驱动管家:安全、高效、精准的专业驱动下载站!

反弹端口木马火凤凰怎么用?有什么功能?

2018-03-11 17:08:42责编:llp   来源:驱动管家     人气:

火凤凰是国产木马里最先使用反弹端口的木马,其避开防火墙的能力极其出色,DELPHI编写,功能较多但是不太好用,而且没有配置服务端的改变端口功能,相对而言比较危险!而且服务端文件是一个文本文档图标,甚是应该小心,自己以为是README点了以后可就逊了,因为控制端没有自动卸载功能,也就是说象狗皮膏药一样~~~查杀只能用木马克星试试了:(

如果实际使用的话,我还是推荐将其与冰河配合使用,先种上火凤凰然后上传冰河并打开,杀掉防火墙进程后使用冰河进行下一步控制。火凤凰的其他功能还是当作搞笑用罢。因为文件管理功能实在是没有见过比冰河更好的。

反弹端口木马火凤凰怎么用?有什么功能?

连接方法:填入IP然后点击“连接”就OK了。当然先要扫出来或者已知哪个IP是中了招的,要不连接干什么?好了,下面是各种功能的介绍,读完了就可以正式投入使用了。

第一部分:文件管理功能

没什么好说的,就像WINDOWS资源管理器一样的。

第二部分:命令控制台

第一小部分:系统控制

1.桌面控制:纯属捣蛋使用,没有什么实际意义。

2.鼠标控制:也是捣蛋用的,同样没有实际意义。

3.键盘控制:就像按钮上说的,屏蔽热键,恢复热键,不必多说。

4.关机控制:没事关人家机器干什么??

5.窗口控制:一个一个试验吧,这里讲也讲不清楚,讲清楚了不通过实践也不明白~~~

6.拨号控制:最好设置成禁止拨号,否则每次加载服务端的时候都会弹出连接窗口,要是宿主感觉不对,FORMAT了就逊了。“浏览器打开”功能:如果你还没有主页,那就让他打开http://tanshu.yeah.net吧,呵呵:)

7.注册表控制:锁定注册表以后就没法改注册表了(废话)

8.光驱控制:先发消息给他,说:“您的光驱正在吱吱的响!,声音由小到大,有驱蚊功能!请贴近光驱仓盖9.仔细听,不要震到耳膜。”然后按下弹出光驱,嘻嘻嘻~~~闹鬼呀~~~

第二小部分:系统设置

1.更改墙纸:愿意改就改吧!不过如果对方设置的“按WEB页查看”就不能改了:(

2.改变分辨率:突然莫名其妙的改变了分辨率,什么感觉?就是想揍你!

3.改变主机名:改吧。

4.系统颜色:捣蛋用的,愿意改就改吧!

第三小部分:系统监视

1.键盘监视:可以记录他的击键记录

2.屏幕监视:监视对方的屏幕,不过还是没有冰河的稳定。

3.系统信息:把机器名等等机器信息列出来。

4.任务监视:这个是比较有用的!可以显示出现在的任务,然后杀掉防火墙进程之后用冰河进去。

5.剪贴板监视:有时候有用,别的木马很少有这个功能。

6.磁盘操作监视:监视磁盘的操作,呵呵,FORMAT

c:\是不能监视的:)

第四小部分:其他操作

1.消息发送:有时候你给他用聊天功能会吓坏他,所以用这个功能远程菜鸟比较容易接受,但是也要写的真实一点,不要写“我是就会使用木马的菜鸟黑客,你怕不怕?”这样同样会把人家吓得赶紧下线。

2.玩人操作:果然名不虚传!这个功能比较稳定。

3.聊天通讯:就像冰河的“冰河信史”。

第三步分:注册表操作

建议不要使用!把人家的注册表改的乱七八糟可就太缺德了,这样就成了实实在在的骇客,黑客们会骂你的。

总结:

火凤凰的反弹端口功能做的实在不错,但是不能改变监听端口决定了它的危险性,所以为了远程主机的安全,不推荐使用。本机中了此木马还要费劲拆除,如果是远程主机中了,那可就麻烦了。火凤凰的服务端是文档图标,一旦点中后患无穷:(因为没有自动卸载功能,所以一定要小心。它上传文件时没有进度条所以看起来很别扭,但效果还是不错的。它的搜索功能BUG多多,我还是推荐使用代理猎手来扫。

现在的国产木马很多,如果一定要用反弹端口的,我推荐使用“网络神偷”不过使用上来讲比较麻烦,但是安全性和在线通知功能远远超过火凤凰。如果想从实际角度出发,比较稳定的控制远程主机,还是用“反弹端口木马”

“冰河”最好。

我在每篇教程里都强调一定要遵守黑客守则,就算你的技术还不被其他真正的黑客所认可,但是违反了黑客守则对自己,对他人都是不利的!

这篇教程是写给小网虫的,瞎写的,全是废话。所以没有什么高级内容,各位大虾就不要看了,省得笑话我~~各位前辈在上,小辈谭术在此有理了:)

本文由谭术撰稿,允许转载,转载请注明作者及出处。

我的EMAIL:tanshu1983@21cn.com

来信一律不回!(开个玩笑,有问必答哦!当然,如果我会的话)

我的主页:http://tanshu.yeah.net

http://tanshu.126.com

本文由谭术撰稿,允许转载,转载请注明作者及出处。

谭术

2001.5.5

http://wwwpop3.tongtu.net

http://tanshu.yeah.net

email:tanshu1983@21cn.com

  • 个人博客系统bo-blog的绝对路径暴露哪些问题?

    个人博客系统bo-blog的绝对路径暴露哪些问题?

    bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这套php+txt的程序,但是这套程序里有些安全隐患,可能会被人利用去做一些破坏。首先

    详情2018-01-25 19:01:16责编:llp   来源:驱动管家     
  • cookie的原理是什么?系统如何防cookie劫持?

    cookie的原理是什么?系统如何防cookie劫持?

    1 Cookie是什么?2 窃取的原理是什么?3 系统如何防Cookie劫持呢?看完这三个回答, 你就明白哪位传奇大侠是如何成功的!!!Cookie:HTTP天然是无状态的协议, 为了维持和跟踪用户的状态, 引入了Cookie和Session

    详情2018-02-14 15:45:34责编:llp   来源:驱动管家     
  • 防御ddos的基本方法 隐藏服务器真实ip

    防御ddos的基本方法 隐藏服务器真实ip

    DDoS攻击的危害很大,而且很难防范,可以直接导致网站宕机、服务器瘫痪,造成权威受损、品牌蒙羞、财产流失等巨大损失,严重威胁着中国互联网信息安全的发展。图:DDoS攻击示意图随着DDOS攻击在互联网上的肆虐泛

    详情2018-02-26 16:25:14责编:llp   来源:驱动管家     
  • 万能多媒体播放软件:暴风影音的视频程序模块有漏洞

    万能多媒体播放软件:暴风影音的视频程序模块有漏洞

    暴风影音是在中国非常流行的万能多媒体播放软件。暴风影音所使用的视频加速程序模块是通过设置浏览器代理实现的,这个代理服务器(HttpServer dll)会在本机开8089端口监听处理请求。因为此端口绑定的地址不是loc

    详情2018-01-20 14:05:34责编:llp   来源:驱动管家     
  • 惊险的入侵之旅 利用注射点代码入侵土耳其网站

    惊险的入侵之旅 利用注射点代码入侵土耳其网站

    打开SQL用查询分析器连上,发现了几个数据库估计是服务器的几个网站共用的这一个SQL server 于是立刻本地构造一个注射点,准备列目录。 构造注射点代码如下:

    详情2018-03-10 18:05:41责编:llp   来源:驱动管家     
  • 钓鱼网站链接出现是因为网页浏览器未过滤@字符

    钓鱼网站链接出现是因为网页浏览器未过滤@字符

    常用浏览器未过滤“@”字符或导致钓鱼网站链接,为了防止出现类似事情,还需要及时过滤掉

    详情2018-01-17 10:25:06责编:llp   来源:驱动管家     
  • websql安全风险详析 websql攻击的防御之道

    websql安全风险详析 websql攻击的防御之道

    一、WebSQL安全风险简介数据库安全一直是后端人员广泛关注和需要预防的问题。但是自从HTML5引入本地数据库和WebSQL之后,前端开发对于数据库的安全也必须要有所了解和警惕。WebSQL的安全问题通常表现为两个部分:

    详情2018-02-08 09:37:00责编:llp   来源:驱动管家     
  • ie浏览器出现0day漏洞怎么办?修复0day漏洞的方法

    ie浏览器出现0day漏洞怎么办?修复0day漏洞的方法

    日前有安全机构曝光了IE浏览器的一个0day漏洞,利用这个0day漏洞(CVE-2012-4681)攻击者可以绕过Windows的ASLR(地址空间布局随机化)防护机制,访问用户曾访问过的计算机上所有文件。Windows XP、Vista和Windo

    详情2018-01-04 15:37:50责编:llp   来源:驱动管家     
  • ntfs文件系统的使用教程 ntfs文件加密文件夹的问题解答

    ntfs文件系统的使用教程 ntfs文件加密文件夹的问题解答

    我们知道NTFS文件格式可以实现对文件夹的加密,增强了文件的安全性,但因NTFS涉及的细节内容比较复杂,所以用NTFS加密后的文件由于我们的操作不当经常会出现一些问题,比如用户名丢失后、文件密码丢失了等等,都

    详情2018-01-23 18:20:23责编:llp   来源:驱动管家     
  • arp是什么?arp双向欺骗和单向欺骗的原理和区别

    arp是什么?arp双向欺骗和单向欺骗的原理和区别

    ARP(地址解析协议)是在仅知道主机的IP地址时确定其物理地址的一种协议。因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDI IP网络中使用。本文将为大家详细剖析ARP欺

    详情2018-01-23 09:13:47责编:llp   来源:驱动管家