天羽team网络傀儡DDOS系统VIP版
环境说明:
Web服务器:server2008,172.18.15.132
运行天羽team网络傀儡DDOS系统的控制主机 win7,172.18.15.137
傀儡机1:win7 172.18.15.110;傀儡机2:server2008 172.18.15.130,server2008无法被控制
操作说明:
1、在172.18.15.137 win7设备上运行此天羽team网络傀儡DDOS系统VIP版控制软件。
2、点击配置木马
3、点击生成
4、点击保存
5、生成BINGXING.exe后门程序
6、将BINGXING.exe后门程序拷贝到172.18.15.130 server2008设备上
此软件无法连接上server2008作为肉机。
7、将此将BINGXING.exe后门程序拷贝到172.18.15.110 win7上,可以正常使用。
查看172.18.15.110 win7上可看到8080端口已开启。
8、在傀儡机172.18.15.110上wireshark进行抓包,发现他向控制主机发送数据包
在数据包中可看到傀儡机向控制主机发送的数据包。
9、在172.18.15.137 win7设备上查看已有一台傀儡机上线
10、在在172.18.15.137 win7设备上的天羽team网络傀儡DDOS系统去控制傀儡机发送CC攻击。
11、点击添加任务,让傀儡主机去攻击http://172.18.15.132主机
12、再点击启动
在控制主机172.18.15.137上抓包
13、在傀儡主机172.18.15.110上抓包,发现傀儡机向172.18.15.132发送大量攻击报文
14、在web服务器172.18.15.132设备上抓包发现收到大量的http报文
15、对于发包攻击和DNS攻击的操作方式与CC攻击类似。
16、在控制主机172.18.15.137上可查看天羽team网络傀儡DDOS系统的操作记录。
注释:本文仅供安全设备测试使用,请勿任意传播。