教你快速查找微信聊天记录 怎么查微信聊天记录

访客4年前黑客工具647

一直就想写这篇东西了,只是上班时说要上班,不写,回家后又忙着玩游戏,丢一边去了。现在只好不务正业的开写了,希望头儿不会知道我的blog。哈哈   在很久之前就对HTML的病毒很感兴趣了,很好奇怎么能远程向本地不经过允许就能下载可执行文件的,只是一直没机会搞得到ASP的原码,所以不才敢断章取义的去作什么分析。最近一次听一朋友说他看一个网页时病毒防火墙提示有病毒,叫我小心(先感谢一下他先),我闪了一下念头,就打开FlashGet把那个病毒首页下了下来。   稍微看了一下发现在首页代码的下面几行里有一个隐含的浮动帧。其引用的URL地址并不是本地的,感觉应该是了,然后再次动用FlashGet下了下来。居然发现放病毒的空间不支持ASP,下下来的ASP文件是源文件。这样兴趣来了,三下五除二的把所有病毒的相关文件都下了下来。   由于这个病毒很简单,所以我也只摘抄了一些片段而以,如果实在感兴趣的话,不防去找一个有病毒的网页瞅瞅,不过,不要用IE去看,要用FlashGet等下载工具下载下来,再用记事本打开,不然中招了可不要来找我,好了正文开始。   真正的病毒有三个文件,一个是引导文件,一个是下载文件,第三个是激活文件。   之一个引导文件     关键部分是:         这个作用是将下载和激活两个文件当作该页的对象来引用并运行,这个也是病毒文件能够在本地进行感染的关键地方,在引用的文件里居然能够无阻碍的引用客户端的Action组件,唉唉,这就是那把刀啊。   第二个是下载exe病毒文件     然后是怎么将exe下载下来,而不弹出下载的提示框呢。这个是收下载文件来完成的任务。     该病毒的作法是在服务器端用Microsoft.XMLHTTP组件和response.contenttype = "image/gif"将病毒文件以图片格式下载到客户端的网页缓存里(这里是很简单的Get/BinaryWrite操作,就不详细说了)。   第三个是激活     感觉激活的过程很巧妙,病毒是先用fso在c:\下生成一个hta文件,将激活过程写到这个文件里。然后再用WScript.Shell来运行这个文件。这样,激活过程中需要大权限的操作(比如:写注册表操作)就没问题了。     具体操作过程是这样的。将在网页缓存目录里的病毒文件移动到系统文件目录,然后改名为win.exe。再往注册表里写入自启动的键,使得病毒能在系统重启后自动启动,然后删除hta文件,完成感染和激活。   这就是病毒的基本运行过程(依照惯例病毒破坏部分就不提了),但是这个对我们有什么用呢,其实这种病毒我是很讨厌的,但是,其下载exe和激活过程还是有可利用的地方的。比如:你作的系统必须要客户端下载一些组件并激活后才能使用的,这种操作面对了解的人当然是不成问题,但是如果你面对的是那种 *** 是什么都还没搞清林的用户时,我估计系统还没开始使用你的 *** 就要打爆了。如果借用种方式,在对方允许的情况下自动下载组件,并自动激活,那就省事多了,是吧。   不过,这种方式对小形文件是很方便,如果要下载1m以上的文件..那就要考虑多线程下载的操作了,当然这个不是这篇文章的范围了。以后有机会再说说用ASP+XML实现WEB多线程上传多线程下载的 *** 吧

相关文章

Kali Linux 无线网站渗透测试新手入门手册 第六章 攻击客户端

Kali Linux 无线网站渗透测试新手入门手册 第六章 攻击客户端

创作者:Vivek Ramachandran, Cameron Buchanan 译员:巨龙 协议书:CC BY-NC-SA 4.0 安全性抗压强度在于较弱的一部分。 – 网络信息安全行业的至...

别被骗了!复盘公众号广告文字链骗局

别被骗了!复盘公众号广告文字链骗局

诈骗方式千千万,总有一个会中招。本文作者分享了自己公众号接文字链广告受骗的经历,希望各位公众号运营人提高警惕,避免上当受骗。 微信公众号自2012年上线至今近8个年头,基于微信的巨大流量,依旧是活跃...

demo是什么意思?为啥程序员口中总是说bug和demo这两个单词?

demo是什么意思?为啥程序员口中总是说bug和demo这两个单词?

首先,我们来查下这两个单词的中文意思: 百度翻译 百度翻译 bug名词是昆虫、轻微的传染病,动词我们就不说了,因为在程序员口中说的bug的词性是名词。 bug这个词是在工作后从我师父口...

茉莉黑客,黑客软件破解电信密码,黑客有没有攻克过私人银行卡密码

· The Windows directory height: 300px;[1][2][3]黑客接单 长途履行的用法:api = 你的Token API从进犯源的散布来看,国内的进犯量依然占有绝对优...

优派显示器怎么样(优派显示器是几线品牌)

优派显示器怎么样(优派显示器是几线品牌)

全球视讯科技领导品牌美国优派(ViewSonic)2016年度显示器新品发布会于今日在北京隆重举行。以“专业·我们玩真的”为主题,优派一举推出以“黑科技”为亮点的摄影绘图,拥有画面感应呼吸灯的最新电竞...

开一家啤酒醉鸭加盟店要多少钱?加盟啤酒醉鸭多久回本?

开一家啤酒醉鸭加盟店要多少钱?加盟啤酒醉鸭多久回本?

表皮酥脆、肉质鲜嫩、香味入髓的啤酒醉鸭,兼具色、香、味、形,可以或许为顾主带来视觉、嗅觉以及味觉上的优质享受,从而使其深受当今各行各业、种种投资商的密切存眷与踊跃加盟。那么在如今的物价和经济成长程度下...