偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

網(wǎng)頁(yè)掛馬手段全解析 防范黑客有妙招

安全 應(yīng)用安全
網(wǎng)頁(yè)掛馬是近幾年來黑客的主流攻擊方式之一,在2008年到2010年間,網(wǎng)頁(yè)掛馬攻擊更是成為了黑客最主要的攻擊手段。根據(jù)瑞星“云安全”系統(tǒng)監(jiān)測(cè),2008年到2010年間,客戶端受到惡意網(wǎng)馬的年攻擊次數(shù)達(dá)到千萬級(jí)別。

網(wǎng)頁(yè)掛馬是近幾年來黑客的主流攻擊方式之一,在2008年到2010年間,網(wǎng)頁(yè)掛馬攻擊更是成為了黑客最主要的攻擊手段。根據(jù)瑞星“云安全”系統(tǒng)監(jiān)測(cè),2008年到2010年間,客戶端受到惡意網(wǎng)馬的年攻擊次數(shù)達(dá)到千萬級(jí)別。雖然近兩年來,網(wǎng)絡(luò)釣魚攻擊已經(jīng)在數(shù)量上超越了網(wǎng)頁(yè)掛馬攻擊,但是網(wǎng)頁(yè)掛馬攻擊所帶來的危害依然巨大,不僅對(duì)網(wǎng)站的安全運(yùn)行造成威脅,對(duì)客戶端用戶來說,網(wǎng)馬攻擊將直接造成游戲賬號(hào)密碼及銀行賬號(hào)密碼被竊取、敏感信息泄露等嚴(yán)重影響。

常見掛馬方式解析

網(wǎng)頁(yè)掛馬攻擊指黑客在入侵網(wǎng)站成功獲取網(wǎng)站權(quán)限以后,在網(wǎng)站的頁(yè)面中插入一些代碼,當(dāng)瀏覽者訪問到這些包含有惡意代碼的網(wǎng)頁(yè)時(shí),就會(huì)在不知不覺中執(zhí)行相應(yīng)的漏洞利用程序。這些程序可以在瀏覽者的電腦上下載并執(zhí)行木馬程序,導(dǎo)致瀏覽者的電腦成為黑客的肉雞。掛馬操作可以有多種方式實(shí)現(xiàn),以下是比較常見的幾種掛馬攻擊手段。

1.框架掛馬

框架掛馬是指在網(wǎng)頁(yè)中創(chuàng)建一個(gè)寬度和高度都為0的框架,在訪問網(wǎng)頁(yè)時(shí),從網(wǎng)頁(yè)表面是無法通過肉眼看到這個(gè)框架的,只能通過網(wǎng)頁(yè)源碼分析或抓包的方式查看到相應(yīng)的數(shù)據(jù)信息。

2.JS文件掛馬

JS文件掛馬是指黑客插入JS代碼到網(wǎng)頁(yè)中,同時(shí)惡意篡改網(wǎng)站文件中的JS文件代。一般來講,那些被全站引用的JS代碼最容易被黑客掛馬。

3.JS變形加密

JS變形加密一般是使用某種加密方式對(duì)JS文件掛馬代碼進(jìn)行加密處理,黑客通過加密代碼的方式隱藏了該信息。

4.body掛馬

body掛馬是通過向body標(biāo)簽插入惡意代碼實(shí)現(xiàn)的,當(dāng)用戶訪問掛有以上代碼的網(wǎng)頁(yè)時(shí),頁(yè)面就會(huì)自動(dòng)跳轉(zhuǎn)去執(zhí)行黑客指定的惡意頁(yè)面,從而導(dǎo)致掛在惡意頁(yè)面的木馬在本地被執(zhí)行。

5.隱蔽掛馬

黑客將一段Javascript代碼放在一些比較隱蔽的位置,當(dāng)頁(yè)面執(zhí)行時(shí),會(huì)通過DOM操作的方式創(chuàng)建框架訪問黑客指定的掛馬頁(yè)面,從而實(shí)現(xiàn)惡意代碼的執(zhí)行。

6.css中掛馬

黑客可以利用CSS代碼來實(shí)現(xiàn)掛馬,當(dāng)網(wǎng)頁(yè)代碼執(zhí)行到body部分時(shí),會(huì)根據(jù)CSS定義的背景圖片地址進(jìn)行訪問,而訪問的內(nèi)容是通過javascript偽協(xié)議的方式執(zhí)行相應(yīng)的惡意代碼。#p#

網(wǎng)頁(yè)掛馬的防范

據(jù)安全專家介紹,對(duì)于普通用戶來說,防范網(wǎng)頁(yè)掛馬攻擊可以從以下幾方面做起。

1.使用較安全的操作系統(tǒng)版本及瀏覽器。Windows7的安全性和兼容性較vista及先前版本有很大的提高,而且Windows7下IE8默認(rèn)開啟了數(shù)據(jù)執(zhí)行保護(hù)(DEP),可以在一定程度上保護(hù)客戶端系統(tǒng)免受惡意代碼的攻擊。同樣類似,firefox、chrome瀏覽器也有一定的惡意網(wǎng)址和代碼攔截的功能。

2.安裝安全防護(hù)軟件。網(wǎng)頁(yè)掛馬已經(jīng)流行多年,隨著安全服務(wù)廠商對(duì)網(wǎng)頁(yè)掛馬攻擊方式研究的不斷深入,目前大多數(shù)的安全防護(hù)軟件都具備惡意網(wǎng)址攔截和網(wǎng)馬攻擊攔截的功能,用戶只需要在客戶端環(huán)境中安裝安全防護(hù)軟件就可以對(duì)惡意網(wǎng)頁(yè)掛馬攻擊行為進(jìn)行攔截,下圖為瑞星殺毒軟件目前網(wǎng)絡(luò)環(huán)境中正在傳播的網(wǎng)頁(yè)掛馬代碼的攔截提示信息。

網(wǎng)頁(yè)掛馬手段全解析 防范黑客有妙招

攔截網(wǎng)頁(yè)掛馬代碼

3.用戶也可以通過瀏覽器安全參數(shù)設(shè)置及可信站點(diǎn)設(shè)置等信息防范網(wǎng)頁(yè)木馬攻擊行為,如禁用瀏覽器ActiveX控件和插件腳本就可以在一定程度上減少被攻擊的概率,瀏覽器Internet選項(xiàng)中安全表單項(xiàng)中可以找到相關(guān)的詳細(xì)設(shè)置。

責(zé)任編輯:藍(lán)雨淚 來源: 人民網(wǎng)
相關(guān)推薦

2010-08-27 13:49:56

2010-09-09 10:18:01

2010-09-09 10:25:42

2009-08-10 16:20:13

2011-01-12 17:24:16

2009-08-26 16:45:07

2009-04-30 14:06:19

2010-03-26 19:19:02

2009-02-06 10:11:47

2011-03-24 15:43:50

2010-09-14 20:02:14

2011-03-24 15:48:03

2009-12-31 14:09:56

2009-06-02 09:09:36

2011-03-22 09:18:38

2010-09-13 13:29:38

2009-09-17 12:55:24

2010-10-26 13:29:28

2010-08-27 14:04:47

2010-09-14 09:04:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)