黑客流 零基础数字货币挖矿玩法

事情永远比我们想象的更简单,人人皆可黑客,人人皆可入侵,人人皆可攻击,无需任何技术,无需太多智力。

《微信小程序赚钱案例解析6大流派盈利法》无极领域的这篇小程序赚钱6大流派,堪称经典,只要是做网络项目有一定资历的人,必然能体会其中意思。

数字货币也有诸多流派的玩法,每个流派都可以独立成文,本篇写数字货币的黑客流玩法。

知识即正义,无极领域拒绝一切傻逼!

黑客技术是大众的,简单的,易懂的,任何人都可以接触,区别是大多数人以往接受的都是错误的教育。

一)技术流之挖矿木马

下图的软件在传统远程控制木马的基础上,新增挖矿木马功能。

细心的读者会发现上面的一个软件写着“抽佣2%”,程序员只要写一款这样的软件,对外发布并持续更新,就能赚两份钱。

*免费版抽佣2%,赚脚本小子的钱,这些人控制大量的服务器,用你的软件挖矿,你抽成2%;

*收费定制版,赚黑产大亨的钱,这些人是职业黑产玩家,在软件上向来舍得花钱。免费版是建立市场影响力最快的方法,能吸引大量职业黑产从业者关注。

Gate.io:网传资产清单只是部分资产,用户也未在黑客攻击下遭受损失:金色财经报道,针对今日“链上分析师ZachXBT披露加密交易所Gate.io曾在2018年4月21日被朝鲜黑客盗取了2.3亿美元,至今未向客户公布”一事,Gate.io对金色财经独家回应称,根据美国相关部门的调查2018年有数家知名平台受到黑客攻击,但Gate.io的用户并未在此次攻击中遭受任何损失。Gate.io从2020年开始进行100%保证金审计,到今年是第二次进行用户资产审计了。此外,网传的资产清单里面只是Gate.io部分热钱包的少量资产。

除此之外,Gate.io在以下单个地址就有14万ETH,和价值2亿美元的Token。地址(0xC882b111A75C0c657fC507C04FbFcD2cC984F071)[2022/11/15 13:08:04]

二)科普弱口令扫描

君子生非异也,善假于物也。

不需要精通技术细节,不需要编程,只要小学生的智力水平,按照步骤使用软件,便能实施诸如远程控制、盗号、黑客钓鱼、DDOS攻击、网站入侵...等行为。

Indexed Finance将发布信息收集工具Indexed Juris以支持其对黑客攻击事件的上诉流程:11月1日消息,Indexed Finance 开发者 Dillon Kellar 在社交媒体上发文表示,Indexed Finance 将于近期发布一个新的信息收集工具「Indexed Juris」,该工具将帮助 Indexed Finance 收集攻击者及利益受损者的数据,以支持 Indexed Finance 顺利对攻击者进行起诉。Dillon Kellar 同时表示,Indexed Juris 收集的数据不会直接与执法部门或法院共享,数据将首先与代理律师共享,由律师将数据交付至对攻击事件拥有管辖权的部门。[2021/11/1 6:25:10]

全网有太多公开下载的挖矿木马软件,如上图,你只要填写自己的钱包,点击生成木马,别的电脑运行后就会为你挖矿。

下面哥哥先科普下常见的黑客攻击。

盗号:下载个盗号木马,填自己的邮箱,点击生成木马,将这个木马发给别人,诱导对方运行木马,密码就会发到你的邮箱。

Okcoin宣布开设新的迈阿密办事处并赞助ShellHacks黑客马拉松活动:8月25日消息,加密货币交易所Okcoin宣布开设新的迈阿密办事处,并进一步计划如何最好地支持该市不断发展的科技社区,包括赞助佛罗里达州最大的黑客马拉松ShellHacks,并且也是该活动第一个加密货币赞助商。(Beincrypto)[2021/8/25 22:36:32]

CC攻击网站:新手只要下载个CC攻击软件,填写要攻击的网址,点击攻击,就能让一般的中小型网站瘫痪。

入侵网站:以常见的SQL注入漏洞为例,下载名为“SQLMAP”的软件,用软件扫描要攻击的网站,只要有漏洞,软件全程帮你搞定。

以上只为说明,作为一个脚本小子,真的不需要精通技术,只要照着说明书会用软件就可以。

越复杂的系统,越是会有简单的漏洞;

系统是人造的,只要人是不完美的,系统必然存在漏洞;

想用别人的电脑帮你挖矿,先要获取对方电脑的权限。

这里有个常识问题,多数人都认为网站服务器更安全,个人电脑容易被攻击,但真相是服务器更脆弱,个人电脑更安全。

万卉:黑客会把NXM换成wNXM,wNXM持有者只能眼睁睁看着被砸盘:针对今晚Nexus Mutual创始人被黑客盗走800多万美元NXM事件,Primitive Ventures创始合伙人万卉发布微博表示,黑客会将NXM换成wNXM,wNXM持有者只能眼睁睁看着被砸盘,以下为微博原文:

NXM被黑的填坑部分我单独发一下:再次感叹整个Defi食物链的顶端,真的是黑客/科学家们。。。 黑掉Nexus Mutual的黑客不仅拿到了Huge Karp的电脑的远程控制(呃,Karp可能用的是Windows? MacOS上会被恶意远程控制的漏洞很少) ,为了收割Karp手上NXM还去做了Nexus Mutual的KYC (已经精心准备了很久,可见有KYC也没啥用) 黑的过程其实比较常见,就是trick Karp去签了一个看似正常的交易,但是实际的交易是把币发给了自己。

因为Karp手上肯定没有大量的wNXM而是有大量的NXM,所以必须要在内盘内完成“钓鱼”的工作。然后钓鱼完成后,NXM本身的价格只要跌到了MCR100%的时候,黑客必然知道无法靠Bonding curve出货,所以非常老练的直接把拿到的NXM wrap掉,去外部砸盘。

现在NXMwNXM是个单向的流通:wNXM的持有者无法拿着wNXM去赎回NXM,原来在MCR>100%以上的时候,只要wNXM价格低于NXM本身,外盘的wNXM持有者可以赎回NXM回到内盘在Bonding Curve上卖掉。但是现在MCR=100%的时候,相当于这个口子卡死了,虽然NXM可以卡在MCR=100%的这个价格上,但是wNXM无法赎回。所以现在wNXM的持有人只有躺着被黑客砸盘,没有任何办法... 心疼拿着wNXM的老铁,还有给wNXM在AMM上做市的LP。[2020/12/15 15:11:28]

一般家庭只有一个门,钥匙由大人保管,小偷想要进来太难了,除非把门给拆了。商场却不同,为了让四面八方的顾客进来,会有正门、侧门、后门、安全通道...因为是面向公众的,大量的客人中存在小偷的几率必然更高,想要让一切井然有序,就需要庞大的管理团队,每个核心管理人员都可能因为疏忽导致意外发生,保安打盹、某个管理人员把正门钥匙丢了、监控设备失效、晚上意外断电顾客趁机偷东西、部分顾客顺手牵羊...

网传HitBTC被黑客攻击,请投资者不要被相关传言误导:目前,朋友圈正在流传“HitBTC被黑客攻击,帐户已经无法登录,资金也无法取出”的相关传言,金色财经记者并未在网上找到相关信息,目前该传言的真实性有待商榷,请大家注意不要被相关传言所误导,金色财经正在与HitBTC相关工作人员进行联系以确认事件的真伪。[2018/1/6]

电脑和现实生活很相似。

门=端口;

钥匙=密码;

管理钥匙的人=电脑管理员

顾客=正常与服务器发生交互关系的人;

小偷=黑客;

为了让所有读者都能看明白,这个例子我用了大半天才想出来。

全球有数以亿计的网站,每个网站的背后都是一台服务器,还不算大量的企业内网...

服务器的使用场景很复杂,做网站、APP、存资料、远程验证...通常这些功能都有对应的端口,危险就发生在这里。

3389端口:管理员要登录win系统的服务器,就要通过3389端口,只要我们拿到3389端口的密码,这台服务器的全部管理权限就到手了,想做什么就做什么,例如运行挖矿木马;

1433端口:1433是mssql数据库的常用端口,这个数据库是微软出的,很多网站都在使用,拿到高权限的1433端口的密码,服务器的全部管理权限就到手了;

3306端口:3306是mysql数据库常用端口,使用这个数据库的网站同样很多,拿到高权限的3306密码,也有一定几率拿下这台服务器。

以上三个端口比较主流,还有22、4899、8080等端口都可以批量扫描入侵。

网上数以亿万计的服务器,这么多管理人员,总有人会疏忽,其中大量使用的都是123456、123456789、aa123456、admin之类的简单密码,也叫做弱口令,用软件挂机扫描破解,只要你网速足够快,电脑配置好,每天能控制成百上千台服务器,这种批量扫弱口令的行为,专业术语叫“抓鸡”。

哥哥亲测,百兆光纤,16G内存,8核CPU,24挂机,每天能扫二十多台服务器,这份战绩说出去有点丢人,实在太少了。

职业做这行的大神能扫上百台。

三)攻击的艺术

1*获取IP

想要扫描弱口令,必须先获取大量的服务器IP地址。

只需手动输入关键词,其余的软件全自动操作,通过百度搜索关键词,提取大量网址并获取这些网站的IP,生成IP段,软件自动去除重复的IP,使用很方便。

类似的软件很多,下图的软件是我随便找的一个。

2*扫描端口

假如我们要破解3389弱口令,只需用端口扫描软件,从上面整理的IP段中,找出其中开通3389端口的IP即可。

为了照顾多数读者的基础,我找了个最直观的软件做演示,输入IP段和端口,点击TCP扫描,“open”代表这些IP的3389端口都开着。

整理1万个开放3389端口的IP,总有那么几台服务器的密码很简单。

3*密码破解

3389的爆破软件蛮多的,因为3389抓鸡实在太主流了。

DUBrute、FRdpbv2.0,这两款软件都不错,而且全都有汉化版。

为了避免被查水表,仅介绍下使用方法。

先整理好“黑客字典”,也就是3389常见的各类弱口令,网上有大神整理好的可以参考,字典直接决定你破解的效率和成功率。

密码太少,可能让你错过很多服务器,密码太多,破解的效率又太低。

如果字典中的密码数量又少又精准,则你破解的效率和成功率就会高,下图是我随便找的一个。

有字典、有IP段,只需用软件就可以开干,这里我用“DUBrute”这款软件举例。

百度能搜到软件,下载后打开。

点击“Genreation”按钮,导入IP、用户名、常见弱口令,然后点击Exit退出。

再点击“config”对软件配置。

我重点说一下线程,数字越高,效率就越高,但对电脑和网速的要求越大,几乎所有的扫描破解都会有这个参数。

总之你的电脑和网速越厉害,破解效率越高。

最后点击"Start"开始破解。

大家能看到,我只尝试破击了40秒,成功0次。

我只演示了3389破解,其他端口破解方法类似,都有相关的软件和对应的教程。

具体操作过程中,除了第一步整理IP需要自己手动操作,第二步和第三步其实不少软件都是全自动批量破解。

当黑客掌握成百上千个服务器,找个靠谱挖矿木马安装在这些服务器,这收入绝对不少。

某小白,这么操作了半年时间,据说用的木马比较高级,根据服务器的情况动态调整算力,基本在半夜发力,手中500台配置参差不齐的服务器,日收入近1000块。

四)防御

增加密码难度,12位以上会比较安全。

更改端口,将3389端口改成4389等不常用的端口。

但不管怎样,数以亿计的服务器,依旧存在着无数的弱口令。

当年我们学校女生宿舍摄像头密码就犯了这样的错误,几十个摄像头的密码都改了,唯独其中一个没改,登陆后意外发现其他十几个摄像头密码,从此...

最后送福利。

攻击性较强的软件就不发了,为了避免和谐,大家都懂。

整理IP、扫描端口,这类常规软件会给大家打包,足够用来学习了。

---完---

最后,这篇可能会比较枯燥,哥哥尽力了,还不懂就真没办法了。微信公众号:wujiyyy你们懂得

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

比特币价格今日行情随机漫步理论简介

今日翻看财经文章,无意间发现一种在美国六七十年代被广泛应用的理论,随机漫步理论。大致了解一下内容之后,发现随机漫步理论和有效市场假说异流同源,简单来说就是股价的运行无规律可言,股价反应一切.

Coinw自拍史上的10个重要时刻

本文转载自网易新闻学院 翻译:玉小谷编辑:王茸 导语 世界上第一张自拍照是谁拍摄的?谁又是第一个在外太空和地球合影的人?这个如今十分常见的词汇最早是哪年出现在网络上的?又在哪年成为了年度热词?学.

[0:15ms0-2:722ms