網(wǎng)站建設定制Web網(wǎng)頁木馬的攻擊
- 編輯:admin -它們一般不會感染文件, 但會修改注冊表, 保證自身會被加載執(zhí)行。而且大部分木馬不會被進程管理器顯示出來。由于木馬的服務器程序文件一般在系統(tǒng)目錄中, 而系統(tǒng)目錄中的文件數(shù)量繁雜, 且都是重要文件, 很不容易辨別出哪些是木馬程序。
Web網(wǎng)頁木馬的攻擊流程大概是這樣, 首先攻擊者找到瀏覽器或者瀏覽器插件里面存在的一個特定漏洞, 根據(jù)這個漏洞構造并部署好攻擊頁面。然后通過流量引入, 被動的等待一些具有這個漏洞的客戶端來訪問頁面。如果訪問成功后, 瀏覽器做出響應, 將攻擊頁面內(nèi)容返回給客戶端。頁面在瀏覽器加載后, 攻擊程序在瀏覽器中被執(zhí)行并嘗試進行漏洞利用。最后具有該漏洞的客戶端被攻破, 執(zhí)行惡意程序, 被攻擊者實際控制。當Web網(wǎng)頁木馬程序被運行后, 通常會分解出多個文件, 各有分工, 從而構成一個完整的軟件形態(tài)。它們一般不會感染文件, 但會修改注冊表, 保證自身會被加載執(zhí)行。而且大部分木馬不會被進程管理器顯示出來。由于木馬的服務器程序文件一般在系統(tǒng)目錄中, 而系統(tǒng)目錄中的文件數(shù)量繁雜, 且都是重要文件, 很不容易辨別出哪些是木馬程序。





