您现在的位置: 点击南开 >> 技术学院 >> QQ专区 >> QQ安全 >> 文章正文
 加入亚洲交友中心,与心爱的MM聊天  
QQ挂马大揭密
作者:admin   文章来源:本站原创   点击数:   更新时间:2006-10-4        ★★★★★
载入中...
  有无数上网用户每天都在使用QQ,大家往往注重于QQ尾巴病毒、QQ传木马之类的攻击方式,却很少有人注意到我们经常访问的QQ群、QQ空间里面隐藏着更大的安全危险,远比QQ尾巴病毒、QQ传木马之类的隐蔽得多,危害更加大。今天我们就来看看攻击者是如何在QQ群和QQ空间中挂上网页木马,攻击浏览用户的!

  一、QQ群中简简单单挂木马

  在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个做了手脚的帖子。

  步骤一:制作网页木马

  在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。

  打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。
图1

图2


  小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。

  步骤二:制作SWF木马

  在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。

  打开“SWF插马工具(Icode To SWF)”,在“SWF文件”中浏览选择本机上的某个正常的Flash文件;在“插入代码”中填写刚才与在的网页木马的链接地址(如图3)。然后点击“给我插”按钮,即可将网页木马链接插入到正常的Flash文件中了。SWF插马工具生成的Flash文件是利用了一个IE漏洞,对方打开Flash文件后,就会造成IE溢出,自动访问木马网页在后台下载运行木马程序。

图3


  步骤三:在QQ群中挂马

  首先将刚才生成的SWF木马文件上传到某个空间中,然后打开某个QQ群的BBS栏目,点击“发表新文章”。在新文章书写页面中点击“插入Flash”按钮,输入SWF木马文件的网络链接地址及长宽,然后点击后面的小钩按钮,插入Flash文件(如图4)。发表新文章后,当有人在QQ群中打开查看这篇文章时,就会自动播放Flash并在后台下载运行上兴木马服务端了。

图4


  小提示:当然我们也可以直接在QQ群中散布SWF木马文件的网址,别人点击后一样会中木马,不过这种方式不如发布文章隐蔽和效果好,攻击的持续性也不强。
  二、QQ空间玩挂马

  自从腾讯推出QQ空间(QQ-zone)后,各种跨站漏洞便不断暴出。虽然腾讯已经对QQ-zone进行了一次全面的更新,禁止了运行自定义脚本,不过通过我们的测试,发现所做的限制是很简单的,只需要转换一下字符就可以突破限制,在QQ空间上任意挂马。

  方法一:挂Flash木马

  打开QQ空间后,在页面中点击“自定义”按钮,在弹出的工具条上依次单击“个性设置”→“新建模块”命令,也可在QQ空间页面中直接按下+组合键,打开自定义对话框。在弹出的网页对话框中输入任意“模块名称”,点击“提交”按钮,弹出创建成功的提示框。然后出现“添加内容”对话框,将其中的“网址”、“图片”中自带的“http://”删除,保持“链接名称”为空白。在“评论”中输入如下代码(如图5):



图5


  代码中的Flash地址“http://www.binghewu.com.cn/muma.swf”,是刚才制作上传的SWF木马链接地址,可以更改为其它任意Flash木马文件地址。提交代码后,用户进入此QQ空间时,会自动打开显示上传的SWF木马Flash,从而在后台下载运行上兴木马服务端程序。

  小提示:QQ空间是通过检测用户提交的代码中,是否含用“javascript”之类的字符进行过滤的。在上面的代码中,将脚本部分代码用ASCII编码之后替换躲过了过滤,如“javascript”可以替换为“javascri p”,“p”为“p”的ASCII编码。具体ASCII编码转换可到“http://www.killadm.ful.cn/ascii.asp”查询(如图6)。

图6
  方法二:挂网页木马

  上面的方法是直接在QQ空间中挂上一个Flash木马文件,实现的方法虽然比较简单,不过这个Flash文件有可能会让别人起疑心。既然我们可以在QQ空间中写入自定义代码,何不干脆直接挂上网页木马呢?
  用上面同样的方法新建一个模块,代码如下:

  同样的,在上面的代码中已经作了ASCII码转换躲过过滤;“http://www.binghewu.com.cn/muma.htm”是网页木马的链接地址,可以换成其它木马网页地址。代码中的其它语句是用来定义模块大小的,由于设置为0,该模块将在QQ空间中被隐藏,但是并不影响木马网页的打开与运行。这里为了说明攻击效果,笔者对代码作了一些修改,将木马网页显示为新浪首页,说明完全可以在QQ空间中打开其它木马网页的(如图7)。

图7

  怎么样,在QQ群和QQ空间中挂马是不是很简单?掌握了这个方法,只要在比较火一点的QQ群或QQ空间中挂上你的木马,你很快就可以肉鸡成群了!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章:
  • 载入中...
    QQ安全推荐文章
    固顶文章 [QQ安全]取回QQ密码与成功申诉的方法
    固顶文章 [QQ安全]黑QQ常用密码排行榜,看看有你
    固顶文章 [QQ安全]忘记或者没有密码保护资料解决
    推荐文章 [QQ安全]远程破解盗窃QQ密码的内幕
    推荐文章 [QQ安全]为QQ杀虫治马 QQ医生试用手记
    推荐文章 [QQ安全]QQ密码找回指南新编 带你快速
    推荐文章 [QQ安全]妙除QQ病毒,让隐藏文件现身
    推荐文章 [QQ安全]小心你的附件 解析文本文件的
    推荐文章 [QQ安全]你的密码安全吗?微软检查程序
    推荐文章 [QQ安全]教你怎么偷QQ号,偷QQ号网站,
    推荐文章 [QQ安全]QQ黑市全揭密
    推荐文章 [QQ安全]QQ挂马大揭密
    推荐文章 [QQ安全]炒作还是漏洞?QQ空间安全很弱
    推荐文章 [QQ安全]打造一个“防骚扰”型的QQ
    推荐文章 [QQ安全]QQ骗子骗人手法大揭密
    QQ安全热门文章
    固顶文章 [QQ安全]取回QQ密码与成功申诉的方法
    固顶文章 [QQ安全]黑QQ常用密码排行榜,看看有你
    固顶文章 [QQ安全]忘记或者没有密码保护资料解决
    推荐文章 [QQ安全]远程破解盗窃QQ密码的内幕
    推荐文章 [QQ安全]QQ密码找回指南新编 带你快速
    普通文章 [QQ安全]QQ最容易被盗密码排行榜
    普通文章 [QQ安全]如何夺回被人盗走的QQ号码
    普通文章 [QQ安全]巧妙设置QQ密码 气死嚣张木马
    普通文章 [QQ安全]QQ号盗取之七招八式揭密
    普通文章 [QQ安全]远程破解盗窃QQ密码的内幕
    普通文章 [QQ安全]让你的QQ号码更安全——QQ密码
    普通文章 [QQ安全]QQ第二代密码保护系统启动 让
    推荐文章 [QQ安全]教你怎么偷QQ号,偷QQ号网站,
    普通文章 [QQ安全]窃取QQ中社会工程学的应用实例
    推荐文章 [QQ安全]QQ黑市全揭密
    加入亚洲交友中心,与心爱的MM聊天
    相关内容
    没有相关文章
    论坛新帖
    论坛新帖载入中...
    新 闻 TOP 10
    推荐文章“我的空间我作主”个114
    - 设为首页 - 加入收藏 - 关于我们 - 网站地图 - 版权申明 - 联系我们 -

    Copyright © 2000-2006 Nkcn.Net All Rights Reserve.

    网站关键词:搜索引擎优化,SEO优化,网页特效,QQ空间技巧,QQ空间代码,百度空间技巧百度空间代码百度空间CSS代码装扮百度空间动易2006 sp5破解版动易2007破解版,个性百度空间,动易常见问题,动易采集标签,动易美化,动易模板,wap建站技巧,系统进程,动易新手帮助,网络营销,网络赚钱,QQ快讯,QQ空间模块,QQ空间大图,QQ密码找回,QQ经典贴图,QQ签名,QQ个性情侣网名,国外免费空间,国内免费空间,ASP免费空间,国外虚拟主机评测,国内虚拟主机评测,危险进程,企业信息化解决方案,,google动态,百度动态,Alexa排名,seo教程,seo工具,DMOZ技巧,网站登录,国外SEO,天津搜索引擎优化,应用程序进程,常用特效,QQ图像工具,搜索引擎常识
    津ICP备05015468号