網(wǎng)站建設(shè)定制Web網(wǎng)頁木馬的概念
- 編輯:admin -Web網(wǎng)頁木馬是一段基于Java Script、VBScript、CSS等腳本的惡意代碼, 其實(shí)是另外一種的分發(fā)木馬遠(yuǎn)程控制端的形態(tài)。
Web網(wǎng)頁木馬的概念。Web網(wǎng)頁木馬是一段基于Java Script、VBScript、CSS等腳本的惡意代碼, 其實(shí)是另外一種的分發(fā)木馬遠(yuǎn)程控制端的形態(tài)。與之前的發(fā)送郵件, 主動(dòng)讓人家上當(dāng)?shù)姆绞较啾? 讓用戶來主動(dòng)運(yùn)行木馬則是一種更高級(jí)更隱蔽的方法, 增加了木馬自我復(fù)制的功能。所以, Web網(wǎng)頁木馬并不是一個(gè)新的攻擊, 而應(yīng)該稱之為新的攻擊手法, 這種方式讓攻擊更廣泛、更自動(dòng)化。被植入攻擊代碼的網(wǎng)站分為兩種, 一種是黑客故意建設(shè)的網(wǎng)站, 這種網(wǎng)站一般會(huì)有網(wǎng)站推廣活動(dòng), 比如一些在線游戲、論壇留言、下載常用軟件、熱點(diǎn)消息關(guān)鍵字搜索等。另一種就是正常的官方網(wǎng)站, 但是這些官方網(wǎng)站上有漏洞, 黑客利用了這些漏洞, 獲取了官方網(wǎng)站的修改權(quán)限, 加載了一些掛馬鏈接, 使得正常網(wǎng)站變成了一個(gè)掛馬網(wǎng)站。這類攻擊還會(huì)利用攻擊客戶端瀏覽器的漏洞, 向目標(biāo)用戶植入病毒、遠(yuǎn)程控制網(wǎng)頁、密碼盜取等惡意程序, 屬于漫無目的撒網(wǎng)式攻擊方式, 訪問到該網(wǎng)站的用戶都有可能被感染。這些攻擊方式都利用社會(huì)工程學(xué)進(jìn)行了巧妙的設(shè)計(jì), 對(duì)攻擊行為進(jìn)行偽裝, 是一種社會(huì)工程攻擊。




