厨房脱排油烟机:黑客攻防:网页挂马攻防

来源:百度文库 编辑:中财网 时间:2024/05/09 02:11:12
4).网络钓鱼式挂马
 
  网络中最常见的欺骗手段,黑客们利用人们的猎奇、贪心等心理伪装构造一个链接或者一个网页,利用社会工程学欺骗方法,引诱点击,当用户打开一个看似正常的页面时,网页代码随之运行,隐蔽性极高。这种方式往往和欺骗用户输入某些个人隐私信息,然后窃取个人隐私相关联。比如攻击者模仿腾讯公司设计了一个获取QQ币的页面,引诱输入QQ好和密码见图5。
 

  等用户输入完提交后,就把这些信息发送到攻击者指定的地方见图6。



  (5).URL伪装挂马
 
  高级欺骗,黑客利用IE或者Fixfox浏览器的设计缺陷制造的一种高级欺骗技术,当用户访问木马页面时地址栏显示www.sina.com或者security.ctocio.com.cn等用户信任地址,其实却打开了被挂马的页面,从而实现欺骗,示例代码如:

 


  上面的代码的效果,貌似security.ctocio.com.cn是一个如图7的链接。