本分类排行榜:
本分类好评榜:
本文发布于2006-08-15 01:09:54 | 来源:不详 | 作者:不详 | 推荐:★★★★★ | 浏览994次
有无数上网用户每天都在使用QQ,大家往往注重于QQ尾巴病毒、QQ传木马之类的攻击方式,却很少有人注意到我们经常访问的QQ群、QQ空间里面隐藏着更大的安全危险,远比QQ尾巴病毒、QQ传木马之类的隐蔽得多,危害更加大。今天我们就来看看攻击者是如何在QQ群和QQ空间中挂上网页木马,攻击浏览用户的!
一、QQ群中简简单单挂木马
在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个作了手脚的帖子。
步骤一:制作网页木马
在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。
打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。
小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。
图1 用木马生成器生成木马代码
图2 加密的木马代码…
步骤二:制作SWF木马
在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。
打开“SWF插马工具(Icode To SWF)”,在“SWF文件”中浏览选择本机上的某个正常的Flash文件;在“插入代码”中填写刚才与在的网页木马的链接地址(如图3)。然后点击“给我插”按钮,即可将网页木马链接插入到正常的Flash文件中了。SWF插马工具生成的Flash文件是利用了一个IE漏洞,对方打开Flash文件后,就会造成IE溢出,自动访问木马网页在后台下载运行木马程序。
步骤三:在QQ群中挂马
首先将刚才生成的SWF木马文件上传到某个空间中,然后打开某个QQ群的BBS栏目,点击“发表新文章”。在新文章书写页面中点击“插入Flash”按钮,输入SWF木马文件的网络链接地址及长宽,然后点击后面的小钩按钮,插入Flash文件(如图4)。发表新文章后,当有人在QQ群中打开查看这篇文章时,就会自动播放Flash并在后台下载运行上兴木马服务端了。
图4 在QQ群中发布Flash木马
小提示:当然我们也可以直接在QQ群中散布SWF木马文件的网址,别人点击后一样会中木马,不过这种方式不如发布文章隐蔽和效果好,攻击的持续性也不强。
说明:本站发表该文章,只是为了技术交流,如果用文中所述的方法而造成的一切后果,一律自负!
一、QQ群中简简单单挂木马
在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个作了手脚的帖子。
步骤一:制作网页木马
在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。
打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。
小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。
图1 用木马生成器生成木马代码
图2 加密的木马代码…
步骤二:制作SWF木马
在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。
打开“SWF插马工具(Icode To SWF)”,在“SWF文件”中浏览选择本机上的某个正常的Flash文件;在“插入代码”中填写刚才与在的网页木马的链接地址(如图3)。然后点击“给我插”按钮,即可将网页木马链接插入到正常的Flash文件中了。SWF插马工具生成的Flash文件是利用了一个IE漏洞,对方打开Flash文件后,就会造成IE溢出,自动访问木马网页在后台下载运行木马程序。
步骤三:在QQ群中挂马
首先将刚才生成的SWF木马文件上传到某个空间中,然后打开某个QQ群的BBS栏目,点击“发表新文章”。在新文章书写页面中点击“插入Flash”按钮,输入SWF木马文件的网络链接地址及长宽,然后点击后面的小钩按钮,插入Flash文件(如图4)。发表新文章后,当有人在QQ群中打开查看这篇文章时,就会自动播放Flash并在后台下载运行上兴木马服务端了。
图4 在QQ群中发布Flash木马
小提示:当然我们也可以直接在QQ群中散布SWF木马文件的网址,别人点击后一样会中木马,不过这种方式不如发布文章隐蔽和效果好,攻击的持续性也不强。
说明:本站发表该文章,只是为了技术交流,如果用文中所述的方法而造成的一切后果,一律自负!
频道推荐
- 下个星期换你想我了 | QQ空间爱情
- 腾讯终于祭出杀招:vista版QQ文件
- 让你的QQ号码更安全—QQ密码设置
- 经典游戏网名
- 平淡就是最真的幸福
- 不要手机号先留QQ号 鞍山白领流行
- 爱情其实是虚幻出来的
- 新的一年幸福像花儿一样
- 年度经典繁体字个性签名资料
- QQ宠物学习系统友情提示
- 【3.0版】空间背景随你换全站
- 经典QQ繁体字伤感签名:麻雀虽小
- 我是QQ行用户,可以升级成为会员
- QQ表情[卡通]:奇童梦乐日常篇
- QQ宠物:快乐新学期,缤纷送好礼
- 我爱你,像飞蛾扑火
- QQ空间OCC代码公布
- QQ空间繁体字个人说明资料
- 读书要好好的成绩也要好好
- 劲舞团4月最新背景自动换+音乐
- 免费领取QQ飞车激活码,限东三省
- 2011最新非主流qq情侣网名
- 网游发工资已过时 QQ三国官爵俸禄
- QQ空间人气精灵[最新版]
- 《QQ音速》征服网吧流行游戏排行
- 这样我就能让时间停止,不是吗?
- 乞求上帝让她幸福
- 繁体字伤感qq个人资料-那過期的
- 祈祷灾难远离中国
- 天上人间QQ秀 轻轻松松任你拿
- 繁体字非主流个性QQ名字
- 找回右键菜单里添加QQ表情的功能
- 马化腾入选《时代》百强人物榜
全站推荐
- 一对对繁体字情侣QQ名称
- 龙之谷游戏公测免费送1000份Q币,
- 慢慢学会习惯留言代码
- 打了个小松鼠
- “重复听着这首歌进入美梦”QQ空
- 繁体字个性游戏qq名字
- 成双成对的QQ名字昵称
- 无法阻止的爱恋 情侣互踩留言代码
- 时间是最残忍和最仁慈的礼物
- 我们的幸福别人只有羡慕的份 情侣
- 总是会出了奇的想念你 好看的彩色
- 倾尽灵魂独舞只待幸福落幕伤感留
- 我爱你不只是说说而已爱情彩色留
- 给我一个角落以便舔舐伤口
- 思念某一种温度心情留言代码
- 痴痴的等着你伤心留言代码
- 踩死你不负责的哟图形符号互踩代
- 偶DE心里只有你心形爱情留言代码
- 现实SHI因爲那首只有我们知道歌
- 只是学会了如何去伪装
- ⒉o11年、莪要、_ 莪们﹏茬?起
- 這個季節是屬於我們的幸福情侣留
- 花逝花开的美丽从不属于我
- 如果流泪可以震撼你 乐意哭到让你
- 爱得如此的卑微是前所未有的累
- 如果明天的路你不知道该往哪走 僦
- 謊言一直存在,信任只會換來背叛
- 幸福、可不可以像摩天輪一樣。每
- 我向星星許了個願
- 我们不可更改的宿命
- 一段优美的伤感火星文留言代码
- 情侣留言代码:宝宝、迩1定要幸福
- 彩色情侣留言代码:宝贝,请相信
- 你就像一个白痴彩色留言代码
- 情侣图形留言代码:我只想俩個人
- 涐一直在奢望他旳停留
- qq图形主人寄语代码 给我一片天空
- 该怎么做结局才能不寂寞
- 悲伤留言:该怎么遗忘这出满是傷
- 美丽从不属于我 悲伤难过却一直存
- 伤心繁体字个性QQ名字
- “理智遇到爱情便丢盔弃甲”qq空
- 你给的爱我一直很坚定、很依赖、
- 繁体字个性游戏qq名字
- 美丽从不属于我 悲伤难过却一直存
