控制肉雞挖礦
❶ 怎樣控制肉雞
對方中了你的木馬以後.你就能控制別人所有的文件和視頻.也能用對方的電腦刷鑽之類的事.
遠程式控制制軟體很多.一般用灰鴿子
❷ 肉雞怎麼控制
所謂電腦肉雞,就是擁有管理許可權的遠程電腦。也就是受別人控制的遠程電腦。肉雞可以是各種系統,如win,linux,unix等;更可以是一家公司\企業\學校甚至是政府軍隊的伺服器,一般所說的肉雞是一台開了3389埠的Win2K系統的伺服器,所以3389埠沒必要開時關上最好。
要登陸肉雞,必須知道3個參數:遠程電腦的IP、用戶名、密碼。
說到肉雞,就要講到遠程式控制制。遠程式控制制軟體例如灰鴿子、上興等。還有有些遠程式控制制軟體需要在肉雞上掛馬。
肉雞不是吃的那種,是中了木馬,或者留了後門,可以被遠程操控的機器,現在許多人把有WEBSHELL 許可權的機器也叫肉雞。
誰都不希望自己的電腦被他人控制,但是很多人的電腦是幾乎不設防的,很容易被遠程攻擊者完全控制。你的電腦就因此成為別人砧板上的肉,別人想怎麼吃就怎麼吃,肉雞(機)一名由此而來。
[編輯本段]如何檢測自己是否成為肉雞
注意以下幾種基本的情況:
1:QQ、MSN的異常登錄提醒 (系統提示上一次的登錄IP不符)
2:網路游戲登錄時發現裝備丟失或與上次下線時的位置不符,甚至用正確的密碼無法登錄。
3:有時會突然發現你的滑鼠不聽使喚,在你不動滑鼠的時候,滑鼠也會移動,並且還會點擊有關按鈕進行操作。
4:正常上網時,突然感覺很慢,硬碟燈在閃爍,就象你平時在COPY文件。
5:當你准備使用攝像頭時,系統提示,該設備正在使用中。
6:在你沒有使用網路資源時,你發現網卡燈在不停閃爍。如果你設定為連接後顯示狀態,你還會發現屏幕右下角的網卡圖標在閃。
7:服務列隊中出可疑程服務。
8:寬頻連接的用戶在硬體打開後未連接時收到不正常數據包。(可能有程序後台連接)
9:防火牆失去對一些埠的控制。
10:上網過程中計算機重啟。
11:有些程序如殺毒軟體防火牆卸載時出現閃屏(卸載界面一閃而過,然後報告完成。)
12:一些用戶信任並經常使用的程序(QQ`殺毒)卸載後。目錄文仍然存在,刪除後自動生成。
13:電腦運行過程中或者開機的時候彈出莫名其妙的對話框
以上現象,基本是主觀感覺,並不十分准確,但需要提醒您注意。
接下來,我們可以藉助一些軟體來觀察網路活動情況,以檢查系統是否被入侵。
1.注意檢查防火牆軟體的工作狀態
比如金山網鏢。在網路狀態頁,會顯示當前正在活動的網路連接,仔細查看相關連接。如果發現自己根本沒有使用的軟體在連接到遠程計算機,就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當前網路的活動狀態。
一般的木馬連接,是可以通過這個工具查看到結果的。
這里說一般的木馬連接,是區別於某些精心構造的rootkit木馬採用更高明的隱藏技術,不易被發現的情況。
3.使用金山清理專家進行在線診斷,特別注意全面診斷的進程項
清理專家會對每一項進行安全評估,當遇到未知項時,需要特別小心。
4.清理專家百寶箱的進程管理器
可以查找可疑文件,幫你簡單的檢查危險程序所在
成為肉雞後的自救方法
一、正在上網的用戶,發現異常應首先馬上斷開連接
如果你發現IE經常詢問是你是否運行某些ActiveX控制項,或是生成莫名其妙的文件、詢問調試腳本什麼的,一定要警惕了,你可能已經中招了。典型的上網被入侵有兩種情況:
一是瀏覽某些帶惡意代碼的網頁時候被修改了瀏覽器的默認主頁或是標題,這算是輕的;還有就是遇到可以格式化硬碟或是令你的Windows不斷打開窗口,直到耗盡資源死機——這種情況惡劣得多,你未保存和已經放在硬碟上的數據都可能會受到部分或全部的損失。
二是潛在的木馬發作,或是蠕蟲類病毒發作,讓你的機器不斷地向外界發送你的隱私,或是利用你的名義和郵件地址發送垃圾,進一步傳播病毒;還有就是黑客的手工入侵,窺探你的隱私或是刪除破壞你的文件。
自救措施:馬上斷開連接,這樣在自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新啟動系統或是關機,進一步的處理措施請參看後文。
二、中毒後,應馬上備份、轉移文檔和郵件等
中毒後運行殺毒軟體殺毒是理所當然的了,但為了防止殺毒軟體誤殺或是刪掉你還未處理完的文檔和重要的郵件,你應該首先將它們備份到其他儲存媒體上。有些長文件名的文件和未處理的郵件要求在Windows下備份,所以上文筆者建議你先不要退出Windows,因為病毒一旦發作,可能就不能進入Windows了。
不管這些文件是否帶毒,你都應該備份,用標簽紙標記為「待查」即可。因為有些病毒是專門針對某個殺毒軟體設計的,一運行就會破壞其他文件,所以先備份是防患於未然的措施。等你清除完硬碟內的病毒後,再來慢慢分析處理這些額外備份的文件較為妥善。
三、需要在Windows下先運行一下殺CIH的軟體(即使是帶毒環境)
如果是發現了CIH病毒,要注意不能完全按平時報刊和手冊建議的措施,即先關機、冷啟動後用系統盤來引導再殺毒,而應在帶毒的環境下也運行一次專殺CIH的軟體。這樣做,殺毒軟體可能會報告某些文件受讀防寫無法清理,但帶毒運行的實際目的不在於完全清除病毒,而是在於把CIH下次開機時候的破壞減到最低,以防它在再次開機時破壞主板的BIOS硬體,導致黑屏,讓你下一步的殺毒工作無法進行。
四、需要干凈的DOS啟動盤和DOS下面的殺毒軟體
到現在,就應該按很多殺毒軟體的標准手冊去按部就班地做。即關機後冷啟動,用一張干凈的DOS啟動盤引導;另外由於中毒後可能Windows已經被破壞了部分關鍵文件,會頻繁地報告非法操作,所以Windows下的殺毒軟體可能會無法運行。所以請你也准備一個DOS下面的殺毒軟體以防萬一。
即使能在Windows下運行殺毒軟體,也請用兩種以上工具交叉清理。在多數情況下Windows可能要重裝,因為病毒會破壞掉一部分文件讓系統變慢或出現頻繁的非法操作。比如即使殺了CIH,微軟的Outlook郵件程序也是反應較慢的。建議不要對某種殺毒軟體帶偏見,由於開發時候側重點不同、使用的殺毒引擎不同,各種殺毒軟體都是有自己的長處和短處的,交叉使用效果較理想。
五、如果有Ghost和分區表、引導區的備份,用之來恢復一次最保險
如果你在平時用Ghost備份做了Windows的,用之來鏡像一次,得到的操作系統是最保險的。這樣連潛在的未殺光的木馬程序也順便清理了。當然,這要求你的Ghost備份是絕對可靠的。要是作Ghost的時候把木馬也「備份」了就後患無窮了。
六、再次恢復系統後,更改你的網路相關密碼
包括登錄網路的用戶名、密碼,郵箱的密碼和QQ的密碼等,防止黑客用上次入侵過程中得到的密碼進入你的系統。另外因為很多蠕蟲病毒發作會向外隨機發送你的信息,所以及時地更改是必要的。
❸ 一個DDOS可以控制多少個肉雞
理論上一個DDOS可以控制無限個肉雞。
分布式拒絕服務(DDoS:Distributed Denial of Service)攻擊指藉助於客戶/伺服器技術,將多個計算機聯合起來作為攻擊平台,對一個或多個目標發動DDoS攻擊,從而成倍地提高拒絕服務攻擊的威力。通常,攻擊者使用一個偷竊帳號將DDoS主控程序安裝在一個計算機上,在一個設定的時間主控程序將與大量代理程序通訊,代理程序已經被安裝在網路上的許多計算機上。代理程序收到指令時就發動攻擊。利用客戶/伺服器技術,主控程序能在幾秒鍾內激活成百上千次代理程序的運行。
❹ 我主要想學遠程式控制制這一塊,比方怎麼抓肉雞。謝謝。
這種事研究即可,不要亂來...
隨便去名聲較好,聲譽也好的黑客網站隨便下一個黑客工具即可,有附帶的使用說明,或者教程,悟性高的,不用看就知道怎麼用了(廢話....).
❺ 內網怎麼控制肉雞上線
第一種:如果有路由器的控制權,可以進入路由器設置,把鴿子上線埠映射出去.第二種:沒有路由控制權,只能找公網肉雞做映射.今天主要演示一下,沒有路由控制權的內網用戶如何使鴿子上線.方法一:用S掃描器,掃9999埠.掃到後直接用鴿子的內網埠映射器vport1.0進行映射.方法二:用灰鴿子自帶的Vport映射器進行映射.第一步:配置一個Vport服務端第二步:在具有公網IP的機子上運行Vport服務端.第三步:連接服務端,並進行映射.方法三:用工具vidc進行映射.優點:vidc永遠不會被殺毒軟體查殺.第一步:把VIDCS 傳到公網機子上.VIDCs的命令格式:VIDCs.exe -p埠號如:VIDCs.exe -p5555第二步:在本機打開客戶端,填寫以下相關信息:ViDC服務IP: VIDC服務埠:映射埠:填配置時的鴿子上線埠
❻ 如何控制肉雞的養殖成本
控制肉雞養殖成本:
一、飼料的原因
有的飼料廠為了保證利潤,該添加的營養素、預防葯沒有添加或劑量不足,導致機體發育不良,料比增加。更有甚者,有的飼料帶有黴菌素,直接造成了免疫器官的萎縮,機體的免疫力下降,導致繼發或並發各種病毒和細菌及支原體,造成的經濟損失是無法估計的。所以飼料是養殖效益的基礎。更要通過後期的外補充來彌補飼料中營養物質的不足,達到預防為主的目的。
二、葯物和防疫
葯物預防和防疫是養殖效益的保障,治療只是手段。目的是給養殖戶解決困難,提高生產能力,創造更大的經濟效益。大家想一想一批肉雞飼養周期無非四、五十天,卻要做新城疫、傳支、禽流感、法氏囊、新城疫二免,這么多疫苗,在很大程度上破壞了機體的免疫系統,要知道疫苗本身就是一種毒。不知大家看到沒,有的雞死後胸腺不是實質器官而是變成「薄餅」或「萎縮」,腎臟腫脹,花斑,脾臟變小壞死,法氏囊萎縮等。這樣的雞抵抗力有多強?能養出好雞嗎?並且做完苗以後緊跟著就要用葯,有的不根據某疾病易發日齡和葯物的合理搭配去安排用葯,長時間的用某種葯物或不加診斷盲目投葯,不注意使用方法和注意事項,隨意加大葯量,而忽略了機體的承受能力,不但使細菌產生了耐葯性,給疾病的防治工作帶來了困難,而且造成了浪費,增加了養殖成本。同時大劑量和長時間的投服抗生素,還能引起機體的免疫抑制。有很多養殖戶問,我已經免疫了某種病的疫苗為什麼還會得這種病。不錯,盡管你採取了種種的防止病原體進入雞群的措施,由於各種原因,雞群有時仍可能受某種病原體污染,所以大多數養雞戶根據種雞本廠及附近的雞病流行情況適時地接種若干種疫苗,使雞群形成一定的抵抗力。
值得注意強調的是免疫接種雖然能使雞群對某些疾病形成一定的抵抗力,但如果毒力強的病原侵入雞群時,難免還會造成不同程度的損失。大家時時都要記住,良好的飼養管理才是預防疾病的最有效的辦法,而疫苗接種則是輔助性的,千萬不要將主次顛倒,以為接種了疫苗就萬事大吉,放鬆了管理。
三、雞苗的品質
一些不正規或管理不嚴的種雞、孵化廠,為了眼前自己的利益放鬆了種雞的引進、培育、種蛋的消毒、特殊病原體的凈化、疫苗的漏免等,這樣孵化出的雞苗品質能好到那裡去?有的養殖戶只圖價格便宜而忽視了雞苗的質量,甚至從疫區選購雞苗,導致多種疾病通過種蛋垂直傳播,還有卵黃炎,臍帶炎及脫水等因素,直接影響雞苗的成活率。也給飼養管理增加了難度。不過話說回來,不要寄希望讓每個種雞場都孵化出不攜帶病菌的雞苗這是不可能做到的。好的雞苗能養壞,但壞的雞苗肯定養不好。優質健康的雞苗才是養殖效益的根本。
四、疾病因素
有的養殖戶自以為養了幾年雞就什麼都懂了,有病自己解剖、診斷、下葯,把獸葯店當成超市,小病還好,大病吃虧的還是自己。有的養殖戶乾脆不相信獸葯廠家,盲目的加大葯量導致機體中毒,直接造成了經濟損失。也有的獸醫工作者技術不精,沒有準確診斷出病情,造成了病情的延誤而錯過了最佳的治療時間,增加了治療難度也加大了成本。比如:有的技術人員在臨床剖解時,只要看到了包心包肝的病例,直接診斷為大腸桿菌,這種診斷是片面的,在細菌中,包心包肝不是大腸桿菌的專利。而大腸桿菌的單發率很低,一般都是因為其他病源繼發或並發感染,所以說一旦出現大腸桿菌時,一定要找到病的根源,然後才去對症對因治療,才能使葯物發揮出它的最高療效。還有一個球蟲病,球蟲病對雞的危害很大,應該引起重視,網上養雞同樣如此,特別是小腸球蟲,因不易被人識別而忽視,這就是有的雞吃料不少但長勢不好,大小不一,參差不齊,臉蒼白冠蒼白的一個主要原因。另外因為早期球蟲的感染可以導致法氏囊的免疫失敗,因為球蟲卵繁殖的同時,造成了腸道黏膜的損傷,哪怕是沒有球蟲病的症狀(第一代裂殖期),而法氏囊疫苗抗原主要的靶向就是腸道黏膜,在腸道黏膜受損的情況下,不會正常產生法氏囊病的抗體,直接導致免疫失敗,引起免疫抑制。機體處在兩種免疫因子的作用下,導致其他病毒和細菌的連鎖發生,幾種病源同時侵入機體,造成了後期的混合感染,這就是導致肉雞不能正常出欄和養殖效益不高的主要原因之一。
五、科學管理
現代養禽業飼養管理的日程和要求越來越細致而嚴格,飼養管理水平越來越高,營養和免疫的關系研究越來越受到人們的重視。世界著名的禽病防治專家們認為:對養禽業而言,世界上最嚴重的流行病為管理不善綜合征,生產中存在的80%以上的問題不是由病原微生物導致的疾病,而是由於飼料營養、光線、空氣、飲水四方面存在不足引起的,而這是可以通過加強飼養管理工作來克服的,科學管理是養殖效益的核心。
六、外環境因素
環境因素概括的來講也就是環境應激,環境應激包括:不正常的舍溫、通風、密度、光照、飼養方式、飼養設備,還有大環境造成的高溫、低溫、大風、沙塵、大霧等。環境是養殖效益的條件。今年春天的氣候特別異常,溫度忽高忽低,早晚溫差較大,讓養殖戶難以掌握合適的溫度,加大了今年大面積流行病毒性感冒、法氏囊和傳支的發病率直接給養殖戶帶來了較大的經濟損失。外部環境管理得好,就可以切斷外來傳染病源,減少雞只發病機會。
❼ 黑客是怎麼控制肉雞的
肉雞上的木馬知道自己要連的伺服器的ip,可能是某個代理,但是可以間接連接到伺服器。既然連上了,所以就知道肉雞的ip了。這就是反彈埠木馬。
❽ 請問黑客遠程式控制制肉雞能不能悄悄的給肉雞安裝u盤小偷這種軟體, 即便肉雞離線使用u盤,也可以將其內容
當然可以,只要在電腦上裝個軟體,開機啟動,並檢視U盤,當U盤插入後COPY U盤內容到硬碟指定目錄,並實時判斷聯網狀態,如果聯網則發送指定目錄文件到指定郵箱或者FTP
不過前提是這類軟體最好是自己寫,很難找到完全達到你要求的現成軟體
❾ 求助伺服器被挖礦程序入侵,如何排查
新客戶於最近向我們SINE安全公司咨詢,說他的伺服器經常卡的網站無法打開,遠程連接
伺服器的慢的要命,有時候PING值都達到300-500之間,還經常掉包,聽客戶這么一說,一般
會判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機房那面沒有受到流量攻擊,這
就有點奇怪了,不是流量攻擊,還導致伺服器卡,網站無法打開,這是什麼攻擊?為了解決客
戶伺服器卡的問題,我們隨即安排安全工程師對他的Linux伺服器進行了安全檢測與安全部署。
挖礦木馬還設計了挖礦進程如果被客戶強制停止後,會自動啟動繼續挖礦,達到不間斷的挖礦,
仔細檢查發現是通過設置了每個小時執行任務計劃,遠程下載shell挖礦木馬,然後執行,檢查
當前進程是否存在,不存在就啟動挖礦木馬,進行挖礦。
對客戶的linux伺服器進行詳細了安全檢測發現幸虧沒有加密伺服器的數據,以及感染蠕蟲的病
毒,如果數據被加密那損失大了,客戶是做平台的,裡面的客戶數據很重要,找出挖礦木馬後,
客戶需要知道伺服器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止後期再出現這樣的攻擊
狀況。
通過我們安全工程師的安全檢測與分析,發現該伺服器使用的是apache tomcat環境,平台的開
發架構是JSP+oracle資料庫,apache tomcat使用的是2016年的版本,導致該apache存在嚴重
的遠程執行命令漏洞,入侵者可以通過該漏洞直接入侵伺服器,拿到伺服器的管理員許可權,
SINE安全工程師立即對apache 漏洞進行修復,並清除木馬,至此問題得以解決,客戶伺服器
一切穩定運行,網站打開正常。
❿ 菜鳥黑客請教,求一個能最快入侵,控制肉雞桌面的方法
掃描 IP段的3389 埠!
用系統自帶的 遠程桌面連接 直接控制!
(開始》運行》mstsc)只是你連接上了!他那邊就注銷了!
XP 你可以試用 用戶名new 密碼空 登入 其他系統請你自己去研究!