我用“电驴”抓肉鸡
本文已被***手册杂志2007年第三期收录
我用“电驴”抓肉鸡!!难道是放一个“电驴”在路上,等“火鸡”过来,一不当心踩在“电驴”上结果给烫熟了,结果就成“肉鸡”了。不少朋友说抓肉鸡很难,找好肉鸡就更难,其实也否则,关键就在于敢动脑子。没有作不到的事情,只有想不到的事情;“人有多大胆,地有多大产”。闲话少说,且写正传!
(一)抓肉鸡工具
工欲善其事,必先利其器。今天咱们抓肉鸡主要使用如下几样工具:
1.eMule,eMule俗称“电驴”,跟FlashGet,迅雷,变态等为同类软件,其最大特色是搜索方便。本文用到它的地方就是其搜索功能和下载功能。
2.Radmin客户端,Radmin客户端是用来链接服务器端实施控制的工具。在Radmin中只须要导入Radmin地址薄,并输入正确的口令便可对肉鸡进行控制。
(二)搜索Radmin.rpb文件
1.什么是Radmin.rpb文件
在安装Radmin3.0及其后续版本中,只用使用过Radmin客户端,Radmin控制端就会自动在系统中生成一个惟一的Radmin.rpb文件(图1),其文件路径为:“C:\Documents and Settings\Administrator\Application Data\Radmin”。
注意:系统“Application Data”目录默认状况为隐藏,所以若是想要查看,必须经过“文件夹选项”,设置显示“系统受保护文件”以及“显示全部文件以及文件夹”。若是各位黑友在“工做”过程当中,“偶然”发现有这个文件,哈哈,恭喜你发财了。Radmin.rpb文件主要包含IP地址以及端口号,一般若是咱们使用Radmin远程控制软件,通常都有保留肉鸡IP以及口令在客户端上的习惯,试想若是您有不少不少肉鸡,每一次都查找或者经过记忆来,是很是麻烦,并且不可能一会儿全记住。
图1 radmin.rpb文件
2.搜索Radmin.rpb文件
eMule(电驴)用户共享文件夹来实行下载积分,共享的越多,也就贡献值越多,下载速度也越快,不少用户在使用时,一不当心将不应共享的文件夹给共享了,或者用户在共享文件时对一些配置文件不了解,认为不会形成什么危险,所以理所固然的共享。使用“电驴”搜索Radmin.rpb文件时,必需要求可以链接上eMule服务器,默认状况下,一运行eMule程序,大概几十秒钟,程序会自动链接上eMule服务器。在eMule中使用“搜索”功能,在“名字”中输入“radmin.rpb”、“.rpb”、“rpb”,在搜索结果中去查找包含“radmin.rpb”字样的条目(图2),双击进行下载。
图2 搜索Radmin.rpb文件
3.等待Radmin.rpb文件
呵呵,等待“Radmin.rpb”文件是一个既痛苦又快乐的过程,有时候运气好,一下子就会下载到本地,毕竟Radmin.rpb这个文件不会太大,通常几K到几十K大小,固然越大越好。eMule下载文件时,若是没有指定下载文件的目录,则默认下载到eMule安装程序下面的“Incoming”文件夹中。能够经过“共享文件”-“下载的文件”查看文件是否已经成功下载(图3)。
图3 下载的Radmin.rpb文件
(三)导入Radmin.rpb文件到Radmin客户端
运行Radmin客户端程序,选择“工具”-“导入地址薄”从eMule的下载目录中将本例中下载的“radmin3phonebook.rpb”文件导入Radmin(图4,图5),导入成功后能够看到不少乱码,这些乱码主要是由于语言的不同,能够不用管它,经过Radmin的查找主机是否在线,依次查看其中的肉鸡,若是肉鸡是连通的就用该肉鸡IP后面括号中的字符串(口令)进行测试,呵呵,找到了很多肉鸡(图6)。
(四)实施控制
实施控制部分,不少朋友都懂,可是笔者仍是想说几句,上去之后不要急于安装其它马儿,若是搞的太匆忙,容易水土不服而夭折,能够参考的作法是先看看状况,装一个键盘嗅探器,看看计算机的主人都干些什么,安全感强不强,固然先装一个后门也是否是不能够,万一跑了不是很惋惜嘛,在确认没有什么“危险”时,能够装后门,挂马啦,***控制等等。
(五)结束语
为了阐述其过程,笔者罗里罗嗦了半天,本质上很是简单,没有什么技术,就是找到radmin.rpb,而后导入Radmin客户端,经过用户本身保留的口令进行测试。经过这种方法获取的肉鸡质量比较高,口令通常都不会是弱口令,所以一旦成功控制之后,必定要当心,而后才能有较大的收获。笔者经过这个方法进行扩展,曾经一会儿控制了几个服务器集群。本文主要想告诉你们在***技术中,网络安全是相对的,网络***也是相对的,成功的攻破一个网络有时候也有偶然的机会,关键就是思惟的创新。