怎么知道自己是不是成了肉鸡

2024-10-31 23:59:32
推荐回答(5个)
回答(1):

肉鸡指:
什么是肉鸡? 肉鸡的含义是什么?
肉鸡就是具有最高管理权限的远程电脑。简单的说就是受你控制的远程电脑。肉鸡可以是win、Unix/Linux……等各种系统;肉鸡可以是一家公司的服务器,一家网站的服务器,甚至是美国白宫或军方的电脑,只要你有这本事入侵并控制他,呵呵。莱鸟所说用的肉鸡一般是开了3389端口的Win2K系统的服务器。

要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。

webshell是什么?这是很多朋友在疑惑的问题,什么是webshell?今天我们就讲讲这个话题!

webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。

为了更好理解webshell我们学习两个概念:

什么是“木马”?“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。

什么是后门?大家都知道,一台计算机上有65535个端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。每个门的背后都是一个服务。有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)——理论上,剩下的其他门都该是关闭着的,但偏偏由于各种原因,很多门都是开启的。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。这扇悄然被开启的门——就是“后门”。

webshell的优点

webshell 最大的优点就是可以穿越防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。

如何寻找webshel:

1,脚本攻击SQL注入

2,使用注入工具

3,在浏览器里打开百度,输入搜索关键词"在本页操作不需要FSO支持&"或者"一次只能执行一个操作",然后点击搜索,很快就可以看到检索到了大量的查询结果.

回答(2):

上网的时候,如果觉得自己的机器发送或者接收数据有异常状况,那就要注意了,很可能自己的机器正在被别人作为跳板。
一个简单的办法确认:
开始——运行命令——cmd——net user
看有没有不是自己命名的管理员帐号(admin)
除了打开自己的防火墙外,关闭共享也很重要,这一点你做得很正确,同时,平时关闭一些平时用不着的端口(有相关软件可以帮忙搞定比如360、超级兔子之类(推荐360卫士,比较绿色),而且操作也要比直接从电脑上直接关简单很多)
同时,注意及时给自己的机器打上补丁

回答(3):

1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)
2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。
3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。
4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就像你平时在COPY文件。
5:当你准备使用摄像头时,系统提示,该设备正在使用中。
6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。  
7:服务列队中出可疑程服务。   
8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)
9:防火墙失去对一些端口的控制。
10:上网过程中计算机重启。  
11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)  
12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。  
13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框   以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。  
14:还可以通过CMD下输入 NETSTAT -AN 查看是否有可疑端口等  
接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。   
1.注意检查防火墙软件的工作状态  
比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。   
一般的木马连接,是可以通过这个工具查看到结果的。  
这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。  
3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。   
4.清理专家百宝箱的进程管理器  
可以查找可疑文件,帮你简单的检查危险程序所在。

回答(4):

肯定有故障出现,成了肉鸡=让别人控制你的电脑想干什么就干什么.只要装正版杀毒软件并养成开机联网就升级的好习惯,一般不会中招的.

回答(5):

很明显
你没有
肉鸡最明显的情况就是你不动你的电脑
他自己也会动
你电脑可能是中了木马