首页
社区
课程
招聘
[旧帖] [求助][讨论]网页挂马程序编写——望各位前辈赐教 0.00雪花
发表于: 2011-7-4 11:07 1521

[旧帖] [求助][讨论]网页挂马程序编写——望各位前辈赐教 0.00雪花

2011-7-4 11:07
1521
俺在学校是学软件的,最近老师让大家尝试下编写网页挂马分析程序,感觉很有意思,就想试试,以下是小弟的思路,望各位前辈斧正!

       首先我想把它分为两条主线,第一条就是静态分析(类似于服务器管理员对服务器各种网页检测),先判断它的类型,如果是php.asp等动态网页,则根据各种网页可能产生危险的函数名字典进行字符串匹配……;如果是html(JS)静态网页,则检测其是否包括来自不信任内容(<iframe>,<script>)……第二条线是动态分析,一般动态分析都是基于行为的分析,如蜜罐测试什么的,但小弟实在没那个能耐,所以我是这样想的:根据输入的网址(url)与服务器进行socket连接,获取返回的静态网页源代码,再根据其是否有跨站连接,再与跨站链接网址进行socket操作……(不是无限循环,而是进行3层连接,在逐层按照上面静态分析中分析静态网页方法进行分析)
 

       好了,呵呵,太罗嗦(语言表达能力有限啊),望各位前辈不吝教导啊,语言越犀利越好,小弟闻过则喜啊,就怕没人理睬  ,特别是网页可能产生危险的函数名字典(webshell特征码)神马的,这是难点啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
表示我很菜鸟
2011-7-4 12:51
0
雪    币: 143
活跃值: (61)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
酷…不知道。
2011-7-4 19:52
0
雪    币: 66
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看得云里雾里
2011-7-4 19:53
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
写得太简单了,要再详细一些才好说.
2011-7-5 17:30
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
期待高手回复。。。。
2011-7-11 08:50
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我也想知道,学习下
2011-7-11 12:28
0
雪    币: 26
活跃值: (56)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我只能帮你顶起来,这工作量太大了
2011-7-11 19:48
0
游客
登录 | 注册 方可回帖
返回
//