灰鸽子是利用什么原理来盗取别人的信息的呀?

来源:百度知道 编辑:UC知道 时间:2024/06/06 05:21:04
灰鸽子是利用什么原理来盗取别人的信息的呀?例如某台机器中了灰鸽子,但控制方与被控制方下次重新启动电脑后,它的IP地址是变的,它怎么根据IP地址来控制别人与盗取信息的呢?本人抱着学习的态度来了解一下这个软件的设计思路是怎样的,希望知道的朋友多多指点.而且这些收集回来的信息是发到哪里的呢?会以界面的形式来发给某台计算机吗?
具体的步骤是怎样的呀?这个灰鸽子在别人的计算机上,也就是在服务器端上,它会将别人计算机的信息返回到哪里呢?我的是动态IP,如果申请了一个花生壳,在灰鸽子上填的是域名,这个域名会反馈到我的新的IP,这样两方的IP都知道的情况底下,怎样远程控制别人的呢?它是根据什么原理控制的呀?

反弹式。。。有几种方法,比如:如果你是外网用户,IP就像你说是会变的,先声请个域名,下个花生壳,按照设置,相当于把你的IP和域名绑定,域名是不会变的,只要访问了该域名也就相当于访问了该IP,所以不管你的IP怎么变,反正会和域名挂钩
用灰鸽子配置的服务端就是木马,如果别人点击了这个木马,也就是种了灰鸽子,按照上面我说的原理,反弹式,你就可以通过灰鸽子这个软件控制了

鸽子服务端运行后 会连接你在配置服务端时填下的地址,(这个地址不能变动的),如果你自己IP也是变动的话就需要一个中转的固定连接地址了,如申请个动态与名或FTP空间地址,然后你把你自己的地址告诉给固定地址,固定地址就把服务端连接过来的转发到你的地址上了

```
反向连接

你打开鸽子这款软件你就会发现,

虽然你说的IP是变的,但只要我填上一个动态域名就可以了

域名是固定的,而我只要更新下域名的转向地址就可以

找到我的IP了,还有就是空间里 ip.txt

固定域名的话,可以读取里面的ip.txt里的IP

格式是http://192.168.8.222:8000/wwwroot/

192.168.8.222是你的IP,8000是上线端口

固定域名里面填的是http://xxx.xxx.com/ip.txt