網(wǎng)站建設(shè)定制Web網(wǎng)頁木馬的攻擊
- 編輯:admin -它們一般不會感染文件, 但會修改注冊表, 保證自身會被加載執(zhí)行。而且大部分木馬不會被進(jìn)程管理器顯示出來。由于木馬的服務(wù)器程序文件一般在系統(tǒng)目錄中, 而系統(tǒng)目錄中的文件數(shù)量繁雜, 且都是重要文件, 很不容易辨別出哪些是木馬程序。
Web網(wǎng)頁木馬的攻擊流程大概是這樣, 首先攻擊者找到瀏覽器或者瀏覽器插件里面存在的一個(gè)特定漏洞, 根據(jù)這個(gè)漏洞構(gòu)造并部署好攻擊頁面。然后通過流量引入, 被動(dòng)的等待一些具有這個(gè)漏洞的客戶端來訪問頁面。如果訪問成功后, 瀏覽器做出響應(yīng), 將攻擊頁面內(nèi)容返回給客戶端。頁面在瀏覽器加載后, 攻擊程序在瀏覽器中被執(zhí)行并嘗試進(jìn)行漏洞利用。最后具有該漏洞的客戶端被攻破, 執(zhí)行惡意程序, 被攻擊者實(shí)際控制。當(dāng)Web網(wǎng)頁木馬程序被運(yùn)行后, 通常會分解出多個(gè)文件, 各有分工, 從而構(gòu)成一個(gè)完整的軟件形態(tài)。它們一般不會感染文件, 但會修改注冊表, 保證自身會被加載執(zhí)行。而且大部分木馬不會被進(jìn)程管理器顯示出來。由于木馬的服務(wù)器程序文件一般在系統(tǒng)目錄中, 而系統(tǒng)目錄中的文件數(shù)量繁雜, 且都是重要文件, 很不容易辨別出哪些是木馬程序。





