热门搜索:安全 黑客 方法 简单方法 部分 官方 国防 相信 盲目 广告 写给 科大
安全技术导航: 防火墙  入侵检测系统  黑客技术  病毒木马  杀毒软件  网络安全  安全资讯
您现在的位置:嘉文IT资讯网 >> 安全技术 >> 黑客技术 >> 浏览文章
黑客技术 |
解析网页挂马工作原理
作者:嘉文IT资讯网 日期:2010年03月12日 来源:本站原创  【字体: 】   我要评论(7)
核心提示: 网页挂马的散布者,主要是为了将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击。为达到目的首先要将木马下载到本地
  网页挂马的散布者,主要是为了将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击。为达到目的首先要将木马下载到本地。根据上图的流程,常见的方式有以下几种:

        1.将木马伪装为页面元素。木马则会被浏览器自动下载到本地。

        2.利用脚本运行的漏洞下载木马

        3.利用脚本运行的漏洞释放隐含在网页脚本中的木马

        4.将木马伪装为缺失的组件,或和缺失的组件捆绑在一起(例如:flash播放插件)。这样既达到了下载的目的,下载的组件又会被浏览器自动执行。

        5.通过脚本运行调用某些com组件,利用其漏洞下载木马。

        6.在渲染页面内容的过程中利用格式溢出释放木马(例如:ani格式溢出漏洞)

        7.在渲染页面内容的过程中利用格式溢出下载木马(例如:flash9.0.115的播放漏洞)

        在完成下载之后,执行木马的方式有以下几种:

        1.利用页面元素渲染过程中的格式溢出执行shellcode进一步执行下载的木马

        2.利用脚本运行的漏洞执行木马

        3.伪装成缺失组件的安装包被浏览器自动执行

        4.通过脚本调用com组件利用其漏洞执行木马。

        5.利用页面元素渲染过程中的格式溢出直接执行木马。

        6.利用com组件与外部其他程序通讯,通过其他程序启动木马(例如:realplayer10.5存在的播放列表溢出漏洞)

        在与网马斗争的过程中,为了躲避杀毒软件的检测,一些网马还具有了以下行为:

        1.修改系统时间,使杀毒软件失效

        2.摘除杀毒软件的HOOK挂钩,使杀毒软件检测失效

        3.修改杀毒软件病毒库,使之检测不到恶意代码。

        4.通过溢出漏洞不直接执行恶意代码,而是执行一段调用脚本,以躲避杀毒软件对父进程的检测。

        网页挂马的检测

        传统的检测防御方式:

        1.特征匹配。将网页挂马的脚本按脚本病毒处理进行检测。但是网页脚本变形方、加密方式比起传统的PE格式病毒更为多样,检测起来也更加困难。

        2.主动防御。当浏览器要做出某些动作时,做出提示,例如:下载了某插件的安装包,会提示是否运行,比如浏览器创建一个暴风影音播放器时,提示是否允许运行。在多数情况下用户都会点击是,网页木马会因此得到执行。

        3.检查父进程是否为浏览器。这种方法可以很容易的被躲过且会对很多插件造成误报。

Tags:系统 | 安全 | 编程 | 数据库 | 设计 | 网络 | 通信 | 办公 | 服务器 | 软件应用
发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
上一篇:深入分析数据库系统安全中的“漏洞发掘”
下一篇:以色列黑客公布IE6漏洞攻击代码
相关文章列表
·为什么你扫不到肉鸡呢?
·黑客专用术语--新手必看
·关于共享机器的入侵过程
·DLL注射Windows Vista
·黑客技术DEBUG漏洞之利用<td&g
·如何当好白帽子安全工程师
·如何黑掉PacketStorm论坛的<td
·理解Windows文件和注册表权限
·伪造发件人邮件地址
·黑客技术完整版第十章<td>
网友评论
最新新闻
· 黑客Geohot发iOS 4.1永久越狱程序
· 网络黑客团伙十大职务揭秘
· 卡巴揭秘黑客DDoS攻击利器:黑色能
· 中国黑客发现Safari大量漏洞 收益
· 图说黑客历史
· IE首页成为黑客摇钱树
· 黑客域名劫持攻击详细步骤
· 美国ABC新闻网站评出5大最着名黑
· 全球黑客下一个重要目标极有可能
· 以色列黑客公布IE6漏洞攻击代码
推荐新闻
· 黑客Geohot发iOS 4.1永久越狱程序
· 网络黑客团伙十大职务揭秘
· 卡巴揭秘黑客DDoS攻击利器:黑色能
· 中国黑客发现Safari大量漏洞 收益
· 图说黑客历史
· IE首页成为黑客摇钱树
· 黑客域名劫持攻击详细步骤
· 美国ABC新闻网站评出5大最着名黑
· 全球黑客下一个重要目标极有可能
· 以色列黑客公布IE6漏洞攻击代码
热门新闻
· 黑客Geohot发iOS 4.1永久越狱程序
· 网络黑客团伙十大职务揭秘
· 卡巴揭秘黑客DDoS攻击利器:黑色能
· 中国黑客发现Safari大量漏洞 收益
· 图说黑客历史
· IE首页成为黑客摇钱树
· 黑客域名劫持攻击详细步骤
· 美国ABC新闻网站评出5大最着名黑

关于我们 | 联系我们 | 版权申明 | 广告服务 | 网站地图 | 免责条款

Copyright 2010-2015 Powered by jiawenit.com,嘉文网络科技开发 All Rights Reserved.
服务电话:15095181829 E-Mail:suijiawen@163.com
售前咨询服务QQ:点击这里给我发消息 售后服务技术支持QQ: 点击这里给我发消息点击这里给我发消息