设为首页 | 登陆 | 注册 | 会员中心 | 忘记密码 | 房产中介登陆 帮助
相册 - 交友 - 许愿 - 博客 - 网上商城
首页 商家 房产 分类 问答 企业 社区
您所在的位置:海盐生活网 > 浏览正文  
特洛伊木马植入与运行方式面面观
28hy.com  发布:2008-10-11 11:38:19  来自:BK网络学院  浏览:
在黑客的入侵当中,木马是一种比较重要的方式,在入侵中发挥着至关重要的作用,难点就在于怎样让木马植入运行并与黑客联系,下面就这方面的问题向大家做一番总结.

  一. 木马的植入

  有以下几种方式可以将木马植入主机:

  ①通过网上邻居(即共享入侵)

  要求:对方打开139端口且有共享的可写目录.

  用法:直接将木马放入即可.

  ②通过IPC$

  要求:双方均需打开IPC$且需要有对方的一个普通用户的帐号(具有写权限)

  用法:先用NET命令连上对方电脑 net use \\IP\IPC$ "密码" /user:用户名

  再用COPY命令将木马复制到对方电脑 net copy 本地木马路径 远程木马路径+木马名字

  ③通过网页植入

  要求:对方IE需要是IE未打补丁版本

  用法1:利用IE的IFRAME漏洞入侵.

  用法2:利用IE的DEBUG代码入侵.

  用法3:通过JS,VBS代码入侵

  用法4:通过ActiveX或Java程序入侵.

  ④通过OE入侵.

  要求:对方OE未打补丁.

  用法:与③中的用法1,3,4相同.

  ⑤通过word/Excel/ACCESS入侵

  要求:对方未对宏的运行做限制.

  用法:编写恶意的宏,夹杂木马,一运行office文档便植入主机中.

  用法2:通过office的帮助文件漏洞入侵.

  ⑥通过Unicode漏洞入侵

  要求:对方有Unicode漏洞

  用法(举例):_blank>http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?

  +COPY+本地木马路径+远程路径+木马名

  ⑦通过FTP入侵

  要求:对方的FTP可以匿名登陆而且可写入

  用法:直接将木马传上去即可.

  ⑧通过TELNET入侵

  要求:具有对方的一个具有写权限的帐号

  用法:用TELNET命令将木马传上去.

  ⑨EXE合并木马

  要求:无(但用于合并木马的EXE文件体积应该尽量小,而且应该是比较熟悉的程序.)

  用法:用EXE文件合并器将两个EXE合并即可.

  ⑩winrar木马入侵

  要求:对方安装了Winrar

  用法:将压缩包设置为自解压格式,并设置自动运行的选项,再将RAR图标更改.

  ⑾文件夹惯性点击法

  要求:无

  用法:将一个木马伪装成文件夹的图标,再将其放于几层目录中.

  二、木马的自动运行

  植入木马后,最关键的步骤就是让它运行起来,具体有如下运行的方式:

  ①autorun.inf/autoexec.bat

  要求:木马必须放在根目录下且对方没有关闭自动运行.

  ②AT命令(计划任务)

  要求:对方没有关闭计划任务服务.

  命令格式:at \\IP\路径 运行的时间 程序

  ③启动组(启动或StartUp中)

  用法:将木马直接复制进两个文件夹中的任意一个即可.

  ④注册表

  有以下几个项可以自动运行:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservicesonce

  用法:将注册表文件导入注册表,路径设置为木马所在的路径。

  ⑤win.ini/system.ini

  在Win.ini中设置run=木马所在的路径

  在system.ini中设置shell=木马所在的路径

  以上就是我对木马的植入&运行方式的简要介绍,由于时间紧张,还有许多不足,希望各位高手指正!!!
(编辑:不详)
留言评论】【在线投稿】【打印网页】【关闭窗口】【↑顶部
 
相关信息资讯
 ·突破网关,利用端口重定向进入内网
 ·像“偷窃者”一样思考网站的安全策略
 ·大型网络防病毒实施
 ·DDoS攻击:如何做到防患于未然
 ·防患于未然 轻松做好Windows 2000安全策略
 ·网页脚本攻击防范全攻略
 ·Windows 2000中隐患重重的十大“服务”
 ·用SCW为Win2003服务器打造“铜墙铁壁”
 ·为什么要担心无线安全性
 ·确保Linux安全的十招
免责声明
版权与免责声明:
1.凡本网注明来源为“海盐生活网”的所有作品,包括文字与图片,未经本网授权不得转载。违反上述声明者,本网将依法追究法律责任。
2. 凡注明"来源:xxx(非本站)"的作品,均转载自其它媒体,本网转载的目的在于传播更多信息,此类稿件并不代表本网观点,本网不承担此类稿件侵权行为的直接责任及连带责任。
3. 如因作品内容、版权等需要同本网联系的,请在作品在本网发表之日起30日内联,否则视为放弃相关权利
关于本站 | 广告服务 | 免责声明 | 工作机会 | 联系我们 | 留言本站 | 网站帮助(怎样操作)
Copyright © 2006-2008 HyOl.Zj.Cn All Rights Reserved 版权所有·海盐生活网
ICP备案:浙ICP备06044017号  QQ群:18295247