国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

系統安全:利用了系統的什么惡意網頁如此橫行霸道
2007-04-11   網易科技

  網頁病毒、網頁木馬就是這個新型病毒大軍中危害面最廣泛,傳播效果最佳的。考慮到太多的人都在網頁病毒中“應聲倒下”,卻不知自己是如何中毒,以及中毒后如何去處理。以下對網頁病毒、網頁木馬這一“新概念”做個詳細的剖析。
  一、什么是網頁病毒
  網頁病毒是利用網頁來進行破壞的病毒,它存在于網頁之中,其實是使用一些SCRIPT語言編寫的一些惡意代碼利用IE的漏洞來實現病毒植入。當用戶登錄某些含有網頁病毒的網站時,網頁病毒便被悄悄激活,這些病毒一旦激活,可以利用系統的一些資源進行破壞。輕則修改用戶的注冊表,使用戶的首頁、瀏覽器標題改變,重則可以關閉系統的很多功能,裝上木馬,染上病毒,使用戶無法正常使用計算機系統,嚴重者則可以將用戶的系統進行格式化。而這種網頁病毒容易編寫和修改,使用戶防不勝防。
  目前的網頁病毒都是利用JS.ActiveX、WSH共同合作來實現對客戶端計算機,進行本地的寫操作,如改寫你的注冊表,在你的本地計算機硬盤上添加、刪除、更改文件夾或文件等操作。而這一功能卻恰恰使網頁病毒、網頁木馬有了可乘之機。
  而在我們分析網頁病毒前,先叫我們知道促使病毒形成的罪魁禍首:Windows 腳本宿主 和Microsoft Internet Explorer漏洞利用。
  二、Windows 腳本宿主,Internet Explorer漏洞以及相關
  WSH,是“Windows Scripting Host”的縮略形式,其通用的中文譯名為“Windows 腳本宿主”。對于這個較為抽象的名詞,我們可以先作這樣一個籠統的理解:它是內嵌于 Windows 操作系統中的腳本語言工作環境。
  Windows Scripting Host 這個概念最早出現于 Windows 98 操作系統。大家一定還記得 MS-Dos 下的批處理命令,它曾有效地簡化了我們的工作、帶給我們方便,這一點就有點類似于如今大行其道的腳本語言。但就算我們把批處理命令看成是一種腳本語言,那它也是 98 版之前的 Windows 操作系統所唯一支持的“腳本語言”。而此后隨著各種真正的腳本語言不斷出現,批處理命令顯然就很是力不從心了。面臨這一危機,微軟在研發 Windows 98 時,為了實現多類腳本文件在 Windows 界面或 Dos 命令提示符下的直接運行,就在系統內植入了一個基于 32 位 Windows 平臺、并獨立于語言的腳本運行環境,并將其命名為“Windows Scripting Host”。WSH 架構于 ActiveX 之上,通過充當 ActiveX 的腳本引擎控制器,WSH 為 Windows 用戶充分利用威力強大的腳本指令語言掃清了障礙。
  WSH也有它的不足之處,任何事物都有兩面性,WSH 也不例外。應該說,WSH 的優點在于它使我們可以充分利用腳本來實現計算機工作的自動化;但不可否認,也正是它的這一特點,使我們的系統又有了新的安全隱患。許多計算機病毒制造者正在熱衷于用腳本語言來編制病毒,并利用 WSH 的支持功能,讓這些隱藏著病毒的腳本在網絡中廣為傳播。借助WSH的這一缺陷,通過JAVASCRIPT,VBSCRIPT,ACTIVEX等網頁腳本語言,就形成了現在的“網頁危機”。
  促使這一問題發生的還有問題多多Internet Explorer 的自身漏洞。比如:“錯誤的MIME?Multipurpose Internet Mail Extentions,多用途的網際郵件擴充協議頭”,“Microsoft Internet Explorer瀏覽器彈出窗口Object類型驗證漏洞”。而以下介紹的幾個組件存在的問題或漏洞或是在安全問題上的過濾不嚴密問題,卻又造成了“網頁危機”的另外一個重要因素。
  Java語言可以編寫兩種類型的程序:應用程序(Application)和小應用程序(Applet)。應用程序是可以獨立運行的程序,而Applet不能獨立運行,需要嵌入HTML文件,遵循一套約定,在支持Java的瀏覽器(如:Netscape Navigator 2.02版本以上,HotJava,Microsoft Internet Explorer 3.0版本以上)運行,是Java一個重要的應用分支,也是當時Java最令人感興趣的地方(它一改網頁呆板的界面),就是在WWW網頁(Home Page / Pages)設計中加入動畫、影像、音樂等,而要達到這些效果使用最多的是Java Applet和Java Script (這是一種Java的命令語言)。
  JavaScript是一種基于對象(Object)和事件驅動(Event Driven)并具有安全性能的腳本語言。使用它的目的是與HTML超文本標記語言、與Web客戶交互作用。從而可以開發客戶端的應用程序等。它是通過嵌入或文件引用在標準的HTML語言中實現的。它的出現彌補了HTML語言的缺陷,它是Java與HTML折衷的選擇,具有基于對象、簡單、安全、動態、跨平臺性等特性。
  ActiveX是Microsoft提出的一組使用COM(Component Object Model,部件對象模型)使得軟件部件在網絡環境中進行交互的技術。它與具體的編程語言無關。作為針對Internet應用開發的技術,ActiveX被廣泛應用于WEB服務器以及客戶端的各個方面。同時,ActiveX技術也被用于方便地創建普通的桌面應用程序。在Applet中可以使用ActiveX技術,如直接嵌入ActiveX控制,或者以ActiveX技術為橋梁,將其它開發商提供的多種語言的程序對象集成到Java中。與Java的字節碼技術相比,ActiveX提供了“代碼簽名”(Code Signing)技術保證其安全性。
  三、網頁病毒的攻擊方式
  既然是網頁病毒,那么很簡單的說,它就是一個網頁,甚至于制作者會使這個特殊網頁與其他一般的網頁別無他樣,但在這個網頁運行與本地時,它所執行的操作就不僅僅是下載后再讀出,伴隨著前者的操作背后,還有這病毒原體軟件的下載,或是木馬的下載,然后執行,悄悄地修改你的注冊表,等等…那么,這類網頁都有什么特征呢?
  1.美麗的網頁名稱,以及利用瀏覽者的無知。
  不得不承認,很多惡意網頁或是站點的制作者,他們對瀏覽者的心理分析是下功夫的,對域名的選擇和利用絕對是很到位的。很多上網的男性網民大都對MM照片感興趣,這就是他們利用的一個渠道。如你看到了一個域名:www.lovemm.com,或是http://plmm.yeah.net等等. 你會動心去看么。
  2.利用瀏覽者的好奇心
  在這里我要說一句,這樣的人中毒也是自找。對什么都要好奇這可不是個好習慣。有些東西不是你想看就可以去看的。有這個習慣的都改改。
小知識:
  “瑞星卡卡上網安全助手3.2”是一款功能強大的反流氓軟件產品,應用多項反病毒技術,可以徹底查殺目前流行的400余種流氓軟件。
  新增的“IE防漏墻”功能可以阻止病毒、木馬及流氓軟件通過微軟IE瀏覽器漏洞入侵用戶電腦。獨創的“碎甲(Anti-Rootkits)”技術不僅可徹底清除頑固流氓軟件,還可幫助其它品牌殺毒軟件清除帶有Rootkits保護的病毒。

熱詞搜索:

上一篇:解決企業系統安全問題 用ISA和瑞星共筑 銅墻鐵壁
下一篇:權衡安全和功能 編寫安全的Web2.0應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品中文字幕一区二区小辣椒| 亚洲四区在线观看| 《视频一区视频二区| av在线不卡网| 亚洲精品视频在线观看免费| 99视频一区二区三区| 亚洲精品国产无套在线观| 欧美日本一道本| 精品一区二区精品| 国产欧美精品一区二区色综合朱莉| 国产精品一色哟哟哟| 1000部国产精品成人观看| 欧美色手机在线观看| 国产福利电影一区二区三区| 一区精品在线播放| 欧美一级夜夜爽| av电影一区二区| 麻豆久久一区二区| 国产精品久久久久久久久免费丝袜 | 精品电影一区二区| 成人18视频日本| 日韩av在线播放中文字幕| 欧美国产精品专区| 91精品国产黑色紧身裤美女| 粉嫩在线一区二区三区视频| 午夜精品久久久久影视| 久久蜜桃香蕉精品一区二区三区| 色呦呦一区二区三区| 国产成人精品免费视频网站| 天堂久久一区二区三区| 亚洲乱码国产乱码精品精的特点| 精品国产青草久久久久福利| 欧美三级视频在线观看| jlzzjlzz亚洲日本少妇| 国内外精品视频| 奇米精品一区二区三区在线观看一 | 欧美成人video| 欧美精品在线观看播放| 91亚洲国产成人精品一区二区三| 国产一区视频在线看| 日韩不卡一区二区三区| 亚洲高清久久久| 亚洲柠檬福利资源导航| 国产精品福利电影一区二区三区四区| 精品精品国产高清一毛片一天堂| 欧美日韩精品专区| 欧美日韩黄色影视| 欧美日韩亚洲综合一区| 欧美精选一区二区| 欧美日韩国产首页| 7777精品伊人久久久大香线蕉 | 91色乱码一区二区三区| gogogo免费视频观看亚洲一| 精品无人码麻豆乱码1区2区| 美腿丝袜亚洲色图| 国模娜娜一区二区三区| 精品亚洲国产成人av制服丝袜| 久久97超碰色| 国产精品18久久久久久久久| 精品亚洲成av人在线观看| 国产激情偷乱视频一区二区三区| 国产成a人亚洲精品| 不卡视频一二三四| 日本高清成人免费播放| 欧美日韩一区二区三区免费看| 欧美日韩成人高清| 精品国产亚洲在线| 日本一区二区电影| 亚洲综合激情另类小说区| 亚洲国产精品麻豆| 另类的小说在线视频另类成人小视频在线| 日韩综合一区二区| 久久99精品久久久久久| 国产成人精品免费视频网站| 99天天综合性| 555夜色666亚洲国产免| 精品久久一区二区三区| 国产精品人人做人人爽人人添| 亚洲同性同志一二三专区| 五月天精品一区二区三区| 国产原创一区二区| 色哟哟欧美精品| 欧美xingq一区二区| 中文字幕第一区二区| 亚洲一区av在线| 国产伦精一区二区三区| 日本电影欧美片| 26uuu亚洲婷婷狠狠天堂| 亚洲精品国久久99热| 久久国产视频网| 色偷偷久久一区二区三区| 日韩精品中文字幕一区二区三区| 欧美国产欧美综合| 日韩av二区在线播放| 99久久伊人久久99| 欧美大片拔萝卜| 一区二区三区国产豹纹内裤在线| 精品一区二区国语对白| 欧美三级三级三级| 国产精品久久久久国产精品日日| 蜜臀av亚洲一区中文字幕| 91香蕉国产在线观看软件| 日韩欧美一二区| 亚洲午夜久久久久久久久久久 | 不卡的看片网站| 精品少妇一区二区三区在线播放 | 99精品视频在线免费观看| 日韩一卡二卡三卡国产欧美| 自拍偷在线精品自拍偷无码专区 | 2023国产精华国产精品| 三级欧美在线一区| 91在线丨porny丨国产| 欧美大片一区二区三区| 视频一区欧美精品| 欧美亚洲愉拍一区二区| 国产精品欧美精品| 国产一区二区三区综合| 7777精品伊人久久久大香线蕉 | 美女精品自拍一二三四| 欧美剧情片在线观看| 亚洲成a人v欧美综合天堂| 91丨九色丨蝌蚪丨老版| 国产精品日韩成人| 岛国av在线一区| 国产欧美日韩卡一| 成人短视频下载| 国产精品国产a级| www.日韩大片| 中文字幕在线观看一区| av电影在线观看不卡| 18成人在线视频| 日本二三区不卡| 性感美女极品91精品| 欧美精品日韩一区| 热久久免费视频| 欧美大尺度电影在线| 国产露脸91国语对白| 国产精品午夜在线| 色综合天天综合网天天狠天天| 国产精品蜜臀av| 一本一道久久a久久精品| 亚洲一区视频在线| 欧美一卡二卡在线| 国产成人免费9x9x人网站视频| 国产欧美日韩在线| 在线一区二区三区| 美女高潮久久久| 国产精品视频在线看| 色综合中文字幕| 日韩专区欧美专区| 国产午夜精品一区二区三区四区| 国产精品亚洲一区二区三区在线| 中文字幕精品三区| 精品污污网站免费看| 久久99精品久久久久| 一区二区中文字幕在线| 欧美日韩日本视频| 国产精品一区二区x88av| 最新日韩在线视频| 欧美高清dvd| 丁香啪啪综合成人亚洲小说| 一二三区精品福利视频| 精品国产伦一区二区三区免费| 99久久精品久久久久久清纯| 日韩精品久久久久久| 国产精品私房写真福利视频| 欧美精品国产精品| 成人动漫精品一区二区| 奇米影视一区二区三区小说| 综合激情成人伊人| 精品免费视频一区二区| 91福利国产成人精品照片| 国产成人自拍网| 日韩av网站免费在线| 亚洲精品综合在线| 欧美国产激情二区三区| 欧美日韩大陆一区二区| www.欧美.com| 国产一区二区三区蝌蚪| 午夜不卡在线视频| 国产精品美女久久久久久久| 日韩免费成人网| 欧美亚洲高清一区| www.视频一区| 国产91富婆露脸刺激对白| 免费看欧美女人艹b| 亚洲va中文字幕| 亚洲精品免费播放| 国产精品传媒在线| 久久久久久久久久久久久女国产乱| 欧美日韩色综合| 欧美色国产精品| 欧美最猛性xxxxx直播| 色综合天天做天天爱| 成人黄色小视频| 成人午夜免费av| 成人美女在线观看| 国产成人激情av| 成人免费看视频| 北岛玲一区二区三区四区|