拿到Webshell,如果要掛馬,則需有支持Ftp上傳的空間。對于我等窮鬼來說,只能用免費空間了。而用過免費空間的人肯定知道,Ftp 是不能上傳木馬的,除非是免殺的。空間傳不了木馬,那就做不了網馬。況且如果上傳了木馬,而網馬也必須免殺,一系列條件,都很難滿足。哎,別人的免費空間就是不爽啊!
如果我們在自己電腦上架設服務器(裝個IIS)呢?對,這樣你就不必擔心免殺的問題了。在網站上把馬掛好,比如用IE打開hxxp://218.22.111.2/hker.htm,IE就會自動下載木馬,如果肉雞沒打補丁的話,你又多了一臺肉雞了。相信大家肯定能發現其中的問題。
1、你的服務器必須是外網;
2、我們用的肯定都是動態IP,下次上線后,IP改變了,那么你掛的馬也沒用了。
如何當我們每次上線,IP會自動更新到你掛馬的網馬中呢?靈感來自灰鴿子利用花生殼域名轉向客戶端上線原理。我們在電腦上裝上花生殼客戶端,這樣每次IP變更,都對應著一個你申請的域名。掛馬時,生成網馬,馬的地址改寫為域名。這樣,不論IP如何變更,域名都對應著你的電腦。網馬都有用。這樣就可以解決一些掛馬遇到的不利條件。可以簡單的理解為,你的電腦開了個固定域名,好比是自己做的空間。
雖然這個網馬只在你在線的情況下有效,但避免了免殺。我覺得還是不錯的。
責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001


