成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客演示網(wǎng)站掛馬攻擊案例

安全 黑客攻防
本案例講解了如何來(lái)進(jìn)行網(wǎng)站掛馬攻擊,網(wǎng)站掛馬攻擊相對(duì)簡(jiǎn)單,先配置好一個(gè)木馬服務(wù)端,然后直接配置網(wǎng)馬生成器,配置完畢后將木馬服務(wù)端和網(wǎng)頁(yè)木馬文件一起上傳到服務(wù)器上,通過將網(wǎng)頁(yè)木馬文件加入到正常的網(wǎng)頁(yè)文件中,當(dāng)用戶訪問這些被修改的網(wǎng)頁(yè)時(shí),系統(tǒng)就會(huì)自動(dòng)下載木馬程序并執(zhí)行,從而達(dá)到攻擊的目的。

通過本案例可以學(xué)到:

(1)了解網(wǎng)站掛馬

(2)在網(wǎng)站首頁(yè)利用IE漏洞掛馬

網(wǎng)站掛馬攻擊主要是指入侵者在入侵成功后修改了網(wǎng)站的某一些或者全部的網(wǎng)頁(yè)文件,如果網(wǎng)站存在SQL注入漏洞,則比較容易取得一定的權(quán)限。如果在服務(wù)器上對(duì)網(wǎng)站目錄等做了較嚴(yán)格的權(quán)限限制,也是比較容易取得Webshell權(quán)限,具有Webshell權(quán)限可以對(duì)網(wǎng)頁(yè)文件進(jìn)行修改,而掛馬就是在網(wǎng)頁(yè)中加入一些代碼。這些代碼往往是利用瀏覽器或者應(yīng)用程序的漏洞,瀏覽者在訪問這些網(wǎng)頁(yè)時(shí),往往會(huì)在不知不覺中去下載一些木馬程序來(lái)執(zhí)行。網(wǎng)站掛馬的原理就是設(shè)置框架網(wǎng)頁(yè)的寬度和高度為0,將一些惡意網(wǎng)頁(yè)隱藏起來(lái),用戶訪問網(wǎng)站時(shí)不容易覺察。目前在網(wǎng)絡(luò)上有很多網(wǎng)頁(yè)木馬生成器,簡(jiǎn)稱“網(wǎng)馬生成器”,本案例以“Ms-0733網(wǎng)馬生成器”為例,來(lái)講解如何進(jìn)行網(wǎng)站掛馬攻擊。

步驟一 配置網(wǎng)頁(yè)木馬。在使用“Ms-0733網(wǎng)馬生成器”配置前需要準(zhǔn)備好一款已經(jīng)配置好的木馬服務(wù)端,然后直接運(yùn)行“Ms-0733網(wǎng)馬生成器”在網(wǎng)馬地址中輸入“http://127.0.0.0/test.exe”,如圖1所示,然后單擊“生成木馬”即可生成一網(wǎng)頁(yè)文件HACKLL.HTM。

圖1配置Ms-0733網(wǎng)馬生成器

步驟二 修改網(wǎng)站網(wǎng)頁(yè)文件。在網(wǎng)站首頁(yè)文件index.asp中加入已經(jīng)配置好的網(wǎng)頁(yè)木馬htm文件,一般通過在頁(yè)面中加入“ ”來(lái)實(shí)現(xiàn),如圖2所示。

圖2加入木馬代碼到正常網(wǎng)頁(yè)

網(wǎng)頁(yè)木馬利用的是IE瀏覽器存在的漏洞,其網(wǎng)頁(yè)木馬最本質(zhì)的東西有兩個(gè)一個(gè)是腳本,另外一個(gè)是真正的木馬服務(wù)端,利用腳本來(lái)直接執(zhí)行木馬服務(wù)端或者通過下載者來(lái)下載木馬服務(wù)端然后再執(zhí)行。其網(wǎng)頁(yè)木馬文件中多是一些JavaScript代碼,如圖3所示。

圖3網(wǎng)頁(yè)木馬源代碼

測(cè)試網(wǎng)頁(yè)木馬是否能夠正常執(zhí)行。在未安裝微軟的MS0733補(bǔ)丁程序的虛擬機(jī)中打開瀏覽器,并在其中輸入網(wǎng)頁(yè)木馬的地址,一會(huì)兒后,在控制端就看見肉雞上線了。

大量傳播網(wǎng)頁(yè)木馬。網(wǎng)頁(yè)木馬測(cè)試成功以后,就可以將其配置好的網(wǎng)頁(yè)木馬放入一些提供Web服務(wù)的肉雞上,只要訪問者的系統(tǒng)未安裝其網(wǎng)頁(yè)木馬利用的漏洞,如果系統(tǒng)未安裝任何對(duì)網(wǎng)頁(yè)木馬進(jìn)行防御的軟件,則計(jì)算機(jī)感染網(wǎng)頁(yè)木馬的幾率非常大。

J技巧

直接在網(wǎng)站進(jìn)行“掛馬”攻擊,被攻擊的對(duì)象只能是存在安全漏洞的計(jì)算機(jī),且攻擊時(shí)間不宜太長(zhǎng),否則極易被殺毒軟件查殺。

小結(jié)

本案例講解了如何來(lái)進(jìn)行網(wǎng)站掛馬攻擊,網(wǎng)站掛馬攻擊相對(duì)簡(jiǎn)單,先配置好一個(gè)木馬服務(wù)端,然后直接配置網(wǎng)馬生成器,配置完畢后將木馬服務(wù)端和網(wǎng)頁(yè)木馬文件一起上傳到服務(wù)器上,通過將網(wǎng)頁(yè)木馬文件加入到正常的網(wǎng)頁(yè)文件中,當(dāng)用戶訪問這些被修改的網(wǎng)頁(yè)時(shí),系統(tǒng)就會(huì)自動(dòng)下載木馬程序并執(zhí)行,從而達(dá)到攻擊的目的。不過目前一些主動(dòng)防御軟件能夠檢網(wǎng)頁(yè)木馬,因此在進(jìn)行網(wǎng)站掛馬攻擊時(shí),需要對(duì)網(wǎng)頁(yè)木馬進(jìn)行加密以及防查殺處理。

【編輯推薦】

  1. 木馬添亂“用工荒” 百家招聘網(wǎng)掛馬
  2. TCL電腦網(wǎng)被掛馬木馬點(diǎn)擊廣告狂賺錢
責(zé)任編輯:許鳳麗 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2009-12-31 14:09:56

2009-06-02 09:09:36

2009-02-03 15:37:50

2009-08-14 10:22:50

2011-03-25 10:23:22

2010-09-09 10:25:42

2009-04-23 10:17:40

2009-08-10 16:20:13

2009-01-23 11:45:59

2016-10-21 00:03:36

2010-06-30 16:37:46

2009-11-17 11:07:31

2009-05-21 10:53:00

2009-11-03 18:40:30

杰克遜紀(jì)念影片掛馬

2009-12-03 16:21:53

2011-06-09 13:26:27

2011-06-09 12:50:47

2009-08-07 09:30:32

2009-04-21 11:11:09

2012-07-05 14:01:21

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美 日韩 中文 | 国产一区二区三区四区在线观看 | 毛片1| 国产99小视频 | 成人午夜激情 | 精品在线一区 | av一区二区三区四区 | 欧美精品91 | 久久久婷婷| 国产日韩欧美激情 | 欧美激情一区 | 日韩在线视频一区 | 亚洲国产精品一区二区三区 | 久久免费精品视频 | 91网站在线播放 | 色综合久久久 | 亚洲国产精品自拍 | 成人免费大片黄在线播放 | 日韩精品在线观看视频 | 91在线精品视频 | 久久久国产一区二区三区 | 久久久蜜臀国产一区二区 | 国产精品久久久久久久久久免费看 | 午夜极品| 欧美一级一| 一区二区三区四区av | 天天艹天天干天天 | 成人日韩 | 欧美日韩久 | 欧美视频在线播放 | 91精品久久久 | 日本网站免费在线观看 | h视频在线免费 | 亚州毛片 | 一区二区三区四区在线视频 | 亚洲天堂男人的天堂 | 一级h片| 国产区在线视频 | 欧美日韩精品一区二区三区蜜桃 | 午夜精品久久久久久久久久久久久 | 国产成人精品一区二区三区在线 |