黑帽联盟

 找回密码
 会员注册
查看: 2028|回复: 0
打印 上一主题 下一主题

[经验] 各种网页挂马方式原理揭密

  [复制链接]
yun 黑帽联盟官方人员 

920

主题

37

听众

1364

积分

超级版主

Rank: 8Rank: 8

  • TA的每日心情
    奋斗
    2019-10-18 11:20
  • 签到天数: 678 天

    [LV.9]以坛为家II

    以下<scr--ipt>和<ifra--me>,把"--"去掉即可

    现在,网站经常被各种网页挂马,为了保障大家网站的安全和互联网用户的安全,有必要对网页挂马有所了解。查了一些资料,由于存在大量的黑客软件,一个菜鸟只需几分钟就可以编写一个木马网页,对别人的网站进行挂马了
    下面介绍集中常见的网页挂马方式:
    (1)iframe 框架挂马
    在网页上增加一行挂马的程序,例如:
    游客,如果您要查看本帖隐藏内容请回复

    这种嵌入是的挂马非常常见,在Google中搜索发现的可能还有木马的网页,一般都是被这种方式挂马。这行语句就是在网页打开的时候,同时打开另外一个网页,当然这个网页可能包含大量的木马,也可能仅仅是为了骗取流量。
    如果我们的网页不使用iframe,我们可以屏蔽iframe属性,这样,即使网页被iframe挂马,也不会伤害到访问网站的用户。
    【原理】:
    IE5及其以后版本支持在CSS中使用expression,用来把CSS属性和JavaScript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。
    我们在网页中增加如下的代码即可屏蔽iframe属性:
    游客,如果您要查看本帖隐藏内容请回复

    iframe 也可以采用加密的方式挂马,例如下面的代码:
    游客,如果您要查看本帖隐藏内容请回复


    (2)script 挂马
    通过script的调用来挂马,可以挂直接的html文件,也可以挂js文件,可以明文挂马,为了躲避追查,也有加密挂马的形式,形式各异,千差万别,主要方式如下:
    游客,如果您要查看本帖隐藏内容请回复

    这是一个加密的挂马语句;

    2.1 htm文件挂马:
    通过上传一个木马文件(x.htm)挂马,代码如下:
    游客,如果您要查看本帖隐藏内容请回复


    2.2 js文件挂马
    通过上传一个木马文件(x.js)挂马,代码如下:
    游客,如果您要查看本帖隐藏内容请回复


    JS挂马代码:
    <scr--ipt language=javascript src=x.js></scr--ipt>
    当然也可以挂互联网上任何一台机器的x.js文件;

    2.3  js变形加密
    游客,如果您要查看本帖隐藏内容请回复


    (3)图片伪装挂马
    随着防毒技术的发展,图片木马技术逃避杀毒监视的新技术,攻击者将类似:http://www.xxx.com/x.htm中的木马代码植入到x.gif图片文
    件中,这些嵌入代码的图片都可以用工具生成。图片木马生成后,再利用代码调用执行,是比较新颖的一种挂马隐蔽方法,实例代码如:
    游客,如果您要查看本帖隐藏内容请回复

    当用户打开http://www.x.com/x.htm是,显示给用户的是http://www.x.com/x.jpg,而http://www.x.com/x.htm网页代码也随之运行。

    (4)其它的挂马方式
    4.1 body挂马
    游客,如果您要查看本帖隐藏内容请回复


    4.2 隐蔽挂马
    游客,如果您要查看本帖隐藏内容请回复


    4.3 java的open函数挂马
    游客,如果您要查看本帖隐藏内容请回复


    4.4 伪装调用:
    游客,如果您要查看本帖隐藏内容请回复


    形形色色的网页挂马,代码都十分简单,所以,互联网木马想要传播,就会不停的开发新的挂马方式,不停的加密隐藏自己,这样才能逃过各种安全软件的眼睛。其实,看看上文,很多语句都是编程常用的代码,只是使用的目的不一样罢了,了解了网页挂马的原理和方法,再防范网页挂马就容易多了。

    带木马的网页主要包括两种类型:一种自己本身就是木马网站,所有的页面都有木马,另一种是正常的网站,由于管理不善,被挂马,成为木马网站的一个中转站,看看google中这样的网站何其多,可能很多站长现在还不知道,呵呵,多学习学习吧,站长可不是那么好当的。

    不过,仅仅有了网络挂马的代码,也不一定一定能传播木马,只要我们加强防范,不让我们的网页被 挂马,甚至,即使被挂马了,打开了木马网页,我们的系统没有漏洞,木马网页也同样不能发挥作用的。所以,最重要的安全防范方式就是定期给系统打补丁,几乎 所有的木马网页都无法发挥作用了。


    帖子永久地址: 

    黑帽联盟 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
    2、本站所有主题由该帖子作者发表,该帖子作者与黑帽联盟享有帖子相关版权
    3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和黑帽联盟的同意
    4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
    5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
    6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
    7、黑帽联盟管理员和版主有权不事先通知发贴者而删除本文

    您需要登录后才可以回帖 登录 | 会员注册

    发布主题 !fastreply! 收藏帖子 返回列表 搜索
    回顶部