网页木马挂马的实现与防范

这篇具有很好参考价值的文章主要介绍了网页木马挂马的实现与防范。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、网页挂马是什么

不少用户都碰到过这样的现象:打开一个网站,结果页面还没显示,杀毒软件就开始报警,提示检测到木马病毒。有经验的朋友会知道这是网页恶意代码,这就是典型的网页挂马现象。那么是什么原因导致了这种现象的发生呢?其中最有可能的一个原因就是网页挂马的目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着用户的电脑已经遭到了攻击和控制。不过为达到目的,首先用户要将木马下载到本地,然后执行木马。

二、网页挂马的实现

(一)开启Apache服务

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(二)设置工具灰鸽子的IP地址(即网站访问地址),生成服务端程序

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(三)修改配置文件trojan.htm中本地网页地址

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(四)添加长宽高都为0的木马页,目的是为了不让该页面显示出来

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(五)查看一下网页服务开启状态

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(六)在XP上访问被挂马的网站

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

(七)挂马成功,Win7上看到XP上线,可控制该肉鸡

网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全

三、网页挂马的防范

被挂马后,本地删除木马

(1)删除Internet临时文件夹中所有内容
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
(2)将显示隐藏文件及文件夹的按钮打开,打开后便可看到隐藏的木马执行程序
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
(3)右键该程序,将启动类型修改为已禁用
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
(4)在注册表中删除该程序
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全
(5)在控制端看到木马已下线,代表彻底删除
网页怎么挂马,网络攻防,网络,安全,网络安全,web安全,系统安全文章来源地址https://www.toymoban.com/news/detail-571776.html

到了这里,关于网页木马挂马的实现与防范的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全防范:如何防范内部安全威胁?_网传内参防范风险

    先自我介绍一下,小编浙江大学毕业,去过华为、字节跳动等大厂,目前阿里P7 深知大多数程序员,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前! 因此收集整理了一份《2024年最新网络安全全套学习资料》

    2024年04月28日
    浏览(40)
  • 网络安全-一句话木马

    遵纪守法 请严格遵守网络安全法相关条例! 此分享主要用于交流学习,请勿用于非法用途,一切后果自付。 一切未经授权的网络攻击均为违法行为,互联网非法外之地。 大家在知道了常规一句话的木马之后,就可以通过或者更高级的方式来查看服务器是否存在木马。

    2024年02月20日
    浏览(45)
  • 网络安全之认识挖矿木马

    比特币是以区块链技术为基础的虚拟加密货币,比特币具有匿名性和难以追踪的特点,经过十余年的发展,已成为网络黑产最爱使用的交易媒介。大多数勒索病毒在加密受害者数据后,会勒索代价高昂的比特币。比特币在2021年曾达到1枚6.4万美元的天价,比特币的获得需要高

    2024年01月24日
    浏览(51)
  • 【网络安全】渗透测试之木马免杀

    博主昵称:跳楼梯企鹅 博主主页面链接: 博主主页传送门 博主专栏页面连接:

    2024年02月02日
    浏览(48)
  • 网络安全:通过445端口暴力破解植入木马。

    网络安全:通过445端口暴力破解植入木马。 木马制作工具,如:灰鸽子等等 445端口是文件共享端口。可以进入对方文件硬盘进行植入木马: 使用文件共享进入对方磁盘: 在cmd输入net use \\\\x.x.x.xipc$ 之后会让你输入账号和密码: ipc$中$代表共享 $之前代表的是共享什么文件夹

    2024年02月02日
    浏览(69)
  • 网络安全与保密防范

    在当前竞争激烈的互联网环境中,作为程序员等技术岗,必须不断的学习,才能不断提升自身实力,锻炼自身技能。想要成为一名企业急需的技术人才,需要学习哪些技能呢? 很高兴参与到此次创作活动,我想分享的是网络安全与保密防范综合技术岗位(可能是自己琢磨创出

    2024年02月13日
    浏览(38)
  • 什么是网络安全,如何防范?

    网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全涵盖了网络设备安全、网络信息安全和网络软件安全等多个领域,主要任务是保护

    2024年01月19日
    浏览(47)
  • 网络安全——黑客攻击的步骤和防范

    ①开放性的网络环境:Internet 的开放性,使网络变成众矢之的,可能遭受各方面的攻击;Internet的国际性使网络可能遭受本地用户或远程用户,国外用户或国内用户等的攻击;Internet的自由性没有给网络的使用者规定任何的条款,导致用户“太自由了”,自由的下载,自由的

    2024年02月08日
    浏览(108)
  • 网络安全检测与防范 测试题(二)

    问题 1 1 分 问题 2 1 分 问题 3 1 分 问题 4 1 分 问题 5 1 分 问题 6 1 分 问题 7 1 分 问题 8 1 分 问题 9 1 分 问题 10 1 分 问题 11 1 分 问题 12 1 分 问题 13 1 分 问题 14 1 分 问题 15 1 分 问题 16 1 分 问题 17 1 分 问题 18 1 分 问题 19 1 分 问题 20 1 分 问题 21 1 分 问题 22 1 分 问题 23 1 分 问

    2024年02月13日
    浏览(48)
  • OSI七层网络攻击行为及防范手段

    2020年3月3日,360安全大脑披露美国中央情报局攻击组织(APT-C-39)对我国大型互联网公司、政府部门及相关企业进行长达11年的网络攻击渗透,该组织所使用的网络武器和CIA“Vault7”项目中的网络武器完全吻合。如今随着互联网技术的蓬勃发展,网络攻击手段层出不穷,如何更

    2024年04月17日
    浏览(60)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包