人人做人人澡人人爽欧美,国产主播一区二区,久久久精品五月天,羞羞视频在线观看免费

當前位置:蘿卜系統(tǒng) > 網絡技術教程 > 詳細頁面

特洛伊木馬植入與運行方式面面觀

特洛伊木馬植入與運行方式面面觀

更新時間:2021-01-12 文章作者:未知 信息來源:網絡 閱讀次數(shù):

網絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網絡、傳感器等。 當前的互聯(lián)網只限于信息共享,網絡則被認為是互聯(lián)網發(fā)展的第三階段。
在黑客的入侵當中,木馬是一種比較重要的方式,在入侵中發(fā)揮著至關重要的作用,難點就在于怎樣讓木馬植入運行并與黑客聯(lián)系,下面就這方面的問題向大家做一番總結.

  一. 木馬的植入

  有以下幾種方式可以將木馬植入主機:

  ①通過網上鄰居(即共享入侵)

  要求:對方打開139端口且有共享的可寫目錄.

  用法:直接將木馬放入即可.

  ②通過IPC$

  要求:雙方均需打開IPC$且需要有對方的一個普通用戶的帳號(具有寫權限)

  用法:先用NET命令連上對方電腦 net use \\IP\IPC$ "密碼" /user:用戶名

  再用COPY命令將木馬復制到對方電腦 net copy 本地木馬路徑 遠程木馬路徑+木馬名字

  ③通過網頁植入

  要求:對方IE需要是IE未打補丁版本

  用法1:利用IE的IFRAME漏洞入侵.

  用法2:利用IE的DEBUG代碼入侵.

  用法3:通過JS,VBS代碼入侵

  用法4:通過ActiveX或Java程序入侵.

  ④通過OE入侵.

  要求:對方OE未打補丁.

  用法:與③中的用法1,3,4相同.

  ⑤通過WORD/EXCEL/ACCESS入侵

  要求:對方未對宏的運行做限制.

  用法:編寫惡意的宏,夾雜木馬,一運行office文檔便植入主機中.

  用法2:通過OFFICE的幫助文件漏洞入侵.

  ⑥通過Unicode漏洞入侵

  要求:對方有Unicode漏洞

  用法(舉例):_blank>http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?

  +COPY+本地木馬路徑+遠程路徑+木馬名

  ⑦通過FTP入侵

  要求:對方的FTP可以匿名登陸而且可寫入

  用法:直接將木馬傳上去即可.

  ⑧通過TELNET入侵

  要求:具有對方的一個具有寫權限的帳號

  用法:用TELNET命令將木馬傳上去.

  ⑨EXE合并木馬

  要求:無(但用于合并木馬的EXE文件體積應該盡量小,而且應該是比較熟悉的程序.)

  用法:用EXE文件合并器將兩個EXE合并即可.

  ⑩winrar木馬入侵

  要求:對方安裝了Winrar

  用法:將壓縮包設置為自解壓格式,并設置自動運行的選項,再將RAR圖標更改.

  ⑾文件夾慣性點擊法

  要求:無

  用法:將一個木馬偽裝成文件夾的圖標,再將其放于幾層目錄中.

  二、木馬的自動運行

  植入木馬后,最關鍵的步驟就是讓它運行起來,具體有如下運行的方式:

  ①autorun.inf/autoexec.bat

  要求:木馬必須放在根目錄下且對方沒有關閉自動運行.

  ②AT命令(計劃任務)

  要求:對方沒有關閉計劃任務服務.

  命令格式:at \\IP\路徑 運行的時間 程序

  ③啟動組(啟動或StartUp中)

  用法:將木馬直接復制進兩個文件夾中的任意一個即可.

  ④注冊表

  有以下幾個項可以自動運行:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservicesonce

  用法:將注冊表文件導入注冊表,路徑設置為木馬所在的路徑。

  ⑤win.ini/system.ini

  在Win.ini中設置run=木馬所在的路徑

  在system.ini中設置shell=木馬所在的路徑

  以上就是我對木馬的植入&運行方式的簡要介紹,由于時間緊張,還有許多不足,希望各位高手指正!!!


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網站地圖xml | 網站地圖html
主站蜘蛛池模板: 闽侯县| 河池市| 平邑县| 南康市| 中西区| 三原县| 鄂托克前旗| 称多县| 阿拉善盟| 永泰县| 盐池县| 玛曲县| 茶陵县| 吉安市| 元谋县| 永修县| 同心县| 科技| 泰兴市| 弥勒县| 萍乡市| 北海市| 游戏| 互助| 洛隆县| 阿城市| 萍乡市| 平山县| 蛟河市| 潜山县| 江山市| 恩平市| 兴安县| 陆丰市| 玉林市| 阿鲁科尔沁旗| 涪陵区| 原阳县| 锡林郭勒盟| 信丰县| 纳雍县|