声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章。
脚本程序
哪些属于脚本语言呢
- lua
- php
- go(也算吧)
- python
- javaScript
这些都算是脚本性语言,那么什么是脚本性语言呢,上节课也给大家科普讲解了一下,脚本通俗理解就是拿过来以后我们可以直接看见他得源代码,可复制性高,我们打开浏览器啊随便进入一个网站f12去看一下,基本上前端代码在这个调试器都是可以看见的,这种就是典型的脚本性质的程序
- golang
- python
- node.js
这种主流脚本就很多了,这些编程语言可以写一些脚本性的病毒,python可以编写木马,js可以编写木马,比如beefxss了解本质的人都知道那个就是相当于js写的木马,再比如PHP写的一句话木马,所以说这些脚本它可以干什么,可以编写脚本木马,那么假如你要想而一个脚本病毒木马,js php这种你起码要会一点
当然就算你会了编程语言基础,你还得去了解这个脚本木马构成,它是怎么写的,比如你学会了英语你要用这个英语写作文。最起码的这个写作构成语法你得会,你会写中文但是让你去写熊说,你也不会呀,就是这个意思,你会了js,你不一定会写js病毒因为你可能对写法不了解。
还是那句话你在写任何病毒脚本之前你得先有编程基础,基本的语法,库的调用你会了再去了解病毒的一个原理构成,再尝试编写病毒。
好比有一天我跟你们讲病毒那块的知识,你连基本语言都不会那这个事情就没法搞了。
macro(宏病毒)
比如利用metasploit生成宏病毒,将宏病毒植入office文件中,很多公司都有office文件或者产品,常见的就是微软的word ppt 等这些产品是可以植入的wps是不行的,一般这个工具植入的都是微软的产品,这个你们需要了解 你不能说我写个针对微软的脚本你要到wps里面执行,这是肯定执行不了的,想写宏病毒,
就必须要了解宏的代码构成(前面说了不论是任何软件,病毒都是代码构成的)
宏代码是由哪个编程语言写的呢VB/c#类似于这样的语言去写的这个我们需要了解
bat
powershell
这两个也是微软搞得,这都是Windwos上面的长须,这个东西是干啥的,他们的作用是用于内网渗透,所以你得有所了解,比如说后边我给你们讲宏病毒,vb语法你得会把,我不可能所有的都讲完,这些你们得自己去了解,然后讲内网渗透,bat powershell你们得会,最起码我将的时候,你们能听下去
内网渗透并不是单指内网渗透中的域渗透,这么讲太狭隘了
总的来说内网渗透和公网渗透没啥区别,就是多了一个域渗透的一个东西,这个是你要知道的,域渗透代表不了内网
CAD LISP(脚本病毒)
cad很多同学玩过,写图纸画图纸的时候,可能会用到一些脚本
危害:可以盗取cad机密图纸,首先要学会lisp语言,
AUtolt3(脚本病毒)
这种语言都是大家不常见的语言,我们的杀软针对的是主流的编程语言代码病毒,对这种语言查杀程度低,我不是说这种语言不能杀只是说越冷的计算机编程语言编写的病毒越难查杀