本分类排行榜:
本分类好评榜:
本文发布于2006-08-15 01:09:54 | 来源:不详 | 作者:不详 | 推荐:★★★★★ | 浏览945次
有无数上网用户每天都在使用QQ,大家往往注重于QQ尾巴病毒、QQ传木马之类的攻击方式,却很少有人注意到我们经常访问的QQ群、QQ空间里面隐藏着更大的安全危险,远比QQ尾巴病毒、QQ传木马之类的隐蔽得多,危害更加大。今天我们就来看看攻击者是如何在QQ群和QQ空间中挂上网页木马,攻击浏览用户的!
一、QQ群中简简单单挂木马
在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个作了手脚的帖子。
步骤一:制作网页木马
在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。
打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。
小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。
图1 用木马生成器生成木马代码
图2 加密的木马代码…
步骤二:制作SWF木马
在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。
打开“SWF插马工具(Icode To SWF)”,在“SWF文件”中浏览选择本机上的某个正常的Flash文件;在“插入代码”中填写刚才与在的网页木马的链接地址(如图3)。然后点击“给我插”按钮,即可将网页木马链接插入到正常的Flash文件中了。SWF插马工具生成的Flash文件是利用了一个IE漏洞,对方打开Flash文件后,就会造成IE溢出,自动访问木马网页在后台下载运行木马程序。
步骤三:在QQ群中挂马
首先将刚才生成的SWF木马文件上传到某个空间中,然后打开某个QQ群的BBS栏目,点击“发表新文章”。在新文章书写页面中点击“插入Flash”按钮,输入SWF木马文件的网络链接地址及长宽,然后点击后面的小钩按钮,插入Flash文件(如图4)。发表新文章后,当有人在QQ群中打开查看这篇文章时,就会自动播放Flash并在后台下载运行上兴木马服务端了。
图4 在QQ群中发布Flash木马
小提示:当然我们也可以直接在QQ群中散布SWF木马文件的网址,别人点击后一样会中木马,不过这种方式不如发布文章隐蔽和效果好,攻击的持续性也不强。
说明:本站发表该文章,只是为了技术交流,如果用文中所述的方法而造成的一切后果,一律自负!
一、QQ群中简简单单挂木马
在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个作了手脚的帖子。
步骤一:制作网页木马
在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。
打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。
小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。
图1 用木马生成器生成木马代码
图2 加密的木马代码…
步骤二:制作SWF木马
在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。
打开“SWF插马工具(Icode To SWF)”,在“SWF文件”中浏览选择本机上的某个正常的Flash文件;在“插入代码”中填写刚才与在的网页木马的链接地址(如图3)。然后点击“给我插”按钮,即可将网页木马链接插入到正常的Flash文件中了。SWF插马工具生成的Flash文件是利用了一个IE漏洞,对方打开Flash文件后,就会造成IE溢出,自动访问木马网页在后台下载运行木马程序。
步骤三:在QQ群中挂马
首先将刚才生成的SWF木马文件上传到某个空间中,然后打开某个QQ群的BBS栏目,点击“发表新文章”。在新文章书写页面中点击“插入Flash”按钮,输入SWF木马文件的网络链接地址及长宽,然后点击后面的小钩按钮,插入Flash文件(如图4)。发表新文章后,当有人在QQ群中打开查看这篇文章时,就会自动播放Flash并在后台下载运行上兴木马服务端了。
图4 在QQ群中发布Flash木马
小提示:当然我们也可以直接在QQ群中散布SWF木马文件的网址,别人点击后一样会中木马,不过这种方式不如发布文章隐蔽和效果好,攻击的持续性也不强。
说明:本站发表该文章,只是为了技术交流,如果用文中所述的方法而造成的一切后果,一律自负!
频道推荐
- 願我的祝福將你圍繞遙送平安
- 小乖乖要听老公的话
- 春天来了你要幸福哦
- QQ繁体个性签名-这世界我曾经来过
- ‰驰海&工作室★FOUR明星演唱会
- 如果曾尽数轮回 伴他疏离/遇见花
- 手机开腾讯QQ业务新出路 免费
- 我把她从女孩变成女人
- 网娃总动员送精美可爱免费QQ秀
- 腾讯的创新是抄出来的吗?
- 非黄钻用户也能设任意图片作QQ空
- QQ繁体个性签名:人群里我把幸福
- 2010繁体字伤感签名-対ハ起 俄永
- QQ伤感个性签名:活的颓废活得更
- 二款女孩子专用的免费QQ秀(半年
- NBA答题、足球竞猜赢Q币 2008.12
- NBA答题赢Q币每日答案
- QQ空间鼠标代码:老鹰
- 推箱子模式--高手谈经验
- 〖完美全套作品〗之≮浪漫满屋≯
- 我以为我会习惯
- 马化腾的QQ帝国日渐庞大
- 热血传奇免费送绝版传奇QQ秀和QQ
- QQ空间Flash模块--最浪漫的故事
- QQ新版可以加1000个好友 只有会员
- 上帝说:只要给我空间回踩你就会
- QQ2006 Beta3 内测版截图预览
- 繁体字非主流QQ签名:那些习惯成
- 网游《QQ幻想》上演“疯狂的石头
- 免费领取QQ飞行岛内测激活码(附
- QQ引起USB键盘间歇性失效的解决
- 教你真正地隐藏QQ
- 情侣分手专用的QQ个性签名资料
全站推荐
- 一对对繁体字情侣QQ名称
- 龙之谷游戏公测免费送1000份Q币,
- 慢慢学会习惯留言代码
- 打了个小松鼠
- “重复听着这首歌进入美梦”QQ空
- 繁体字个性游戏qq名字
- 成双成对的QQ名字昵称
- 无法阻止的爱恋 情侣互踩留言代码
- 时间是最残忍和最仁慈的礼物
- 我们的幸福别人只有羡慕的份 情侣
- 总是会出了奇的想念你 好看的彩色
- 倾尽灵魂独舞只待幸福落幕伤感留
- 我爱你不只是说说而已爱情彩色留
- 给我一个角落以便舔舐伤口
- 思念某一种温度心情留言代码
- 痴痴的等着你伤心留言代码
- 踩死你不负责的哟图形符号互踩代
- 偶DE心里只有你心形爱情留言代码
- 现实SHI因爲那首只有我们知道歌
- 只是学会了如何去伪装
- ⒉o11年、莪要、_ 莪们﹏茬?起
- 這個季節是屬於我們的幸福情侣留
- 花逝花开的美丽从不属于我
- 如果流泪可以震撼你 乐意哭到让你
- 爱得如此的卑微是前所未有的累
- 如果明天的路你不知道该往哪走 僦
- 謊言一直存在,信任只會換來背叛
- 幸福、可不可以像摩天輪一樣。每
- 我向星星許了個願
- 我们不可更改的宿命
- 一段优美的伤感火星文留言代码
- 情侣留言代码:宝宝、迩1定要幸福
- 彩色情侣留言代码:宝贝,请相信
- 你就像一个白痴彩色留言代码
- 情侣图形留言代码:我只想俩個人
- 涐一直在奢望他旳停留
- qq图形主人寄语代码 给我一片天空
- 该怎么做结局才能不寂寞
- 悲伤留言:该怎么遗忘这出满是傷
- 美丽从不属于我 悲伤难过却一直存
- 伤心繁体字个性QQ名字
- “理智遇到爱情便丢盔弃甲”qq空
- 你给的爱我一直很坚定、很依赖、
- 繁体字个性游戏qq名字
- 美丽从不属于我 悲伤难过却一直存
