[转帖]SkSockServer跳板的使用心得
作者: AndyLau
什么是SkSockServer(以下简称SSS)
简单一点的说就是一个sock5的代理服务程序,也许你要问:能进行sock代理的程序很多呀,比如著名的wingate等等。。。。。为何要推荐SSS呢?原因如下:
1:普通的Sock代理程序不支持多跳板之间的连续跳,而SSS却可支持最多达255个跳板之间的连跳运动,(呵呵~如果你要真是用了255个跳板那我真佩服死你了,简直就是有点变态了)一般情况下,只要连续跳2个就K.O了。
2:普通的Sock代理程序之间的数据传输是不加密的,而SSS支持的跳板之间传输的数据是经过动态加密的,也就是说每次传输过程中,数据加密的方式都不相同。就算你不幸在hacking的过程中被webmaster发现,普通的sock代理程序将会被webmaster用sniffer把你的信息一览无遗,而恰巧你用的是SSS的话,呵呵~亲爱的webmaster将会看到一堆乱码!(呵呵~这是我最喜欢的一点了,安全第一;安全第一呀~)
3:普通的sock代理程序在设置上比较烦琐,而SSS只用两步就全都ok了。(具体步骤将在下面说明)
普通的sock代理程序要不然只支持Tcp或Udp的连接,很少有二者兼顾的,而SSS却全部支持(呵呵~在公司上班的朋友有福气啦~可以用SSS上QQ哟)
4:普通的sock代理程序都是大胖子,而SSS的体积只有-72K(实在不得不佩服snake的编程能力,能将这样一个sock代理只写了这么小的体积,可见功底深厚)
SSS运行环境:Windows NT/2000
所需条件:
能够往第一个目标机(以下简称A)上传SSS文件,并且有权限运行net start命令。
第二个目标机(以下简称B)必须要打开3389端口以便进行远程登陆(因为SSS的1.02版本必须用所附带的图形下的SockServerCfg程序进行连跳的设置,哎!其实只需在SSS上加上几个参数设置就方便多了,但是。。。。Snake太lazy啦!不过snake说在2.0后的版本加上参数,大家等吧~)
如果你能找到满足上述条件的菜机,那么恭喜你了~呵呵~
好了,说了半天废话,下面进行实战!
找A机。相信大家一定对unicode的漏洞运用熟练了吧(什么?你不知道?晕~~如果你不知道unicode可以去绿盟或红盟的论坛去找找)用ntshell工具(下载地址见最后说明,ntshell可是很不错的东东哟,并且里面附带了一篇不错的教学文章,具体怎样上传和运行SSS请参考那篇文章。)上传SSS文件,如果权限足够的话,应该可以完成SSS的安装和启动。如图1所示:
SSS命令参数的说明:
-install 在NT机上安装SSS
-remove 移除SSS.
-debug 呵呵~snake进行debug用的,对于咱们老百姓来言无用。
图1图例说明:(注意:这可是在A机上运行的,可不是你自己的爱机)
sksockserver –install 安装sksockserver。
net start skserver 启动skserver服务。
Ok啦~A机跳板完成,下面进行B机跳板的安装:
打开终端服务客户端连上找到的B菜机。
用B菜机的IE直接下载SSS~~呵呵~如图2:(IP地址隐去啦~大家自己找菜机吧)
图2
在B菜机上配置sockservercfg(因为是用vc编写的sockservercfg,所以必须有mfc的库文件,如果出现“无法定位序数XXXX于动态连接库mfc42.dll”的话,大家可以在自己的机子上找找,最终上传到B菜机的路径:X:\winnt\system32)
sockservercfg图例说明:分见图3、图4、图5:
图片附件: 游客没有浏览图片的权限,请
登录 或
注册
图片附件: 游客没有浏览图片的权限,请
登录 或
注册
图片附件: 游客没有浏览图片的权限,请
登录 或
注册
3,4 图5
图例说明:
图3:SSS的配置界面一:在名称处可以填上任意的程序说明,以方便糊弄网管。要注意三处画红圈处,分别为:程序在开机时自动启动(我第一次用的时候还以为是给SSS自动分配端口~哎~Snake!So lazy!~)、安装服务、启动服务。
图4:SSS的配置界面二:是对client端进行限制的配置(呵呵~大家讲点义气,就别做限制啦)
图5:SSS的配置界面三:重要的地方哟!在IP处填入刚才做好的A菜机的Ip地址;激活bActive处(哎~什么叫bActive呀~就不会多作一个取消的?Snake!!!Too too lazy!);之后点Add.
最后提醒一句别忘了点确定哟~呵呵~
ok啦~大功告成!再向大家推荐最后一个好东东-SocksCap。在自己的机子上装好SocksCap后,设定用Sock5代理的IP地址(就是A菜机的地址),在SocksCap下运行程序,例如:telnet,ftp,ntshell,IE。。。。。所有可以上网的程序,呵呵~这样的你就从网络彻底消失啦~~
总结:
这篇文章只讲了两个跳板,同理,只要再设置 C,D,E.....(只要你不嫌麻烦)上的配置,就连跳了n个跳板啦;在设置A机的时候其实最好也用3389登陆设置,这样的话可以自己设定SSS的端口。
SSS实在是杀人越货的必备之物呀~~~呵呵~~原先我曾经被webmaster警告过无数次,不过只要有了SSS~~嘿嘿~~!
另:其实完全可以把SSS作成一个系列的产品,比如在SSS中另加入类似ntshell和SocksCap的程序~我们期待着snake写出更好的新的SSS~~~呵呵~~加油了!Snake!老哥~呵呵~
[此贴子已经被作者于2005-5-7 9:57:33编辑过]