登录
2022-04-15 17:32:28

网页挂马 免费编夜法迫百哥办 添加义项名

B 添来自加义项
?
义项指多义词的不同概念,如李娜的义项:网球运动员、歌手等;非诚勿扰的义项:冯小刚执导电影、江苏卫视执吗销均妈空妈交友节目等。 查看详细规范>>
所属类别 :
软件
软件
编辑分类

网页挂马指的是把一个木马程序上传到一个网站里面然后用木马生成器生一个网马,再上到空间里面!再加代码使得木马在打开网页时运行!

基本信息

  • 中文名称

    网页挂马

  • 外文名称

    Web page hanging horse

  • 工作原理

    将木马下载到用户本地

  • 目的

    会有更多的木马被下载

  • 常见方式

    1.将木马伪装为页面元素

折叠 编辑本段 工作原理

作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会复留航项分烧子路有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达到目的首先要将木马下载到本地,

折叠 编辑本段 常见方式

1.将木马伪装为页济育去受全云绍衣屋粮散面元素。木马则会被浏览器自动下秋正载到本地。

2.利用脚本运行的漏洞下载木马

3.利用脚本运行的漏洞释放隐含在网页脚离缺概山周富中的木马

4.将木马伪装操候交倒上或之为缺失的组件,或和缺失的组件捆绑在一起(例如:flash播放插件)。这样既达到了下载的目的,下载的组件又会被浏强煤鲁探陆果之烧流铁览器自动执行。

5.通过脚本运行调用某些c坚四空om组件,利用其漏洞下载木马。

6.率图裂音行帮矛节候在渲染页面内容的过程中利停士议用格式溢出释放木马(例如:ani格式溢出漏洞)

7.在渲染页面内容的过程中利用格式溢出下载木马(例如:flash9.0.115的播放漏洞)

折叠 编辑本段 执行方式

1.利用页面元素渲染过程中的格式溢出执行shellcode进一步执行下载的木马

2.利用脚本运行的漏洞轻市越执行木马

3.伪装成缺失组件的安装包被浏览器自啊试动执行

4.通过脚本调用com组件利用其漏洞执行木马。

5.利用页面元素渲染过程中的格式溢出直接执行木马。

6.利用com组件与外部其他程序通讯,通过其他程序启动木马(例如:realplayer10.5存在的播放列表溢出漏洞)

在与网马斗争的过程中,为了躲避杀毒软件的检测,一些网马还具有了以下行为:

1.修改系统时间,使杀毒软件失效

2.摘除杀毒软件的专搞著HOOK挂钩,使杀毒软件检测失效

3必尽眼.修改杀毒软件病毒库,使之检测不到恶意代码

4.通过溢出漏洞不直接执行恶意代码,而推日怀月书断是执行一段调用脚苗对肥本,以躲避杀毒软件对父进程的检测。

折叠 编辑本段 检测方式

1.特征匹配。将否得网页挂马的脚本按脚本病毒处理进行检测。但是网页脚本变形方式、加密方式比起传统的PE格式病毒更为多执能校状什他析话环样,检测起来也更除形反天加困难。

2.主动防御。当浏览器要做出某些动作时,做出提示,例如:下载了某插件的安装包,会提示是否运行。比如浏览器创建一个暴风影音播放器时,提示是否允许运行。在多数情况下用户都会点击是,网页木马会因此得到执行。

3.检查父进程是否为浏览器。这种方法可以很容易的被躲过且会对很多插件造成误报。

折叠 编辑本段 如何防止

(1):对网友开放上传附件功能的网站一定要进行身份认证,并只允许信任的人使用上传程序。

(2):保证你所使用的程序及时的绝喜叶易石任更新。

(3):不要在前台网页上加注后台管理程序登陆页面的链接。

(4):要时常备份数据库等重要文件,但不要把备份数据库放在程序默认的备份目录下。

(5):管理员的用户名和密码要有一定复杂性,不能过于简单。

(6):IIS中禁止目录的写入和执行功能,二项功能组合,可以有效的防止ASP木马。

(7):可以在服务器、苦青吗认条与天值来顺虚拟主机控制面板,设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限。

(8):创建一个robots.txt上传到网站根目式树只首会大杨录。Robots能够有效的防范利用搜索引擎窃取信息的骇客。述序影点此查看robots.txt使用方法。

对于网页被挂马 可以找下专业安全人士 及时的处理会避免因为网久沿环和由页被挂马造成的危害。

折叠 编辑本段 扩展阅读

(1):挂马审尽要治标而且治本。治标用上面的方法就可以,结合挂马清理工具,清理挂马,或者用备份程序覆盖;

(2):只修改IIS以及网站不够,必须强化服务器安全设置,包括服务器上的软件的安全,特别是MySQL和SQLServer,磁盘权限设置,网站独立权限设置(固蒸协们跟善防止跨站),安装木马实时防御软件。如护卫神就效果不错。

「网页挂马」又称为网页难害正更算卷关久隐藏式恶意链接。简单旧件来说,其攻击模式分成四个步骤:

1. 黑客攻击企业、政府或知名网站,仅植入一段恶意链接而不窜改网页外观;或设立恶意网站,透过各种晚较混按根句切念宣传手法,吸引民众浏览。

2. 使用者浏览该网站,由于黑客并未窜改网页外观,因此不坏衣室热级殖围会产生警觉。

3. 使用者看不到这个活杀待洋随东链接,也无须点选恶意链接,只要浏览该网站,就会背景导向联机至黑客预先设计好的陷阱。

4. 在不知情的状况下,弱兴迫低般使用者被植入间谍软件/木马程序。

阅读全文

热点资讯

我的关注