网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 木马 > 文章  
黑客终极案例之黑神五法秘行江湖
文章来源: 网友世界 文章作者: 妖界之箭 发布时间: 2006-07-23   字体: [ ]
 

  第四幕 Flash木马危机

 

  音乐从黑神的耳机中响起,悠扬的歌声再一次触发了黑神的灵感。我何不再制作一个Flash动画木马,让浏览者防不胜防。Flash木马原理如下:当用户浏览了内嵌有Flash动画的恶意网页后,木马或病毒将随Flash自动被下载执行,进而操控对方机器或窃取其密码。

  黑神开始挽袖动手了,打开Flash MX,选择创建一个新的Flash文件。再查看界面下端的“属性”面板,点击“大小”按钮,在弹出的“文档属性”对话框中,设置其宽、高都为1PX最小值。此后,黑神在动画栏中选择“动作”→“actions”,在getURL中输入木马路径:http:\\www.xxxx.net。最后,输出文件并生成Flash动画。

  嘿嘿,下面就要找一个冤大头网站并上传适才制作的Flash动画。进入http://www.xxx.3bbs.com注册一个新用户,而后发贴提交了该Flash动画。这样,一旦有“冒失鬼”打开了这个页面,那么他的机器会在后台同时下载木马。对方如果不注意查看进程列表,根本无法获知本机又中了一个木马。此外,还可以利用QQ将Flash动画立即发送给好友(如图6)*******

  第五幕 经典网页木马

  黑神在制作完成Flash动画木马后,又想到IE不是也暴出了很大的漏洞吗?那就利用IE自身的漏洞编写网页木马。当网友浏览利用IE自身漏洞编写的网页时,注册表将被改的乱七八糟,且IE标题、首页等也会被改动,重则注册表编辑器会被禁用……这些都是网页木马的杰作。黑神打算编写一个网页,使网友在浏览指定页面的时候自动打开硬盘共享。

  前段代码如下:

  输入完成后保存为GG.htm文件,上传到网络空间。一个小巧的网页木马就此制作完成了。黑神编制完成这个木马后立即去163申请了一个域名的转换:http://www.XXXX.net,将其连接到目标地址里。当网友浏览这个页面的时候,他的C盘就就会被共享。

 
推荐文章
·木马免杀技术大盘点与杀毒软件设
·拒绝不速之客入侵 拆穿木马伪装
·黑手揭秘:与BT下载的捆马者来一
·木马综述篇:通通透透看木马
·“灰鸽子”网页木马从原理、制作
·揭开木马的神秘面纱(一)
·特洛伊木马原理分析
·解析危险的特洛伊木马
 

 
共4页: 上一页 [1] [2] 3 [4] 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·木马综述篇:通通透透看
·查杀木马: Trojan-spy.w
·特洛伊木马原理分析
·什么是特洛伊木马?
·揭开木马的神秘面纱(一)
·解析危险的特洛伊木马
·“灰鸽子”病毒手工清除
·“灰鸽子”网页木马从原
相关分类
相关文章
·木马综述篇:通通透透看
·“灰鸽子”病毒手工清除
·最新威胁“灰鸽子2005”
·知已知彼 远程监控软件
·“灰鸽子”网页木马从原
·勒索软件正成为2006年最
·下一件安全大事:加强防
·揭开木马的神秘面纱(一)
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $