網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 在黑客的入侵當中,木馬是一種比較重要的方式,在入侵中發揮著至關重要的作用,難點就在于怎樣讓木馬植入運行并與黑客聯系,下面就這方面的問題向大家做一番總結.一. 木馬的植入 有以下幾種方式可以將木馬植入主機: 、偻ㄟ^網上鄰居(即共享入侵) 要求:對方打開139端口且有共享的可寫目錄. 用法:直接將木馬放入即可. 、谕ㄟ^IPC$ 要求:雙方均需打開IPC$且需要有對方的一個普通用戶的帳號(具有寫權限) 用法:先用NET命令連上對方電腦 net use \\IP\IPC$ "密碼" /user:用戶名 再用COPY命令將木馬復制到對方電腦 net copy 本地木馬路徑 遠程木馬路徑+木馬名字 ③通過網頁植入 要求:對方IE需要是IE未打補丁版本 用法1:利用IE的IFRAME漏洞入侵. 用法2:利用IE的DEBUG代碼入侵. 用法3:通過JS,VBS代碼入侵 用法4:通過ActiveX或Java程序入侵. 、芡ㄟ^OE入侵. 要求:對方OE未打補丁. 用法:與③中的用法1,3,4相同. 、萃ㄟ^WORD/EXCEL/ACCESS入侵 要求:對方未對宏的運行做限制. 用法:編寫惡意的宏,夾雜木馬,一運行office文檔便植入主機中. 用法2:通過OFFICE的幫助文件漏洞入侵. 、尥ㄟ^Unicode漏洞入侵 要求:對方有Unicode漏洞 用法(舉例):_blank>http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe? +COPY+本地木馬路徑+遠程路徑+木馬名 ⑦通過FTP入侵 要求:對方的FTP可以匿名登陸而且可寫入 用法:直接將木馬傳上去即可. 、嗤ㄟ^TELNET入侵 要求:具有對方的一個具有寫權限的帳號 用法:用TELNET命令將木馬傳上去. 、酔XE合并木馬 要求:無(但用于合并木馬的EXE文件體積應該盡量小,而且應該是比較熟悉的程序.) 用法:用EXE文件合并器將兩個EXE合并即可. ⑩winrar木馬入侵 要求:對方安裝了Winrar 用法:將壓縮包設置為自解壓格式,并設置自動運行的選項,再將RAR圖標更改. ⑾文件夾慣性點擊法 要求:無 用法:將一個木馬偽裝成文件夾的圖標,再將其放于幾層目錄中. 二、木馬的自動運行 植入木馬后,最關鍵的步驟就是讓它運行起來,具體有如下運行的方式: 、賏utorun.inf/autoexec.bat 要求:木馬必須放在根目錄下且對方沒有關閉自動運行. 、贏T命令(計劃任務) 要求:對方沒有關閉計劃任務服務. 命令格式:at \\IP\路徑 運行的時間 程序 、蹎咏M(啟動或StartUp中) 用法:將木馬直接復制進兩個文件夾中的任意一個即可. 、茏员 有以下幾個項可以自動運行: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservicesonce 用法:將注冊表文件導入注冊表,路徑設置為木馬所在的路徑。 、輜in.ini/system.ini 在Win.ini中設置run=木馬所在的路徑 在system.ini中設置shell=木馬所在的路徑 以上就是我對木馬的植入&運行方式的簡要介紹,由于時間緊張,還有許多不足,希望各位高手指正!!! 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!