首页 | 站长免费中心 | 新手上路 | 网站运营 | 网页制作 | 图片设计 | 动画设计 | 网页编程 | 网页特效 | 本站专题 | 虚拟主机 | 域名注册 | 网站建设 | 程序下载
       免费空间资源 | 新闻咨询 | 免费域名 | 免费网盘 | 网站推广 | 网站策划 | 建站经验 | 网站优化 | 网页代码 | 源码下载 | 音乐小偷 | 网络赚钱 | 论坛交流
网站建设
网站建设
虚拟主机
虚拟主机
域名注册
域名注册
711网络首页
站长工具
站长工具
网站源码
网站源码
站长论坛
站长论坛

 711网络 网站运营建站经验

网页挂马之实战详解

来源: chinaz    日期:2009-5-1
 

步骤 1 创建漏洞程序码

使用记事本打开 make.bat,设置黑客自己的木马下载地址,如下图所示。

 

 

断开与 Internet 连接,关闭杀毒软件 (有些会抓出 shellcode.exe),然后运行 make.bat(鼠标在上面双击),因为是批处理文件,所以出现 DOS 窗口闪一下就消失了,就会创建一个shellcode.txt。

步骤 2 加入网页中

使用记事本将 shellcode.txt 打开,将所创建的程序码全部选定后复制到剪贴板,如下。

 

 

再使用记事本打开 IE_VML.htm (WinXP 的记事本打开会很慢,可使用 EMEditor 较佳),将前面复制的程序码贴进来,如下操作。

 

 

步骤 3 完美诱骗

比较懒的黑客现在就可以将 IE_VML.htm 上传到网页空间,然后诱骗被黑者来浏览此网页。不过由于此网页什么都不会显示出来,很容易引起怀疑,因此心思缜密的黑客就会再用一点小技巧,先找一个被黑者有兴趣的图片 (例如:可爱小狗图片,文件名 cutedog.jpg),然后将此图片与木马网页文件 ( IE_VML.htm ) 都上传到网页空间,记下这两个文件的完整地址,前面下载木马帮凶生成器解开后有一个 CutePuppy.jpg,它不是一个真的 JPEG 图片,使用记事本打开它,然后输入图片与木马网页文件的完整地址,如下所示。

 

 

现在再将这个假的图片 CutePuppy.jpg 重命名为与那个图片 (此范例中是 cutedog.jpg)相关的名称,这个范例中因为是可爱小狗,所以就不需要改名,否则若是情色图片可改为blowjob.jpg、hardcore.jpg,若是有趣图片则可改为 funny.jpg…等。

步骤 4 上传与行动

现在将这个假的图片文件上传到网络空间 (最好与真的图片与木马网页文件在同一个空间),然后记下指向这个假图片的完整地址,现在黑客就可以将这个地址:

.邮寄或传手机短信给被黑者。

.由实时通讯软件 (如:MSN、雅虎实时通、SkyPE、QQ…等) 传给被黑者。

.公布在其他网站、博客、讨论区、聊天室中。

然后等待木马顺利植入某个被黑电脑与运行成功后,就可进行黑客任务。



文章共4页:  [1] [2] [3] [4]


更多的网页挂马之实战详解请到论坛查看: http://BBS.TC711.COM



【 双击滚屏 】 【 评论 】 【 收藏 】 【 打印 】 【 关闭 】 来源: chinaz    日期:2009-5-1   

发 表 评 论
查看评论

  您的大名:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
认证编码: 刷新验证码
点评内容: 字数0
  精品推荐  
  本月推荐  
  友情赞助  

关于我们 | 联系我们 | 广告投放 | 留言反馈 | 免费程序 | 虚拟主机 | 网站建设 |  网站推广 |  google_sitemap baidu_sitemap RSS订阅
本站所有资源均来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会在最短的时间回复您
Copyright © 2005-2015 Tc711.Com All Rights Reserved 版权所有·711网络   蜀ICP备05021915号
110网监备案 信息产业备案 不良信息举报