找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1122|回复: 7

菜鸟扫135全面总结

[复制链接]

633

主题

3624

回帖

9063

牛毛

论坛管理员

堕落天使

积分
11301
QQ
发表于 2008-10-16 18:56:00 | 显示全部楼层
关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的)

5 然后就看到鸡来报道了最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。

633

主题

3624

回帖

9063

牛毛

论坛管理员

堕落天使

积分
11301
QQ
 楼主| 发表于 2008-10-16 18:56:20 | 显示全部楼层
补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~





关于扫135抓肉鸡的傻瓜化建议100%成功
到好多兄弟姐妹说135肉鸡难抓

我提供个方法

1 要能上网 再安装个2000的虚拟机 有个免杀马

2 在虚拟机上安装Hotspot Shield launch(自己搜) 进行VPN代理

3 在本机建立FTP服务(我是使用花生壳+鸽子自带的)

4 在虚拟机上扫135肉鸡 扫肉鸡空口令 抓肉鸡 (FTP地址当然要写本机的)

5 然后就看到鸡来报道了

9

主题

489

回帖

676

牛毛

一级牛人

当灵魂趋于宁静便是幸福

积分
676
发表于 2008-10-16 18:56:27 | 显示全部楼层 来自 山东省泰安市
坐个沙发
其实说实话扫135不是很简单了

但是还是可以的啊

支持楼主了啊

2

主题

28

回帖

40

牛毛

初生牛犊

要想黑别人,就得先被别人黑!

积分
40
发表于 2008-10-25 01:08:00 | 显示全部楼层 来自 广西南宁市
lz辛苦了 谢谢

127

主题

1997

回帖

4346

牛毛

二级牛人

绝情 ! !&nbsp;&nbsp;!

积分
4346
QQ
发表于 2008-10-25 01:15:09 | 显示全部楼层 来自 广东省
135我这感想太多了

但这很晚了玩了整晚游戏眼都花了 也 累了 ! 困了 !

不在动脑想啦 !!

0

主题

7

回帖

9

牛毛

初生牛犊

积分
9
发表于 2008-10-25 21:26:06 | 显示全部楼层 来自 福建省泉州市石狮市
学到了,是不是装了虚拟机就可以了?

0

主题

18

回帖

26

牛毛

初生牛犊

积分
26
QQ
发表于 2008-10-26 18:01:04 | 显示全部楼层 来自 广东省阳江市
什么是抓肉鸡??? [s:162]

633

主题

3624

回帖

9063

牛毛

论坛管理员

堕落天使

积分
11301
QQ
 楼主| 发表于 2008-10-16 18:55:33 | 显示全部楼层 |阅读模式
关于扫135抓肉鸡最近看了很多教程和一些文章,发现很多教程都不是很详细,往往一个微不足到的一个细节,会导致一些朋友卡在那里,或者说是出现在一些错误,有些地方就过不去了。下面开始正题

135端口现在来说有很多限制,比如电信的就频闭了这个端口,一般的ADSL就扫不到,必须要用服务器或者代理,用服务器就不需要在讲了,那么我们用代理扫问题就出现了。

比如扫的到,但都是假的,扫的到但猜不出弱口令,真正不用服务器抓135端口肉鸡,我敢说没有几个人抓到过,我总接了几点是必被条件

第一点:首先你不能是XP系统,2000或者2003的系统还要开启三个服务,是哪三个服务现在本人在上班下班回去之后在补上,而且你还要用代理,也不是随便找个代理都可以的,必须是VNP代理延时要在5-10之间,如果超过了这个范围比如你的延时在100--400之间那就说明你的代理非常的慢,很有可能数据传输回来的时候丢失了一大半,只剩下一小半这个时候。你也只可能扫的到开启135端口的肉鸡,扫出来的都是真的,但到了猜弱口令的时候就会出现一个都猜不出,甚至工具卡死等情况,如何判断呢我看见过扫到的假的135端口的肉鸡,比如说58.50.1.1-----58.50.1.254这个IP段,扫出来的时候显示全部都开启了135端口,仔细一想就明白了绝对是假的,如果你真的想用代理抓135端口肉鸡的话,建议你最好用收费的代理,免费的代理速度都不行而且也难找,现在网上病毒多如牛毛不小心就会中招。

以上是本人自己总结的一些经验和看法,有不对的地方请指点。


补上:要开启的服务TCP/IP NetBIOS Helper Remote Procedure Call (RPC) Locator NT LM Security Support Provide 这几个服务 如果你是2000系统那么就不需了。

第一种解决方法:
S扫描器扫不到开放135的端口的IP,有可能是你们本地的ISP屏蔽了135端口,你可以先尝试扫你们本地的IP网段

例如我们徐州的是222.187.0.0 和 58.218.0.0我都用这两个 网段抓的

。如果想抓外地的肉鸡,推荐使用<统一软件>来代理自己的IP,扫外网的IP。

第二种和第三种的解决方法是:
首先要看看你的电脑打开135,139,445的端口没有,运行--CMD--输入netstat -an就可以看到。

135端口的打开方法:启动“Distributed Transaction Coordinator”服务,运行dcomcnfg,
展开“组件服务”→“计算机”,在“我的电脑”上点右键选“属性”,切换到“默认属性”,
打勾“启用分布式COM”;然后切换到“默认协议”,添加“面向连接的TCP/IP”。

139端口的打开方法:网上邻居--属性--本地连接--属性--Internet协议(TCP/IP)--高级--WINS;
如果你填写了本地连接的IP,你就启动TCP/IP上的NetBIOS。
如果你没有填写本地连接的IP,在NETBIOS设置里面选默认。

445端口的打开方法:开始-运行输入regedit.确定后定位到
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT\\Parameters
删除“SMBDeviceEnabled”的DWORD值。我的已经删除了~
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-16 13:54 , Processed in 0.138343 second(s), 44 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表