控制肉鸡挖矿
❶ 怎样控制肉鸡
对方中了你的木马以后.你就能控制别人所有的文件和视频.也能用对方的电脑刷钻之类的事.
远程控制软件很多.一般用灰鸽子
❷ 肉鸡怎么控制
所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等;更可以是一家公司\企业\学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。
要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。
说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。还有有些远程控制软件需要在肉鸡上挂马。
肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡。
谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。
[编辑本段]如何检测自己是否成为肉鸡
注意以下几种基本的情况:
1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)
2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。
3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。
4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。
5:当你准备使用摄像头时,系统提示,该设备正在使用中。
6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。
7:服务列队中出可疑程服务。
8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)
9:防火墙失去对一些端口的控制。
10:上网过程中计算机重启。
11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)
12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。
13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框
以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。
接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
1.注意检查防火墙软件的工作状态
比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。
一般的木马连接,是可以通过这个工具查看到结果的。
这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
4.清理专家百宝箱的进程管理器
可以查找可疑文件,帮你简单的检查危险程序所在
成为肉鸡后的自救方法
一、正在上网的用户,发现异常应首先马上断开连接
如果你发现IE经常询问是你是否运行某些ActiveX控件,或是生成莫名其妙的文件、询问调试脚本什么的,一定要警惕了,你可能已经中招了。典型的上网被入侵有两种情况:
一是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令你的Windows不断打开窗口,直到耗尽资源死机——这种情况恶劣得多,你未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。
二是潜在的木马发作,或是蠕虫类病毒发作,让你的机器不断地向外界发送你的隐私,或是利用你的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探你的隐私或是删除破坏你的文件。
自救措施:马上断开连接,这样在自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。
二、中毒后,应马上备份、转移文档和邮件等
中毒后运行杀毒软件杀毒是理所当然的了,但为了防止杀毒软件误杀或是删掉你还未处理完的文档和重要的邮件,你应该首先将它们备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在Windows下备份,所以上文笔者建议你先不要退出Windows,因为病毒一旦发作,可能就不能进入Windows了。
不管这些文件是否带毒,你都应该备份,用标签纸标记为“待查”即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他文件,所以先备份是防患于未然的措施。等你清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。
三、需要在Windows下先运行一下杀CIH的软件(即使是带毒环境)
如果是发现了CIH病毒,要注意不能完全按平时报刊和手册建议的措施,即先关机、冷启动后用系统盘来引导再杀毒,而应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它在再次开机时破坏主板的BIOS硬件,导致黑屏,让你下一步的杀毒工作无法进行。
四、需要干净的DOS启动盘和DOS下面的杀毒软件
到现在,就应该按很多杀毒软件的标准手册去按部就班地做。即关机后冷启动,用一张干净的DOS启动盘引导;另外由于中毒后可能Windows已经被破坏了部分关键文件,会频繁地报告非法操作,所以Windows下的杀毒软件可能会无法运行。所以请你也准备一个DOS下面的杀毒软件以防万一。
即使能在Windows下运行杀毒软件,也请用两种以上工具交叉清理。在多数情况下Windows可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的Outlook邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。
五、如果有Ghost和分区表、引导区的备份,用之来恢复一次最保险
如果你在平时用Ghost备份做了Windows的,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了。当然,这要求你的Ghost备份是绝对可靠的。要是作Ghost的时候把木马也“备份”了就后患无穷了。
六、再次恢复系统后,更改你的网络相关密码
包括登录网络的用户名、密码,邮箱的密码和QQ的密码等,防止黑客用上次入侵过程中得到的密码进入你的系统。另外因为很多蠕虫病毒发作会向外随机发送你的信息,所以及时地更改是必要的。
❸ 一个DDOS可以控制多少个肉鸡
理论上一个DDOS可以控制无限个肉鸡。
分布式拒绝服务(DDoS:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。
❹ 我主要想学远程控制这一块,比方怎么抓肉鸡。谢谢。
这种事研究即可,不要乱来...
随便去名声较好,声誉也好的黑客网站随便下一个黑客工具即可,有附带的使用说明,或者教程,悟性高的,不用看就知道怎么用了(废话....).
❺ 内网怎么控制肉鸡上线
第一种:如果有路由器的控制权,可以进入路由器设置,把鸽子上线端口映射出去.第二种:没有路由控制权,只能找公网肉鸡做映射.今天主要演示一下,没有路由控制权的内网用户如何使鸽子上线.方法一:用S扫描器,扫9999端口.扫到后直接用鸽子的内网端口映射器vport1.0进行映射.方法二:用灰鸽子自带的Vport映射器进行映射.第一步:配置一个Vport服务端第二步:在具有公网IP的机子上运行Vport服务端.第三步:连接服务端,并进行映射.方法三:用工具vidc进行映射.优点:vidc永远不会被杀毒软件查杀.第一步:把VIDCS 传到公网机子上.VIDCs的命令格式:VIDCs.exe -p端口号如:VIDCs.exe -p5555第二步:在本机打开客户端,填写以下相关信息:ViDC服务IP: VIDC服务端口:映射端口:填配置时的鸽子上线端口
❻ 如何控制肉鸡的养殖成本
控制肉鸡养殖成本:
一、饲料的原因
有的饲料厂为了保证利润,该添加的营养素、预防药没有添加或剂量不足,导致机体发育不良,料比增加。更有甚者,有的饲料带有霉菌素,直接造成了免疫器官的萎缩,机体的免疫力下降,导致继发或并发各种病毒和细菌及支原体,造成的经济损失是无法估计的。所以饲料是养殖效益的基础。更要通过后期的外补充来弥补饲料中营养物质的不足,达到预防为主的目的。
二、药物和防疫
药物预防和防疫是养殖效益的保障,治疗只是手段。目的是给养殖户解决困难,提高生产能力,创造更大的经济效益。大家想一想一批肉鸡饲养周期无非四、五十天,却要做新城疫、传支、禽流感、法氏囊、新城疫二免,这么多疫苗,在很大程度上破坏了机体的免疫系统,要知道疫苗本身就是一种毒。不知大家看到没,有的鸡死后胸腺不是实质器官而是变成“薄饼”或“萎缩”,肾脏肿胀,花斑,脾脏变小坏死,法氏囊萎缩等。这样的鸡抵抗力有多强?能养出好鸡吗?并且做完苗以后紧跟着就要用药,有的不根据某疾病易发日龄和药物的合理搭配去安排用药,长时间的用某种药物或不加诊断盲目投药,不注意使用方法和注意事项,随意加大药量,而忽略了机体的承受能力,不但使细菌产生了耐药性,给疾病的防治工作带来了困难,而且造成了浪费,增加了养殖成本。同时大剂量和长时间的投服抗生素,还能引起机体的免疫抑制。有很多养殖户问,我已经免疫了某种病的疫苗为什么还会得这种病。不错,尽管你采取了种种的防止病原体进入鸡群的措施,由于各种原因,鸡群有时仍可能受某种病原体污染,所以大多数养鸡户根据种鸡本厂及附近的鸡病流行情况适时地接种若干种疫苗,使鸡群形成一定的抵抗力。
值得注意强调的是免疫接种虽然能使鸡群对某些疾病形成一定的抵抗力,但如果毒力强的病原侵入鸡群时,难免还会造成不同程度的损失。大家时时都要记住,良好的饲养管理才是预防疾病的最有效的办法,而疫苗接种则是辅助性的,千万不要将主次颠倒,以为接种了疫苗就万事大吉,放松了管理。
三、鸡苗的品质
一些不正规或管理不严的种鸡、孵化厂,为了眼前自己的利益放松了种鸡的引进、培育、种蛋的消毒、特殊病原体的净化、疫苗的漏免等,这样孵化出的鸡苗品质能好到那里去?有的养殖户只图价格便宜而忽视了鸡苗的质量,甚至从疫区选购鸡苗,导致多种疾病通过种蛋垂直传播,还有卵黄炎,脐带炎及脱水等因素,直接影响鸡苗的成活率。也给饲养管理增加了难度。不过话说回来,不要寄希望让每个种鸡场都孵化出不携带病菌的鸡苗这是不可能做到的。好的鸡苗能养坏,但坏的鸡苗肯定养不好。优质健康的鸡苗才是养殖效益的根本。
四、疾病因素
有的养殖户自以为养了几年鸡就什么都懂了,有病自己解剖、诊断、下药,把兽药店当成超市,小病还好,大病吃亏的还是自己。有的养殖户干脆不相信兽药厂家,盲目的加大药量导致机体中毒,直接造成了经济损失。也有的兽医工作者技术不精,没有准确诊断出病情,造成了病情的延误而错过了最佳的治疗时间,增加了治疗难度也加大了成本。比如:有的技术人员在临床剖解时,只要看到了包心包肝的病例,直接诊断为大肠杆菌,这种诊断是片面的,在细菌中,包心包肝不是大肠杆菌的专利。而大肠杆菌的单发率很低,一般都是因为其他病源继发或并发感染,所以说一旦出现大肠杆菌时,一定要找到病的根源,然后才去对症对因治疗,才能使药物发挥出它的最高疗效。还有一个球虫病,球虫病对鸡的危害很大,应该引起重视,网上养鸡同样如此,特别是小肠球虫,因不易被人识别而忽视,这就是有的鸡吃料不少但长势不好,大小不一,参差不齐,脸苍白冠苍白的一个主要原因。另外因为早期球虫的感染可以导致法氏囊的免疫失败,因为球虫卵繁殖的同时,造成了肠道黏膜的损伤,哪怕是没有球虫病的症状(第一代裂殖期),而法氏囊疫苗抗原主要的靶向就是肠道黏膜,在肠道黏膜受损的情况下,不会正常产生法氏囊病的抗体,直接导致免疫失败,引起免疫抑制。机体处在两种免疫因子的作用下,导致其他病毒和细菌的连锁发生,几种病源同时侵入机体,造成了后期的混合感染,这就是导致肉鸡不能正常出栏和养殖效益不高的主要原因之一。
五、科学管理
现代养禽业饲养管理的日程和要求越来越细致而严格,饲养管理水平越来越高,营养和免疫的关系研究越来越受到人们的重视。世界著名的禽病防治专家们认为:对养禽业而言,世界上最严重的流行病为管理不善综合征,生产中存在的80%以上的问题不是由病原微生物导致的疾病,而是由于饲料营养、光线、空气、饮水四方面存在不足引起的,而这是可以通过加强饲养管理工作来克服的,科学管理是养殖效益的核心。
六、外环境因素
环境因素概括的来讲也就是环境应激,环境应激包括:不正常的舍温、通风、密度、光照、饲养方式、饲养设备,还有大环境造成的高温、低温、大风、沙尘、大雾等。环境是养殖效益的条件。今年春天的气候特别异常,温度忽高忽低,早晚温差较大,让养殖户难以掌握合适的温度,加大了今年大面积流行病毒性感冒、法氏囊和传支的发病率直接给养殖户带来了较大的经济损失。外部环境管理得好,就可以切断外来传染病源,减少鸡只发病机会。
❼ 黑客是怎么控制肉鸡的
肉鸡上的木马知道自己要连的服务器的ip,可能是某个代理,但是可以间接连接到服务器。既然连上了,所以就知道肉鸡的ip了。这就是反弹端口木马。
❽ 请问黑客远程控制肉鸡能不能悄悄的给肉鸡安装u盘小偷这种软件, 即便肉鸡离线使用u盘,也可以将其内容
当然可以,只要在电脑上装个软件,开机启动,并检视U盘,当U盘插入后COPY U盘内容到硬盘指定目录,并实时判断联网状态,如果联网则发送指定目录文件到指定邮箱或者FTP
不过前提是这类软件最好是自己写,很难找到完全达到你要求的现成软件
❾ 求助服务器被挖矿程序入侵,如何排查
新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接
服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般
会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这
就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法打开,这是什么攻击?为了解决客
户服务器卡的问题,我们随即安排安全工程师对他的Linux服务器进行了安全检测与安全部署。
挖矿木马还设计了挖矿进程如果被客户强制停止后,会自动启动继续挖矿,达到不间断的挖矿,
仔细检查发现是通过设置了每个小时执行任务计划,远程下载shell挖矿木马,然后执行,检查
当前进程是否存在,不存在就启动挖矿木马,进行挖矿。
对客户的linux服务器进行详细了安全检测发现幸亏没有加密服务器的数据,以及感染蠕虫的病
毒,如果数据被加密那损失大了,客户是做平台的,里面的客户数据很重要,找出挖矿木马后,
客户需要知道服务器到底是如何被攻击的? 被上传挖矿木马的? 防止后期再出现这样的攻击
状况。
通过我们安全工程师的安全检测与分析,发现该服务器使用的是apache tomcat环境,平台的开
发架构是JSP+oracle数据库,apache tomcat使用的是2016年的版本,导致该apache存在严重
的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,
SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器
一切稳定运行,网站打开正常。
❿ 菜鸟黑客请教,求一个能最快入侵,控制肉鸡桌面的方法
扫描 IP段的3389 端口!
用系统自带的 远程桌面连接 直接控制!
(开始》运行》mstsc)只是你连接上了!他那边就注销了!
XP 你可以试用 用户名new 密码空 登入 其他系统请你自己去研究!