欢迎您来到潮人地东莞seo博客,本站专业免费分享多元化的seo网站优化技术干货以及解答seo各种常见问题的博客网站

当前位置:seo博客首页 > seo技术分享 >

seo优化博客:网页挂马是怎样意思

发布时间:2023-03-09 12:45:01 文章出处:潮人地东莞seo博客 作者:东莞seo博客 阅读数量:

潮人地东莞seo博客小编下面跟大家分享关于seo优化博客:网页挂马是怎样意思等问题,希望seo专员在做seo优化的过程中有所帮助,内容仅供参考。

网页挂马是一种网站被攻击的方式,但是很多朋友对于网页挂马的概念还是比较模糊的。今天潮人地东莞seo博客和朋友们分享一下什么是网页挂马,一般来说网页挂马指的是把一个木马程序上传到一个网站里面然后用木马生成器生一个网马,再上到空间里面。再加代码使得木马在打开网页时运行。

seo优化博客:网页挂马是怎样意思

网页挂马的工作原理:作为网页挂马的散布者,其目的是学习seo优化技术方法将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。为达到目的首先要将木马下载到本地。

seo博客相关推荐阅读:seo新手:seo和sem两者之间的区别有那几种

网页挂马的方式:

1.将木马伪装为页面元素。木马湖北seo技术是什么则会被浏览器自动下载到本地;

2.利用脚本运行的漏洞下载木马;

3.利用脚本运行的漏洞释放隐含在网页脚本中的木马;

4.将木马伪装为缺失的组件,或和缺失的组件捆绑在一起(例如:flash播放插件)。这样既达到了下载的目的,下载的组件又会被浏览器自动执行;

5.通过脚本运行调用某些com组件烟台seo排名技术,利用其漏洞下载木马;

6.在渲染页面内容的过程中利用格式溢出释放木马(例如:ani格式溢出漏洞);

7.在渲染页面内容的过程中利用格式溢出下载木马(例如:flash9.0.115的播放漏洞)。

网页挂马的执行方式

1.利用页面元素渲染过程中的格式溢出执行shellcode进一步执行下载的木马;

2.利用脚本运行的漏洞执行木马;

3.伪装成缺失组件的安装包被浏览器自动执行;

4.通过脚本调用com组件利用其漏洞执行木马;

5.利用页面元素渲染过程中的格式溢出直接执行木马;

6.利用com组件与外部其他程序通讯,通过其他程序启动木马(例如:realplayer10.5存在的播放列表溢出漏洞)。

在与网马斗争的过程中,为了躲避杀毒软件的检测,一些网马还具有了以下行为:

1.修改系统时间,使杀毒软件失效;

2.摘除杀毒软件的HOOK挂钩,使杀毒软件检测失效;

3.修改杀毒软件病毒库,使之检测不到恶意代码;

4.通过溢出漏洞不直接执行恶意代码,而是执行一段调用脚本,以躲避杀毒软件对父进程的检测。

以上是潮人地东莞seo博客跟大家分享关于seo优化博客:网页挂马是怎样意思等问题,希望能对大家有所帮助,若有不足之处,请谅解,我们大家可以一起讨论关于网站seo优化排名的技巧,一起学习,以上内容仅供参考。

阅读全文
本文标题"seo优化博客:网页挂马是怎样意思":http://www.cr-seo.com/jsfx/10180.html
本文版权归潮人地seo博客所有,欢迎转载,但未经作者同意必须在文章页面给出原文连接,否则保留追究法律责任的权利。
标签:
合作伙伴