近段时间没事在各个论坛转了圈,发现了一个适用于所有论坛的挂马漏洞,所谓是统杀了,本来不想写出来,因为我不知道写出来之后
,论坛要如何去修正才能避免,另外对广大的经常浏览论坛的用户也是一个不好的行为:),可能有人会笑,有那么厉害吗?我不知道,反正
我在官方的论坛都行得通。其实没有什么技术含量,就是大家有没有细心的去观察和发现了,我就拿现在最新的动网来讲吧。现在各种版本
的论坛都有一项功能就是《贴图》,相信如果没有了这项,所有的论坛会大失颜色的,而我们就是利用的这一点。
我们就拿动网来做个实例。首先,百度一下Powered By Dvbbs Version 7.1.0 ,好多的哈:),我找了一个比较大的,会员总数:114267 人
下面我们需要做什么,我就不用啰嗦了吧,注册。发帖。我已经注册好了,下面看我的作。关键的地方就在这里,大家看好了。
图片插进去了,现在我们来挂马,首先我挂一个免杀得,关键的地方,我们把图片的设置全部变成0,但是有人要问了,没有什么变化 郁闷..自己中马了!!
啊,好的,我们在挂一个不免杀的给大家看。看好了~~~~~~~~看见了吗?卡巴提示发现病毒,现在大家应该明白是什么意思了吧。我们发帖
看看。一打开页面就弹出报毒。另外还有一个好处给大家讲一下,如果当管理员发现有病毒的时候,他都不知道如何去修改,也不知道是那
篇帖子出了问题。
下来在教大家一点..把木马生成图片~看下吧.图片木马生成器
生成好了.在发..就OK了!