制作本教程的目的是为了尚不了解挂马或不太了解挂马的朋友能够认比较系统的认识一下挂马。来介绍一下本教程的学习内容。
本教程共分为四课,每课有若干小节。
第一课:浅析网马及挂马
第二课:木马制作实战
第三课:挂马代码祥解
一、网马的概述
网马,顾名思议,就是网页木马。简单地说就是在HTML网页中嵌入一些脚本,这些脚本能利用IE漏洞,让IE自动在后台下载并安装黑客指定木马。它通过HTML编码指向程式地址,当你打开网页时,浏览器自动运行编码,下载了预定地址上的程序,并自动运行,这个道理和打开页面时有自动弹出的网页是一样的
(1) 网马的特性:
1、 能在后台自动下载并安装。
2、 穿越防火墙
我们知道,网马是利用网页进行传播的,而网页是利用超文本传输协议(HTTP协议,端口80)通俗一点说,我们浏览网页用的就是80端口,所以防火墙是不会拦截80端口的。
(2)网马利用的漏洞:
网马利用的漏洞比较多,在此例举几个比较常见的。
第四课:木马的几种另类挂法