網(wǎng)站建設定制Web網(wǎng)頁木馬的概念
- 編輯:admin -Web網(wǎng)頁木馬是一段基于Java Script、VBScript、CSS等腳本的惡意代碼, 其實是另外一種的分發(fā)木馬遠程控制端的形態(tài)。
Web網(wǎng)頁木馬的概念。Web網(wǎng)頁木馬是一段基于Java Script、VBScript、CSS等腳本的惡意代碼, 其實是另外一種的分發(fā)木馬遠程控制端的形態(tài)。與之前的發(fā)送郵件, 主動讓人家上當?shù)姆绞较啾? 讓用戶來主動運行木馬則是一種更高級更隱蔽的方法, 增加了木馬自我復制的功能。所以, Web網(wǎng)頁木馬并不是一個新的攻擊, 而應該稱之為新的攻擊手法, 這種方式讓攻擊更廣泛、更自動化。被植入攻擊代碼的網(wǎng)站分為兩種, 一種是黑客故意建設的網(wǎng)站, 這種網(wǎng)站一般會有網(wǎng)站推廣活動, 比如一些在線游戲、論壇留言、下載常用軟件、熱點消息關鍵字搜索等。另一種就是正常的官方網(wǎng)站, 但是這些官方網(wǎng)站上有漏洞, 黑客利用了這些漏洞, 獲取了官方網(wǎng)站的修改權限, 加載了一些掛馬鏈接, 使得正常網(wǎng)站變成了一個掛馬網(wǎng)站。這類攻擊還會利用攻擊客戶端瀏覽器的漏洞, 向目標用戶植入病毒、遠程控制網(wǎng)頁、密碼盜取等惡意程序, 屬于漫無目的撒網(wǎng)式攻擊方式, 訪問到該網(wǎng)站的用戶都有可能被感染。這些攻擊方式都利用社會工程學進行了巧妙的設計, 對攻擊行為進行偽裝, 是一種社會工程攻擊。




