡/135抓鸡教程
12
2026-03-23
还是非常有必要的,了解了他的原理,你就可以知道别人的抓鸡工具里,为什么要那样写,有什么地方可以做优化,什么地方可以去除,全自动工具目前比较好的有高兴的135系列,这个系列的版本非常多,在网络上下载的可能还被捆绑有下载者,所以大家下载的时候要小心点。
扫描环境推荐使用服务器,特别是2003系统,因为它扫描速度快且能发现更多IP,是理想的抓鸡平台。对于抓取方法,建议从135端口开始,先扫描并整理IP,然后使用NTscan进行弱口令扫描,再利用Recton上传木马实现自动运行。由于135端口漏洞时间较长,可能需要仔细整理IP来找出弱口令。
抓取开放135端口的肉鸡前,需开启特定服务,包括:RPC定位器管理RPC名称服务数据库,Server支持网络文件、打印、命名管道共享,NT LM安全支持提供远程过程调用安全机制,以及TCP/IP NetBIOS助手支持NetBT服务与NetBIOS名称解析。
端口所对应的服务就是RPC服务。具体名称Remote Procedure Call远程过程调用服务。这个服务默认就会随着系统的启动而启动。并且这个服务是关闭不掉的。XP需要这个服务来维持它的运行。所以防护上也只能做到用防火墙来关闭135端口。或者限制IP段。而不能做到真正的关闭这个服务。
批量溢出抓鸡是一种利用特定漏洞进行网络攻击的手段。这种攻击方式主要针对存在135端口漏洞的计算机系统,通过发送大量的数据包来使目标机器的运行速度变慢,最终导致系统溢出,从而实现对这些机器的控制。为了详细解释这个概念,我们需要先了解什么是135端口。
用溢出方式抓鸡很少,基本是用其自身端口对应的sql server数据库的弱口令来进行入侵的。
你那个只是扫出来机器开放的1433端口,并不表示你扫出来了1433端口的弱口令,只有扫出来了弱口令,才可以上传你的鸽子,把你扫描的开放1433断口的IP用X-Scan来扫描弱口令,扫描出来的就可以上传了,此外你的灰鸽子如果不是免杀的,很容易就被对方的杀毒软件给杀了,这也是失败原因之一。
这就是指拥有管理权限的远程电脑。也就是受别人控制的远程电脑(傀儡电脑)。肉鸡可以是各种系统,如2003,2000,xp,win7,linux,unix等;更可以是一家公司\企业\学校甚至是政府军队的服务器 黑客们经常用80,135,445,1433,1521,3306,3389 之类的端口来抓鸡。

不管是高兴的135系列还是其他的全自动抓鸡器,都是一个批处理,扫描完135端口之后,然后使用net编写的wmi.exe去传马。
发表评论
暂时没有评论,来抢沙发吧~