利用Google伪装你的木马地址
假装后结果:你的真实的木马地点将会http://www.google.com/search?hr=zh-CN&q%%%% 这种情势的url,在浏览器输入述地点后将会间接转到你真实的木马地点。
Btw:要领不怎样好,只是点想法,说出来交流交流。
本日在QQ个人主页那一栏想着个性一下,本人的blog地点比较长,呵呵,就是有点难看,所以就想着写个看起来比较牛的地点,呵呵(小孩子性情,别骂我),但是blog有个利益就是在GOOGLE里输入要害字后,是第一个呈现的,呵呵,大家还记得GOOGLE有个手气不错谁人功效吧,嘿嘿,就是这个,我们本日就使用这个假装木马真实地点,原理就是当用户点击手气不错这个功效的时候,GOOGLE就会搜索要害字的呈现第一个网络地点并将其自动转向。
我刚开始想的是,能不克不及间接看出来GOOGLE搜索并转向地点的url,结果经过实验是不行的,浏览器栏目不显示,整个过程一直是http://www.google.com/intl/zh-CN/,而浏览器形态栏虽然显示了真实的url,可是是经过加密的,里面含有特殊字符,比如方框,再说你基础无法肉眼在那么短的时候记下那么长的url,所以我想到了监听工具呵呵,我用的是WinSock Expert ,监视GOOGLE所在的IE进程,然后输入要害字,比如hackbase,点击手气不错,OK,检察记录,结果出来了找到了,真实的url:
/search?hl=zh-CN&q=hackbase&btnI=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr ,
即http://www.google.com/search?hl=zh-CN&q=hackbase&btnI=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr ,大家可以测试一下,在浏览器里输入上述地点以后就间接到www.hackbase.com了,看了一下,q=后面就是搜索的要害字,至于btni后面的,我预计是什么加密的什么工具,从输了个要害字,比如“电脑网络技术”呵呵,(我的blog啦),得出的地点是:
http://www.google.com/search?hl=zh-CN&q=%E7%94%B5%E8%84%91%E7%BD%91%E7%BB%9C%E6%8A%80%E6%9C%AF&btnI=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr
说一下,输入汉字后google先经过unicode编码解码的,
%E7%94%B5%E8%84%91%E7%BD%91%E7%BB%9C%E6%8A%80%E6%9C%AF就是“电脑网络技术编码解码后的,比较一下,看见没,btni后面的工具一模一样的,都是
%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr呵呵,我很菜的,不知道这个是什么工具,希望知道的给我说一声哈,谢谢咯。我预计就是手气不错这个功效必需的吧,呵呵。
(这段跟文章主题不要紧呵呵,只是点想法),于是我想着,我就把q后面的工具给改成后面的
%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr,失掉一个url:
http://www.google.com/search?hl=zh-CN&q=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&btnI=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr ,在浏览器里打开,呵呵,等了半天什么都没有,网页无法显示,这不奇怪,早就推测了,可是奇怪的是,在你打开上述url后,你的IE在一段工夫内就无法打开google了,连www.google.com都不行,不信你试试,我觉得是google的什么过滤克制功效,不明白,希望知道的给我说一下谢咯。
接着文章主题,下来你要做的是,构造一个要害字,使得在google里输入你的要害字后会是第一呈现的网站,这个嘛,请求一个空间寄存木马,然后把站点举行优化,大家可以看看相关的google优化,我觉得也不是怎样难,比如把你站点首页的meta和文章标题title标签设置一个体人没有要害字的,比如mytestgoogle,然后在google上提交,这样速度快些,过些工夫,在google里输入mytestgoogle就会发明第一就是你的站点了呵呵,然后伪造你的木马地点成:http://www.google.com/search?hl=zh-CN&q=你的要害字&btnI=%E6%89%8B%E6%B0%94%E4%B8%8D%E9%94%99&lr,在浏览器里输入上述地点后就间接转到你的木马地点了,因为大少数多google搜索还是很信托的,以为这样一个地点一定只是一个google的搜索页面罢了,呵呵。这样就有用的隐蔽了你的木马地点。
- 文章作者: 福州军威计算机技术有限公司
军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。
TAG:
评论加载中...
|