|

楼主 |
发表于 2007-3-5 04:12:00
|
显示全部楼层
<p><font size="4">现在流行的还有其它的几种方法,一般都是在肉鸡上执行一个shell程序,这个程序被执行后就在肉鸡上打开一个端口让你telnet上去,这种方法好处是不用清日志,除非是防火墙记录下你的连接,不然是不会被发现的。</font></p><p><font size="4">这些程序常见的有nc(全名netcat),ncx99(每使用一次都是执行一次),icmd(可自定义端口和密码,推荐),Drat(这是木马,而且很难清掉,将代码插入shell进程上,不建议使用),tini(非常小的木马,只有3K,不过可被查杀,不是很安全),winshell(国产程序,不过不能在中文的NT或2000中执行,程序7K大小,不过因为不能在中文视窗中使用,我不是很喜欢),leapfrog(算是旧程序,压缩后有40多K,可以自定义端口,而且可以限制那个段的IP可以允许连接,例如你的IP是61.127.189.89的话,一般来说,前三位的IP都不会变化的,你可以设置允许连接的IP段是61.127.189.*,这样只有符合这个段的IP才可以连接上,我最喜欢的还是它可以在所有的windows上执行,而上面的几种程序除了木马和nc外,winshell,icmd,ncx99都不能在win95或98上执行的,但现在使用win98的用户还是远远在使用2000或NT的用户上的),snake代理跳板(国人开发的sock服务器端程序,在肉鸡上执行,但一定要有admin的权限才可以启动的,只可以在2000或NT下执行,而且中文的视窗是不可以使用的)。</font></p> |
|