当前位置:首页 > 网站建设

网页挂马之实战详解

时间:2018-03-28 01:02:02来源:网站建设作者:seo实验室小编阅读:51次「手机版」
 

网页木马生成器

不论是那一种帮凶,黑客都希望能在被黑者不怀疑、杀毒软件抓不到的情况下,顺利将木马保存到被黑电脑中然后运行,经过多年的演变与发展,目前有经验的黑客最常使用的方法就是利用木马网页…也就是说黑客会先针对某个漏洞 (通常是 windows 或 IE 的漏洞) 设计出一个特殊的网页 (也就是木马网页),当被黑者浏览这个网页,就会利用该漏洞无声无息的趁机将木马下载到被黑电脑中然后运行 (若被黑电脑已修补该漏洞,此方法当然就无效)。

一般而言黑客想要利用漏洞来进行黑客任务,几乎都必须自己写工具程序才行,不过在黑客的世界中永远有奉献出自己心力的慈善家,因此网络上就有一些针对某些漏洞而设计的木马生成器,让许多黑客 (特别是初学者黑客) 可以不必学习高深的编程就能轻易的利用这类工具来进行黑客任务,在本问题中我们就是要详细讨论黑客如何利用这类工具来进行工作

由于这类工具是帮助真正的木马植入被黑电脑中与运行,因此应该称为木马帮凶,而不是真正的木马,因此严格来说它应该是木马帮凶生成器,而不是木马生成器,像 Sub7 editserver.exe或 Optix PRO builder.exe 才算是名符其实的木马生成器。

◎木马帮凶生成器的问题与盲区

可能有读者会认为:既然有现成的工具,那要设计一个木马网页就不是难事! 在网络随便查找就有一大堆,的确没错,虽然在搜索网站输入网马生成器、木马生成器就可找到很多 (大多是在我国内地),但是有经验黑客并不会因此而高兴,因为这些木马帮凶生成器的问题很多,并非找到后下载就能顺利使用,主要有下列问题:

虽然在查找网站中有找到,但单击后该网页已经不见了,当然也就不可能下载木马帮凶生成器,这种情况很常见,只好再试下一个查找到的项目

有些木马生成器是利用一年前或是更久之前的漏洞 (Windows 系统或 IE 的漏洞) 设计的,就算下载后可以正常使用,但对于已修补该漏洞的电脑当然就无效,也就是说年代愈久,木马生成器愈没有利用的价值 (对许多电脑可能都无效),因此这类木马查找到一大堆也几乎是废物。

许多木马生成器都没有详细的使用说明,如果黑客经验不足或是很难使用,则仍是无用武之地。

有些木马生成器并不是原设计者放在网络上让人下载,因此有可能会出现缺少文件的情况,所以就算下载成功也是没用 (当然可以再去查找缺的文件来补齐,但又要费一番功夫)。

不知道是恶作剧还是喜欢骗人,有些木马生成器跟本不像说明那样或是假的…当然要下载后才知道是个骗局。

有些木马生成器是作者从网络找数据、程序后东拼西凑写出来的,可能对所利用的漏洞不甚了解,如此写出来的木马生成器当然也就很有问题。

.有些下载木马生成器的网站还会学以致用、充分实现木马网页的效果,也就是说只要进入下载木马生成器的网页就会自动被植入某种木马或病虫 (最常利用 Windows 系统或 IE 的漏洞),如果黑客电脑有安装杀毒软件或网络防护程序或许就可以抓到或发现,否则还没下载木马帮凶生成器就先被木马或病虫入侵,还真是一大讽刺。

有些号称是最新、最强、使用某个最新微软漏洞的木马帮凶生成器,结果下载后却是该木马帮凶生成器的使用教学动画,或是创建的网页木马是有问题的无法作用 (那就等于没有)…等情况,为何会这样呢? 原来是设计者想要卖自己写的木马帮凶生成器,所以才会出现这样的现象。不过小弟好奇的是:有多少人会这样买木马帮凶生成器呢? 一般而言时间愈久,木马的价值愈低 (木马帮凶生成器也一样),而且木马又不能试用,若买了之后有任何问题,会有跟踪服务吗? 即使木马帮凶生成器完全没问题,而且针对最新的漏洞设计,但并不表示购买者就一定能成功入侵被黑电脑而且不被防火墙抓出来啊! 另外若购买者能力与知识不足,则买了木马生成器可能也不会用或有问题…所以小弟实在很怀疑:这样的生意能做吗?

够呛了吧?! 并不是从网络上随便下载个木马帮凶生成器就能进行黑客工作,即使不会写木马,想要使用木马帮凶生成器也要有相当的经验、知识与技巧才行,也就是说要使用工具来进行黑客任务也并非那么容易。

◎获取网页空间

既然黑客要利用木马网页来诱骗被黑者浏览,当然就需要一个网页空间来保存木马网页文件与该网页所需要的相关文件 (如果有的话),而当黑客有了可使用的网页空间后,下面我们就找几个木马帮凶生成器来进行研究与了解黑客如何制作与使用木马网页来将木马植入被黑电脑中。

Note:在进行之前黑客必须先将要植入被黑电脑中的木马上传到某个网页空间 (不一定要与木马网页文件放在同一个网页空间),然后记下该木马的完整地址 (也就是下载地址)。

Note:下面小弟找的几个木马帮凶生成器都是利用微软公布的漏洞设计的,对 Win2K SP4、WinXP、Server 2003 各版本都可以成功,不过对于 WinVista 则是无效 (因为漏洞都已修补)。

◎MS06-055 木马帮凶生成器

这是利用微软编号 MS06-055 漏洞所设计的木马帮凶生成器,由于它是利用 vector MarkupLanguage 漏洞设计的,所以也称为 IE_VML 木马帮凶生成器,首先黑客会先从网络上获取它,解开后的文件全部放在同一个文件夹中,然后依照下面的步骤来进行。

相关阅读

java集合详解和集合面试题目

一、集合与数组数组(可以存储基本数据类型)是用来存现对象的一种容器,但是数组的长度固定,不适合在对象数量未知的情况下使用。集合(只

数据库设计之概念结构设计---------E-R图详解(流程和

0、试述采用E-R方法进行数据库概念设计的过程。 答:采用E-R方法进行数据库概念设计,可以分成3步进行:首先设计局部E-R模式,然后把各局

线性规划算法详解

线性规划 首先什么是线性规划,大致的定义我总结为在线性的目标和约束中,找出一个最优解。 举个例子: M1和M2两种原料用于生产内外墙

网页中如何设置在网页地址栏中的小图标

网页中如何设置在网页地址栏中的小图标:下面我们就讲讲:<link rel="SHORTCUT ICON" href="http://****/*****.ico"><link rel="BOO

VisualBasic实现在程序中开启网页

在声明区中声明如下 (在 .bas 档中用 Public, 在 Form 中用 Private) Private Declare Function ShellExecute Lib "shell32.dll"

分享到:

栏目导航

推荐阅读

热门阅读