有人說內網(wǎng)中作SOCKS5服務器不可能,即使作成了也無法利用,好,今天我就將我的一些實踐經驗寫出來與大家共享,沒什么技術含量,大家交流一下,如果大家有更好的方法,還請不吝賜教喲!
話說在掛馬得到大量肉雞以后,眾黑友可能都在想如何利用手中的這些戰(zhàn)利品。有人喜歡偷窺人家的隱私,有的人可能就會用的鍵盤記錄盜取人家的QQ密碼,還有的人可能要盜取人家的寬帶上網(wǎng)帳號充Q幣??纱蠹矣袥]有想到過將內網(wǎng)中的這些肉雞作成SOCKS5服務器呢?這樣的話,我們以后就可以用這些肉雞作跳板,黑人家也會安全的多了。有人說內網(wǎng)中作SOCKS5服務器不可能,即使作成了也無法利用,好,今天我就將我的一些實踐經驗寫出來與大家共享,沒什么技術含量,大家交流一下,如果大家有更好的方法,還請不吝賜教喲!
首先介紹一下使用的工具,lcx.exe 這是一個反向連接的內網(wǎng)端口映射工具,VIDC20.exe也是一個端口映射工具,不過它也有代理的功能,支持http/socks4/socks5代理,支持代理驗證,支持udp代理,支持二級代理;還有S掃描器,這個只有一個可執(zhí)行文件,小巧方便,掃端口最合適了。這些工具在網(wǎng)上都有下載,在作代理服務之前,我們需要先作一下免殺,因為大部分殺毒軟件是殺lcx.exe和S掃描器的,如果不作免殺,那一上傳就可能被殺毒軟件給殺掉,如圖1:

像這種強悍的卡巴,在命令行下是沒有辦法中止的,所以只能作免殺了,其他的殺毒軟件在命令行下可以中止,不過需要一些技巧,因為它們都有線程保護,用常規(guī)的方法是中止不了的。我曾經在命令行下干掉過瑞星,只是方法比較繁瑣,所以就不在這里演示了。至于免殺方法嘛,只要簡單的加下殼就可以過關了,據(jù)我實驗,先加個北斗3.5,再加aspack 2.12,之后再加北斗3.5,這樣處理后絕大部分殺軟件就不殺這兩個程序了,呵呵。簡單吧,殺毒軟件也是會區(qū)別對待的,如果是一些流行木馬,加這三重殼是不能免殺的,對于一些不太重要的工具,殺毒軟件就會顯得相對寬松的多了。我們就是鉆的殺毒軟件的這個空子,如果是加了三重殼也過不了殺毒軟件,那就不要怕麻煩將它們的特征碼給修改掉,就可以過殺毒軟件了,修改的方法網(wǎng)上有許多動畫,大家可以自己找找,我的PCSHARE馬就是這樣作的,過卡巴,瑞星、江民、瑞星、金山、諾頓、趨勢等殺毒軟件很輕松,也可以輕松過各種查馬工具,這就是我修改特征碼后加了三重殼作成的,一個超強的工具。呵呵。有些跑題了,言歸正傳。
工具準備完備后,下面開始作代理了。首先打開你的木馬客戶端程序,將上面的這些工具上傳到內網(wǎng)中的肉雞上,就放在WINDOWS目錄里吧,文件名嘛,最好改一下,免得引起對方注意。打開對方的命令符,鍵入命令:ipconfig /all查看一下肉雞的IP地址,如:192.168.0.2,得到這個本機及的IP地址以后,我們就可以用S掃描器對同它同一網(wǎng)段的IP地址進行掃描,看這臺肉雞的網(wǎng)關是什么類型的。S掃描器相信大家都會用了吧。
命令行:s-jk tcp 192.168.0.1 192.168.0.255 80,23,3389,1433,139,445 20
這個s-jk是我加三重殼免殺后的S掃描器,這條命令在整個網(wǎng)段中掃描開放139 3389 1433 80 23端口的主機,呵呵,這是為滲透內部網(wǎng)絡作準備,也許有很重要的信息出現(xiàn)呢。哈哈。掃描結果如下圖2:
