網頁木馬攻擊流程,主要步驟如下:
Web客戶端訪問位于網頁木馬宿主站點上的攻擊頁面(包括木馬程序的Web頁面),其中網頁木馬宿主站點上存放著攻擊腳本或攻擊頁面(攻擊程序所在的頁面)。
服務器根據請求報文的要求,返回響應報文,將頁面內容(包括有木馬程序)返回給Web客戶端。
Web瀏覽器加載和渲染接收到的頁面內容。此時,頁面中包含的攻擊代碼在瀏覽器中被執行,并嘗試進行漏洞利用。
在不存在特定漏洞的瀏覽器中會正常顯示頁面信息,而在存在被利用漏洞的瀏覽器中將執行木馬程序。
網頁木馬攻擊成功后,被攻擊的Web客戶端根據攻擊者事先編寫程序中的地址,到提供惡意程序(計算機病毒、蠕蟲等)的下載站點下載和安裝惡意程序。
執行該惡意程序,實現最終的攻擊目的。
回答所涉及的環境:聯想天逸510S、Windows 10。
網頁木馬攻擊流程,主要步驟如下:
Web客戶端訪問位于網頁木馬宿主站點上的攻擊頁面(包括木馬程序的Web頁面),其中網頁木馬宿主站點上存放著攻擊腳本或攻擊頁面(攻擊程序所在的頁面)。
服務器根據請求報文的要求,返回響應報文,將頁面內容(包括有木馬程序)返回給Web客戶端。
Web瀏覽器加載和渲染接收到的頁面內容。此時,頁面中包含的攻擊代碼在瀏覽器中被執行,并嘗試進行漏洞利用。
在不存在特定漏洞的瀏覽器中會正常顯示頁面信息,而在存在被利用漏洞的瀏覽器中將執行木馬程序。
網頁木馬攻擊成功后,被攻擊的Web客戶端根據攻擊者事先編寫程序中的地址,到提供惡意程序(計算機病毒、蠕蟲等)的下載站點下載和安裝惡意程序。
執行該惡意程序,實現最終的攻擊目的。
回答所涉及的環境:聯想天逸510S、Windows 10。