拿到Webshell,如果要掛馬,則需有支持Ftp上傳的空間。對于我等窮鬼來說,只能用免費(fèi)空間了。而用過免費(fèi)空間的人肯定知道,F(xiàn)tp 是不能上傳木馬的,除非是免殺的。空間傳不了木馬,那就做不了網(wǎng)馬。況且如果上傳了木馬,而網(wǎng)馬也必須免殺,一系列條件,都很難滿足。哎,別人的免費(fèi)空間就是不爽?。?/p>
如果我們在自己電腦上架設(shè)服務(wù)器(裝個(gè)IIS)呢?對,這樣你就不必?fù)?dān)心免殺的問題了。在網(wǎng)站上把馬掛好,比如用IE打開hxxp://218.22.111.2/hker.htm,IE就會(huì)自動(dòng)下載木馬,如果肉雞沒打補(bǔ)丁的話,你又多了一臺(tái)肉雞了。相信大家肯定能發(fā)現(xiàn)其中的問題。
1、你的服務(wù)器必須是外網(wǎng);
2、我們用的肯定都是動(dòng)態(tài)IP,下次上線后,IP改變了,那么你掛的馬也沒用了。
如何當(dāng)我們每次上線,IP會(huì)自動(dòng)更新到你掛馬的網(wǎng)馬中呢?靈感來自灰鴿子利用花生殼域名轉(zhuǎn)向客戶端上線原理。我們在電腦上裝上花生殼客戶端,這樣每次IP變更,都對應(yīng)著一個(gè)你申請的域名。掛馬時(shí),生成網(wǎng)馬,馬的地址改寫為域名。這樣,不論IP如何變更,域名都對應(yīng)著你的電腦。網(wǎng)馬都有用。這樣就可以解決一些掛馬遇到的不利條件??梢院唵蔚睦斫鉃椋愕碾娔X開了個(gè)固定域名,好比是自己做的空間。
雖然這個(gè)網(wǎng)馬只在你在線的情況下有效,但避免了免殺。我覺得還是不錯(cuò)的。