找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 4048|回复: 5

我的扫描器为什么扫不到何东西?全解

[复制链接]

12

主题

18

回帖

39

牛毛

初生牛犊

玩黑不到10年,大家多多指导

积分
39
QQ
发表于 2009-2-6 11:07:47 | 显示全部楼层 来自 宁夏固原市
这个相信大家都遇到过,我不敢说大家都明白其中的原理,所以我终结了下网上的,希望会对大家有帮助,我先顶了

57

主题

360

回帖

548

牛毛

一级牛人

一直被生活与金钱轮奸.

积分
548
QQ
发表于 2009-2-6 11:08:11 | 显示全部楼层 来自 广西梧州市
恩!!LZ还写得很详细嘛。。先坐个沙发~

12

主题

18

回帖

39

牛毛

初生牛犊

玩黑不到10年,大家多多指导

积分
39
QQ
 楼主| 发表于 2009-2-6 11:13:52 | 显示全部楼层 来自 宁夏固原市
但是,这个文章有些地方重复了,大家担待下

0

主题

10

回帖

13

牛毛

初生牛犊

积分
13
发表于 2009-2-6 11:16:46 | 显示全部楼层 来自 河南省许昌市
早就有这个疑问了,就是不知道怎么解决,lz写得很详细,先顶一个,复制下来慢慢看

12

主题

18

回帖

39

牛毛

初生牛犊

玩黑不到10年,大家多多指导

积分
39
QQ
 楼主| 发表于 2009-2-6 11:18:31 | 显示全部楼层 来自 宁夏固原市
谢谢大家的支持

12

主题

18

回帖

39

牛毛

初生牛犊

玩黑不到10年,大家多多指导

积分
39
QQ
 楼主| 发表于 2009-2-6 11:06:39 | 显示全部楼层 |阅读模式 来自 宁夏固原市
玩黑的同盟肯定遇到过这样郁闷的问题吧————————我的S扫描器和其他扫描扫不到任何东西。15个小时前我也是一样的,不经过我15小时的研究我还是解决了这个问题!这篇文章可以说是最全的扫描器扫不到端口的解决方法了!

(1)大家好,我看论坛里有很多叫为什么扫不到端口的,也没人帮我们这些菜鸟回答。我也是研究了1天才知道怎么扫出端口。现在把我的心得写下来供大家分享。

工具是经典的:S扫描器+NTscan+Recton(新手适用)


一,扫1端口的先决条件。
我想大家大部分都是XP操作系统的,大家也都知道XP系统有并发连接限制。大家可以去下载个补丁,把连接数调到10***00.然后还需要开相应的服务,在控制面板------管理工具--------服务 中把TCP/IP NetBIOS Helper,Remote Procedure Call (RPC) Locator,NT LM Security Support Provider,Server设置为自动,如果找不到Server服务那可能是你把 “本地连接”
属性中的“Microsoft 网络的文件和打印共享”给删除了,再安装即可看见Server服务。还有就是把系统自带的防火墙给关了,最好把防火墙的服务也关了,在“运行”里输入net stop sharedaccess 回车。
有人说还需把本地电脑的135端口打开,至于如何打开大家可以去百度搜:“windows worms doors cleaner”这个小工具,他本来是关闭各种危险端口的~~呵呵,当然我们也可以利用它打开135。苦笑~~此软件是英文的,大家只要看第一项有个 port 135(意思是135端口),点击“enable DCOM”然后重启就行了,大家可以在CMD里输入netstat -an看本地所有打开端口,如果开的话第一个就是135。


二,使用VPN软件。
这个时候大家再用S扫描器扫自己的IP段看下如果全扫完了还是没出现,那就可能是你们那的电信,网通把135端口给屏蔽了。那难道就没有办法了么?呵呵~办法还是有的,那就是是用VPN软件(如果自己租个服务器那更好,不过那可是要钱的哦),免费的VPN软件我只找到了美国的“Hotspot Shield Launch”,用法大家可以在百度里搜。用上VPN就可以过电信的限制了,你再用S扫描器扫就可以全世界各地扫了。但是这里会有一个新问题,用 Hotspot Shield Launch 是可以扫到N多的135机器,但是你再用NTscan筛选空口令时可能只出来几个子,为什么呢?因为Hotspot Shield Launch这个软件是美国的,那当然代理IP也是美国的了,你扫国内的话速度可想而知,延迟太厉害了。(如果谁有速度更快的VPN告诉我一下)大家如果找到香港的或咱们周围地区的VPN可能会好点。不过不会一个也扫不到的,VPN的速度快点,那出来的空口令就多,反之则少的可怜。

如果你现在能扫出135机器并且也能筛选出空口令的话,那么恭喜你。接下来就可以用Recton开对方的23端口了,然后利用各种途径把你的免杀木马上传进去。这样的视频教程很多,大家可以搜搜看看
(2):关于扫135抓肉鸡最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。


补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0 我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~



关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的)

5 然后就看到鸡来报道了最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。


补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0 我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~

关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的

(3)在我的影象里,大半年前开始就出现批量抓鸡系列,主要就是135.1433端口抓鸡.从一开始的纯DOS抓鸡,到现在拥有完整的图形界面扫描-过滤-上传一条龙,软件设计的已经非常人性化了,就才没有\"傻瓜一键式\"了.但是到今天上午我敢说任然有超过75%的小鸟们抓不到机,特别是135,直到8个小时前我也还是不会.那么下面大家放下手上的东西慢慢看看下文,我保证75%能下降到30%.

这几天下雪弄的到处断电,所以我们这里的电都被掉走了,只保证居民用电,所以包括网吧在内的娱乐场所全部停也了,没地方去了,做在家里没事就忽然想起了135的事情,于是铁了心要把它搞清楚,这一弄就是8小时(有点夸张了,其中包括吃饭WC的时间),直到天都快黑了我终于看到000.000.000.000 135 Open.好了不废话了,看下面:

首先我们须懂得抓鸡流程:扫开放135端口的IP-----过滤这些IP中的空口令IP-----最后利用这些空口令 IP进行传马----最后等待肉鸡上线.看似很简单,又有功能强大的软件,但还是有数不尽的人没能成功.其实我相信大家都会的,只是由于某方面的限制而不能成功.首先从自己入手,我们的<strong class=\"kgb\"_u7535_u8111\";KeyGate_ads.ShowGgAds(this,\"_u7535_u8111\",event)\" style=\"border-top-width: 0px; padding-right: 0px; padding-left: 0px; font-weight: normal; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; margin: 0px; cursor: hand; color: #0000ff; padding-top: 0px; border-right-width: 0px; text-decoration: underline\"http://pagead2.googlesyndication.com/pagead/iclk?sa=l&ai=BG2G2NTunR_qjGJHU6QPbsZiaCfuFjT73vNfiBsCNtwGQ0fkBEAEYASCthdANKBQ4AFCH1NG9-v____8BYJ250IGQBaAB6cCf9AOqAQoyMDAwMDM4MDYwsgEPYmJzLnN0dWhhY2suY29tyAEB2gE0aHR0cDovL2Jicy5zdHVoYWNrLmNvbS9yZWFkLWh0bS10aWQtNjIwNi1wYWdlLWUuaHRtbIACAakCUVrTECaugj7IAv-EnASoAwHoA8wC6AMx9QMAAQAA&num=1&adurl=http://www.shibangchina.com/chanpin/posuiji.htm&client=ca-pub-518****7756\");GgKwClickStat(\"电脑\",\"www.shibangchina.com\",\"afc\",\"200****8060\");\"_u7535_u8111\"\">电脑!

1.我们的系统大多数都是XP SP2的,默认情况下它的<strong class=\"kgb\"_u8FDE_u63A5_u7EBF\";KeyGate_ads.ShowGgAds(this,\"_u8FDE_u63A5_u7EBF\",event)\" style=\"border-top-width: 0px; padding-right: 0px; padding-left: 0px; font-weight: normal; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; margin: 0px; cursor: hand; color: #0000ff; padding-top: 0px; border-right-width: 0px; text-decoration: underline\"http://pagead2.googlesyndication.com/pagead/iclk?sa=l&ai=BBP2gNTunR_qjGJHU6QPbsZiaCaq4ujDqoIWdA8CNtwHw0EgQAxgDIK2F0A0oFDgAUMyjo7YBYJ250IGQBaoBCjIwMDAwMzgwNjCyAQ9iYnMuc3R1aGFjay5jb23IAQHaATRodHRwOi8vYmJzLnN0dWhhY2suY29tL3JlYWQtaHRtLXRpZC02MjA2LXBhZ2UtZS5odG1sqQJRWtMQJq6CPsgCxu3fA6gDAegDzALoAzH1AwABAAA&num=3&adurl=http://www.chinawxjj.com/Product/0-5/Page1.aspx&client=ca-pub-518****7756\");GgKwClickStat(\"连接线\",\"www.chinawxjj.com\",\"afc\",\"200****8060\");\"_u8FDE_u63A5_u7EBF\"\">连接线程是很小的,据说是微软为了防冲击波才弄的.抓鸡事我们需要把它修该的更大些,大概3000左右吧,<strong class=\"kgb\"_u5DE5_u5177\";KeyGate_ads.ShowGgAds(this,\"_u5DE5_u5177\",event)\" style=\"border-top-width: 0px; padding-right: 0px; padding-left: 0px; font-weight: normal; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; margin: 0px; cursor: hand; color: #0000ff; padding-top: 0px; border-right-width: 0px; text-decoration: underline\"http://pagead2.googlesyndication.com/pagead/iclk?sa=l&ai=BWS3wNTunR_qjGJHU6QPbsZiaCdHYwjal_pjoA8CNtwHwmzAQAhgCIK2F0A0oFDgAUICO05v-_____wFgnbnQgZAFqgEKMjAwMDAzODA2MLIBD2Jicy5zdHVoYWNrLmNvbcgBAdoBNGh0dHA6Ly9iYnMuc3R1aGFjay5jb20vcmVhZC1odG0tdGlkLTYyMDYtcGFnZS1lLmh0bWypAlFa0xAmroI-yALRq7cBqAMB6APMAugDMfUDAAEAAA&num=2&adurl=http://www.gz-ok.com/product.htm&client=ca-pub-518****7756\");GgKwClickStat(\"工具\",\"www.gz-ok.com\",\"afc\",\"200****8060\");\"_u5DE5_u5177\"\">工具网上有,好象迅雷都可以.

2.电脑里的某些<strong class=\"kgb\"_u670D_u52A1\";KeyGate_ads.ShowGgAds(this,\"_u670D_u52A1\",event)\" style=\"border-top-width: 0px; padding-right: 0px; padding-left: 0px; font-weight: normal; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; margin: 0px; cursor: hand; color: #0000ff; padding-top: 0px; border-right-width: 0px; text-decoration: underline\"http://pagead2.googlesyndication.com/pagead/iclk?sa=l&ai=BBP2gNTunR_qjGJHU6QPbsZiaCaq4ujDqoIWdA8CNtwHw0EgQAxgDIK2F0A0oFDgAUMyjo7YBYJ250IGQBaoBCjIwMDAwMzgwNjCyAQ9iYnMuc3R1aGFjay5jb23IAQHaATRodHRwOi8vYmJzLnN0dWhhY2suY29tL3JlYWQtaHRtLXRpZC02MjA2LXBhZ2UtZS5odG1sqQJRWtMQJq6CPsgCxu3fA6gDAegDzALoAzH1AwABAAA&num=3&adurl=http://www.chinawxjj.com/Product/0-5/Page1.aspx&client=ca-pub-518****7756\");GgKwClickStat(\"服务\",\"www.chinawxjj.com\",\"afc\",\"200****8060\");\"_u670D_u52A1\"\">服务没有开放.扫135必须要开放的TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide Server这几个服务.

3.电脑里面必须开放共享,也就是上面的Server服务.打开命令提示符,输入net share.一般来说要开放ADMIN$...在这里呢,很多朋友说自己输入这个命令后却发现出现错误,没有共享的东西!这说明Server服务没有打开.解决办法当然是打开电脑的Server服务,但是问题又来了,有些人会发现自己的电脑没有这个服务!怎么办呢?我们知道与这个服务想对应的项目是\"Microslft网络的文件和打印机共享\",所以这是"网络邻居"的问题.决办法如下:网上邻居----本地连接-----属性--看到安装的协议框里有没有“Microslft网络的文件和打印机共享”这个项目,如果有只是没打勾那就打上,点确定就OK了.要是没有就点下面的安装选项里进行安装,安装完了就会发现服务里多了SERVER一项了,呵呵,启动它就可以了!

-----------------------以上是电脑的要求

  现在呢,大家按我的方法做好的电脑本身的要求外,又会发现,还是扫不了啊?原因我想大家都听说过,那就是令人闻风丧胆的电信屏蔽135,所以我们在本机扫135是扫不到的,这也是整个抓鸡中最为辣手的问题.在我这个鸟不生蛋的小地方都被屏蔽了,那么我想在中国也没多少地方让你扫了.呵呵 看到这里大家可能会想,电信是什么东西!全国最大的电话.互联网运营商,它都屏蔽了我们能干的过它么?里面可各各都是高手啊!答案是能!要知道通往终点的路永远不止一条,何况这里只是个虚拟的网络世界.

很多人都问过是否可以用代理?我的回答是:最好还是别用,因为普通的SOCKET5代理扫出来很多都是假的,就像前段时间很多黑网出的一个用easy2game代理扫端口的教程,一扫就一大片,后面经过很多人的验证后发现扫出来的都是假的!!所以大家最好别去用!接下来呢,还有什么方法呢?找台可以扫135的<strong class=\"kgb\"_u670D_u52A1_u5668\";KeyGate_ads.ShowGgAds(this,\"_u670D_u52A1_u5668\",event)\" style=\"border-top-width: 0px; padding-right: 0px; padding-left: 0px; font-weight: normal; border-left-width: 0px; border-bottom-width: 0px; padding-bottom: 0px; margin: 0px; cursor: hand; color: #0000ff; padding-top: 0px; border-right-width: 0px; text-decoration: underline\"http://pagead2.googlesyndication.com/pagead/iclk?sa=l&ai=BBP2gNTunR_qjGJHU6QPbsZiaCaq4ujDqoIWdA8CNtwHw0EgQAxgDIK2F0A0oFDgAUMyjo7YBYJ250IGQBaoBCjIwMDAwMzgwNjCyAQ9iYnMuc3R1aGFjay5jb23IAQHaATRodHRwOi8vYmJzLnN0dWhhY2suY29tL3JlYWQtaHRtLXRpZC02MjA2LXBhZ2UtZS5odG1sqQJRWtMQJq6CPsgCxu3fA6gDAegDzALoAzH1AwABAAA&num=3&adurl=http://www.chinawxjj.com/Product/0-5/Page1.aspx&client=ca-pub-518****7756\");GgKwClickStat(\"服务器\",\"www.chinawxjj.com\",\"afc\",\"200****8060\");\"_u670D_u52A1_u5668\"\">服务器来扫对吧,我也用过,虽然还不错,但是对于大多数人来说不太适用,因为这样的肉鸡很难找!毕竟我们都是在普通不过网民,用着千万人用的ADSL.这又让我想起了我以前看过的一些135教程,一个个都是放在服务器上扫,还有脸说:"看到了吧!是不是很多啊!?" 真的鄙视这些人,是不负责任,是骗子!在这里我推荐使用VPN----一种虚拟网络(具体资料大家去网上查)! 然后又有很多问了,我用VPN扫可以扫出开放135的IP,但是过滤却一个也出不来?为什么呢? 其实我原来也经常遇到过这样的情况,用VPN可以正常扫出135,但是用NTSCAN过滤空口令的时候最多出来几个子,我也一度曾想放弃VPN这个方法,但是后来的实验告诉我,VPN是有用的,而且绝对有用的!关键的问题是你连接这个VPN的速度!!加入你的电脑连接这个VPN的速度过慢,那是肯定扫不出来,因为这样的话,网络的迟缓非常严重,数据到不了自己电脑的!我目前知道的有两种方法可以连接到VPN,一是使用帐号密码连接到指定的服务器.网上有相关的连接软件,不过我认为没这个必要,因为WIN2000后就自带的有了,具体步骤如下:打开网上邻居----查看网络连接---创建一个新的连接--
还有我们常用的\"星空急速\"也自带的有VPN连接,就像拨号上网那样还简单些,添上去就然后登陆就可以了,当然这些帐号需要你自己去找,网上有相关的网站定期公布,但是仍然很难找到,就算找到了速度不快也不行,一般我所说的连接快的VPN,是指从开始连接到连接成功,时间应该不超过6秒钟.第二种方法是使用软件.有一种名叫\"Hotspot Shield Launch\"的国外软件,这个软件的功能是自动在网上搜索VPN服务器,不需要你手动登陆,当它搜索到也就是登陆上了.有人说这个东西连接速度非常慢,但我不那么认为,这就要看运气怎么样,我今天弄的时候就很快,一个美国的VPN我随便开个国内的网站8.9秒就出来了.以上这两种方法我不偏袒任何一个,根据个人情况而定.

---------------好了135就这么被突破了

现在开始讲扫135的工具了,欲善其事,必先利其器!所以一个好用的工具也是非常重要的!

最近看到有学盟自己的135抓鸡器我就下来试了试,但是一开始扫描,那个vip.exe文件就出错,弄的我十分郁闷.咋不懂编程,麻烦哪位大哥去修一下吧!咋喜欢自己的东西!一般人用的最多的组合是“S扫描器+NTSCAN+RECTON”,很简单,但是也很麻烦,只能单个单个的传马,速度很慢! 这套工具我就不多说了,大家应该都会.我推荐使用\"135抓鸡快手3.0\",图形界面,主工具+辅助工具都很齐全,一条龙服务,连按扭都和抓鸡流程一样,从上而下,特别适合新手使用,但是也有缺点,就是最后上传木马的时候会弹出很多DOS窗口,有多少鸡就有多少窗口,不过大家这时也不要紧张,就算了200个窗口也没关系,就我这赛扬都没事,大家也都可以放心,传完马后它会自动关闭的.扫135的还有很多,也很简单,看那个适合自己就用哪款吧!注意看不要带毒哦,自己都还没扫就先边别人的肉鸡了.最后就是里面需要FTP,大家可以去网上申请一个,也可以自己架设一个小型的FTP,工具网上都有.

就到这里了,这些都是根据我个人经验和网上资料综合来的,很久没发贴了,不知道有没有错误,希望大家多多指教

(4):关于扫135抓肉鸡最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。


补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~





关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的)

5 然后就看到鸡来报道了最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。


补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~





关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的)

5 然后就看到鸡来报道了

(5):
在很多论坛上看到,很多新手扫不到445端口,特别是现在高的火热的MS08***67漏洞,眼看着这么好的机会而不利用,基本上扫不到445的原因最重要的一点就是当地电信或网通运营商屏蔽了,至于很多说需要开启三个服务(Computer BrowserServer Workstation)个人测试应该没有很大的关系,不过为了保证不同版本的系统还是开了保险,接下来最重要的一点就是要用VPN代理,这里需要特别讲一下,不是所有的代理都能扫445或135的,我推荐HSS-1.07-install-anchorfree-76-conduit代理然见,安装后自己搜索可用代理,都是美国本土的代理,什么端口都可以扫的,然见我就不上传了,网上很多的,真的需要我就传一个,最后祝大家肉鸡多多
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 09:26 , Processed in 0.188443 second(s), 51 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表