火鳳凰2.0使用教程
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:12:17 作者:佚名
我要評論

火鳳凰是國產(chǎn)木馬里最先使用反彈端口的木馬,其避開防火墻的能力極其出色,DELPHI編寫,功能較多但是不太好用,而且沒有配置服務(wù)端的改變端口功能,相對而言比較危險!而且服務(wù)端文件是一個文本文檔圖標(biāo),甚是應(yīng)該小心,自己以為是README點了以后可就遜了,因為
火鳳凰是國產(chǎn)木馬里最先使用反彈端口的木馬,其避開防火墻的能力極其出色,DELPHI編寫,功能較多但是不太好用,而且沒有配置服務(wù)端的改變端口功能,相對而言比較危險!而且服務(wù)端文件是一個文本文檔圖標(biāo),甚是應(yīng)該小心,自己以為是README點了以后可就遜了,因為控制端沒有自動卸載功能,也就是說象狗皮膏藥一樣~~~查殺只能用木馬克星試試了:( 如果實際使用的話,我還是推薦將其與冰河配合使用,先種上火鳳凰然后上傳冰河并打開,殺掉防火墻進(jìn)程后使用冰河進(jìn)行下一步控制?;瘌P凰的其他功能還是當(dāng)作搞笑用罷。因為文件管理功能實在是沒有見過比冰河更好的。 連接方法:填入IP然后點擊“連接”就OK了。當(dāng)然先要掃出來或者已知哪個IP是中了招的,要不連接干什么?好了,下面是各種功能的介紹,讀完了就可以正式投入使用了。 第一部分:文件管理功能 沒什么好說的,就像WINDOWS資源管理器一樣的。 第二部分:命令控制臺 第一小部分:系統(tǒng)控制 1.桌面控制:純屬搗蛋使用,沒有什么實際意義。 2.鼠標(biāo)控制:也是搗蛋用的,同樣沒有實際意義。 3.鍵盤控制:就像按鈕上說的,屏蔽熱鍵,恢復(fù)熱鍵,不必多說。 4.關(guān)機(jī)控制:沒事關(guān)人家機(jī)器干什么?? 5.窗口控制:一個一個試驗吧,這里講也講不清楚,講清楚了不通過實踐也不明白~~~ 6.撥號控制:最好設(shè)置成禁止撥號,否則每次加載服務(wù)端的時候都會彈出連接窗口,要是宿主感覺不對,F(xiàn)ORMAT了就遜了?!盀g覽器打開”功能:如果你還沒有主頁,那就讓他打開http://tanshu.yeah.net吧,呵呵:) 7.注冊表控制:鎖定注冊表以后就沒法改注冊表了(廢話) 8.光驅(qū)控制:先發(fā)消息給他,說:“您的光驅(qū)正在吱吱的響!,聲音由小到大,有驅(qū)蚊功能!請貼近光驅(qū)倉蓋9.仔細(xì)聽,不要震到耳膜?!比缓蟀聪聫棾龉怛?qū),嘻嘻嘻~~~鬧鬼呀~~~ 第二小部分:系統(tǒng)設(shè)置 1.更改墻紙:愿意改就改吧!不過如果對方設(shè)置的“按WEB頁查看”就不能改了:( 2.改變分辨率:突然莫名其妙的改變了分辨率,什么感覺?就是想揍你! 3.改變主機(jī)名:改吧。 4.系統(tǒng)顏色:搗蛋用的,愿意改就改吧! 第三小部分:系統(tǒng)監(jiān)視 1.鍵盤監(jiān)視:可以記錄他的擊鍵記錄 2.屏幕監(jiān)視:監(jiān)視對方的屏幕,不過還是沒有冰河的穩(wěn)定。 3.系統(tǒng)信息:把機(jī)器名等等機(jī)器信息列出來。 4.任務(wù)監(jiān)視:這個是比較有用的!可以顯示出現(xiàn)在的任務(wù),然后殺掉防火墻進(jìn)程之后用冰河進(jìn)去。 5.剪貼板監(jiān)視:有時候有用,別的木馬很少有這個功能。 6.磁盤操作監(jiān)視:監(jiān)視磁盤的操作,呵呵,F(xiàn)ORMAT c:\是不能監(jiān)視的:) 第四小部分:其他操作 1.消息發(fā)送:有時候你給他用聊天功能會嚇壞他,所以用這個功能遠(yuǎn)程菜鳥比較容易接受,但是也要寫的真實一點,不要寫“我是就會使用木馬的菜鳥黑客,你怕不怕?”這樣同樣會把人家嚇得趕緊下線。 2.玩人操作:果然名不虛傳!這個功能比較穩(wěn)定。 3.聊天通訊:就像冰河的“冰河信史”。 第三步分:注冊表操作 建議不要使用!把人家的注冊表改的亂七八糟可就太缺德了,這樣就成了實實在在的駭客,黑客們會罵你的。 總結(jié): 火鳳凰的反彈端口功能做的實在不錯,但是不能改變監(jiān)聽端口決定了它的危險性,所以為了遠(yuǎn)程主機(jī)的安全,不推薦使用。本機(jī)中了此木馬還要費(fèi)勁拆除,如果是遠(yuǎn)程主機(jī)中了,那可就麻煩了。火鳳凰的服務(wù)端是文檔圖標(biāo),一旦點中后患無窮:(因為沒有自動卸載功能,所以一定要小心。它上傳文件時沒有進(jìn)度條所以看起來很別扭,但效果還是不錯的。它的搜索功能BUG多多,我還是推薦使用代理獵手來掃。 現(xiàn)在的國產(chǎn)木馬很多,如果一定要用反彈端口的,我推薦使用“網(wǎng)絡(luò)神偷”不過使用上來講比較麻煩,但是安全性和在線通知功能遠(yuǎn)遠(yuǎn)超過火鳳凰。如果想從實際角度出發(fā),比較穩(wěn)定的控制遠(yuǎn)程主機(jī),還是用“反彈端口木馬” “冰河”最好。 我在每篇教程里都強(qiáng)調(diào)一定要遵守黑客守則,就算你的技術(shù)還不被其他真正的黑客所認(rèn)可,但是違反了黑客守則對自己,對他人都是不利的! 這篇教程是寫給小網(wǎng)蟲的,瞎寫的,全是廢話。所以沒有什么高級內(nèi)容,各位大蝦就不要看了,省得笑話我~~各位前輩在上,小輩譚術(shù)在此有理了:) 本文由譚術(shù)撰稿,允許轉(zhuǎn)載,轉(zhuǎn)載請注明作者及出處。 我的EMAIL:tanshu1983@21cn.com 來信一律不回!(開個玩笑,有問必答哦!當(dāng)然,如果我會的話) 我的主頁:http://tanshu.yeah.net http://tanshu.126.com 本文由譚術(shù)撰稿,允許轉(zhuǎn)載,轉(zhuǎn)載請注明作者及出處。 譚術(shù) 2001.5.5 http://wwwpop3.tongtu.net http://tanshu.yeah.net email:tanshu1983@21cn.com
相關(guān)文章
- 一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04
- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進(jìn)行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術(shù),我們將進(jìn)行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計算機(jī)運(yùn)行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28