通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:国内资深黑客详谈网页木马
责任编辑:酷酷の鱼   更新日期:2008-5-9
 

 

四、网页木马的基本用法

理解了网页木马攻击的原理,以及常用的漏洞,就可以写出相关的利用代码。制作出网页木马,然后就是传播网页木马,目前网页木马的主要传播途径是:

1.通过IM及时聊天软件传播

将包含网页木马的地址(网址)通过QQ等聊天软件在网络中分发,一旦有用户访问了该网页,该网页就会在系统中自动下载并运行放置在网络上的木马。

2.攻击知名网站,获得Webshell权限后,在网站中填加恶意代码,如:

(1)iframe

  注:';

利用在知名门户网站,填加恶意脚本的攻击行为很多,例如,安天实验室在06年8月份就发现了针对KFC肯德基,雪花啤酒,迈拓硬盘等知名网站的攻击行为。所采用的都是此种方式。

3.利用美丽的网页名称及内容,诱惑用户访问。

很多恶意网页或是站点的制作者,对浏览者的心理进行了分析,对域名的选择和利用非常精明。很多网民对一些黄色信息比较感兴趣,成为了他们利用的渠道。他们会构建名www.love.com,或是http://bangbus.year.net等具有诱惑性的名称诱惑用户点击。

4.利用电子邮件等传播。

攻击者,利用电子邮件群发工具,发送包含诱惑性信息的主题邮件,诱惑用户点击其中包含的网页。

 

上一页  [1] [2] [3] [4] [5] [6] [7] [8] 下一页

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月09日发布 每日计算机病毒及木马播报
    推荐文章 推荐:国内资深黑客详谈网页木马
    普通文章 遇乱不慌 浅谈电脑病毒传染过程
    普通文章 教你巧妙分离带木马病毒文件 留下自己最爱
    普通文章 三措施防止恶意软件 保障网络安全
    普通文章 安全课堂 网络安全发展及其重要性
    普通文章 聚生网管针对ARP病毒的解决方案
    普通文章 用命令行查找ARP病毒母机
    普通文章 263首推"无限容量"邮箱 欲提高市场占有率
    热门文章
    普通文章菜鸟课堂:检查自己电脑是否成了僵尸计算机
    普通文章用汉字保卫网络安全 从底层拒绝黑客攻击
    普通文章以其之道还施彼身 注册表映像劫持巧治病毒
    普通文章Linux系统下防火墙设置方法介绍
    普通文章巴斯基08年4月21日至27日周病毒报告
    普通文章应用软件使用风险报告:员工突破网络监管
    普通文章SQL注入新方法 可利用日期和数字类型
    普通文章Defcon:黑客比赛找杀软漏洞 杀毒厂商痛恨
    普通文章互联网正在爆发大规模JavaScript攻击
    普通文章研究人员发现攻击Oracle数据库新方法
    精彩专题