中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区

教你防范網(wǎng)頁木馬 入侵原理完全解析

    網(wǎng)頁掛馬的實質(zhì)是利用漏洞向用戶傳播木馬下載器,當(dāng)我們更清楚了這點就能做到有效的防范。

    網(wǎng)頁木馬就是網(wǎng)頁惡意軟件威脅的罪魁禍?zhǔn),和大家印象中的不同,?zhǔn)確的說,網(wǎng)頁木馬并不是木馬程序,而應(yīng)該稱為網(wǎng)頁木馬“種植器”,也即一種通過攻擊瀏覽器或瀏覽器外掛程序(目標(biāo)通常是IE瀏覽器和ActiveX程序)的漏洞,向目標(biāo)用戶機(jī)器植入木馬、病毒、密碼盜取等惡意程序的手段。常見的網(wǎng)頁木馬攻擊手段有哪些?用戶應(yīng)該如何識別及防御來自網(wǎng)頁木馬的攻擊?

    本文將為大家細(xì)細(xì)道來:

    攻擊者常用的網(wǎng)頁木馬攻擊手段按照用戶交互程度,可以分為主動攻擊和被動攻擊兩種。

    主動攻擊方式:

    就是攻擊者通過各種欺騙,引誘等手段,誘使用戶訪問放置有網(wǎng)頁木馬的網(wǎng)站,如果用戶不小心訪問了該惡意網(wǎng)站,就有可能感染惡意軟件。這種攻擊方式常見的案例有,攻擊者在各種論壇、聊天室、博客留言等用戶集中的區(qū)域發(fā)布各種色情內(nèi)容的連接、在各種在線游戲的聊天頻道中發(fā)布各種中獎抽獎信息、使用各種即時通訊軟件手動或通過之前被感染的用戶自動向聯(lián)系人發(fā)送帶欺騙性質(zhì)的網(wǎng)站鏈接等。

    被動攻擊方式:

    是指攻擊者通過入侵互聯(lián)網(wǎng)上訪問量大的站點,并在其頁面中插入網(wǎng)頁木馬的代碼,目前在IDC機(jī)房和企業(yè)內(nèi)網(wǎng)中流行的通過ARP欺騙插入惡意網(wǎng)頁鏈接也屬于被動攻擊方式,這種攻擊方式屬于廣撒網(wǎng)的攻擊方式,訪問到該網(wǎng)站的用戶都有可能感染其所帶網(wǎng)頁木馬種植的惡意軟件。

    雖然沒有具體的統(tǒng)計結(jié)果,不過從最近的各安全公司發(fā)布的攻擊趨勢來看,網(wǎng)頁木馬主動攻擊和被動攻擊的發(fā)起頻率差不多。如果用戶不慎訪問了有可能帶有網(wǎng)頁木馬的網(wǎng)站,如何識別正在發(fā)生的網(wǎng)頁木馬攻擊?用戶可以根據(jù)以下的幾個最常見的現(xiàn)象來判斷:

    系統(tǒng)反應(yīng)速度:

    目前攻擊者構(gòu)建網(wǎng)頁木馬所使用的IE瀏覽器漏洞,包括最新的MS07004 VML漏洞,都是利用構(gòu)造大量數(shù)據(jù)溢出瀏覽器或組件的緩沖區(qū)來執(zhí)行攻擊代碼的,因此,用戶遭受溢出類的網(wǎng)頁木馬的攻擊時,通常系統(tǒng)的反應(yīng)會變得十分緩慢,CPU占用率很高,瀏覽器窗口沒有響應(yīng),也無法使用任務(wù)管理器強(qiáng)行關(guān)閉。另外,在一些內(nèi)存小于512M的系統(tǒng)上,溢出類的網(wǎng)頁木馬攻擊時,系統(tǒng)會頻繁的對磁盤進(jìn)行讀寫操作(物理內(nèi)存不夠用,系統(tǒng)自動擴(kuò)大虛擬內(nèi)存)。

    進(jìn)程變化情況:

    有少數(shù)的IE瀏覽器漏洞不屬于緩沖區(qū)溢出的漏洞,比如去年初出現(xiàn)的MS06014 XML漏洞,用戶在遭受使用它所構(gòu)造的網(wǎng)頁木馬的攻擊時,系統(tǒng)反應(yīng)不會有明顯的變化或者磁盤讀寫,頂多有時會短暫出現(xiàn)系統(tǒng)等待的沙漏圖標(biāo),不過時間很短,用戶一不留意就會錯過。這種情況下,用戶可以打開任務(wù)管理器或使用Process Explorer,查看是否有非用戶啟動的Iexplore.exe進(jìn)程、名字比較奇怪的進(jìn)程等來判斷是否遭受了網(wǎng)頁木馬的攻擊。

    瀏覽器顯示:

    攻擊者在使用網(wǎng)頁木馬的被動攻擊方式時,通常會在被其控制的合法網(wǎng)站上使用HTML中的iframe語句或java script方式來調(diào)用網(wǎng)頁木馬,如果用戶在打開某個合法網(wǎng)站時,發(fā)現(xiàn)IE瀏覽器左下角的狀態(tài)欄一直顯示一個和當(dāng)前瀏覽網(wǎng)站一點關(guān)系都沒有的地址,同時系統(tǒng)響應(yīng)變得很慢,或者是鼠標(biāo)指針變成沙漏形狀,便有可能正在遭受網(wǎng)頁木馬的攻擊。

    安全軟件報警:

    安全軟件報警也許是對用戶來說最安全的一種網(wǎng)頁木馬攻擊跡象,但目前市面上有相當(dāng)多的反病毒軟件檢測不出用java script和vbscript 進(jìn)行過加密的網(wǎng)頁木馬,因此反病毒軟件不報警不一定說明網(wǎng)站就是安全的。

    攻擊手法花樣翻新,網(wǎng)頁木馬防不勝防,處于技術(shù)弱勢地位的用戶如何進(jìn)行防御:1、 系統(tǒng)補(bǔ)丁要及時更新,絕大部分的網(wǎng)頁木馬受害者都忽略了自己所使用的系統(tǒng)及應(yīng)用軟件的補(bǔ)丁升級。畢竟只有極少數(shù)的攻擊者會使用昂貴的0day 瀏覽器漏洞來做網(wǎng)頁木馬,及時更新系統(tǒng)及軟件的安全補(bǔ)丁可以防御大部分的網(wǎng)頁木馬。

    2、 安裝并及時更新反病毒軟件,用戶可盡量選擇網(wǎng)頁木馬查殺能力較強(qiáng)的反病毒軟件,并及時更新病毒特征庫,這樣的話,即使網(wǎng)頁木馬使用了最新的加密技術(shù)躲過反病毒軟件的檢測,但較新的病毒特征庫也能盡可能用戶免受緊跟網(wǎng)頁木馬而來的惡意軟件的損害。

    3、 使用第三方瀏覽器,由于目前互聯(lián)網(wǎng)上常見的網(wǎng)頁木馬所使用的是針對IE瀏覽器及其ActiveX控件的漏洞,因此,使用Firefox/Opera等非IE內(nèi)核的第三方瀏覽器可以從源頭上堵住網(wǎng)頁木馬的攻擊,不過第三方瀏覽器在頁面兼容性上稍遜IE瀏覽器,而且一些特別的網(wǎng)頁,如各種使用ActiveX密碼登陸控件的網(wǎng)上銀行不能使用第三方瀏覽器登陸,用戶在瀏覽這類網(wǎng)頁時可使用IE瀏覽器。

    4、 養(yǎng)成安全的網(wǎng)站瀏覽習(xí)慣,用戶應(yīng)該養(yǎng)成安全的網(wǎng)站瀏覽習(xí)慣,不要隨便點擊各種來源不明,說明帶有引誘語言的鏈接,防止落入攻擊者的陷阱;遇到合法網(wǎng)站被攻擊者攻陷并掛上網(wǎng)頁木馬,用戶也應(yīng)該報告網(wǎng)站管理員。

    徹底防范網(wǎng)頁木馬看似并不是難事,其實是一項工程浩大的系統(tǒng)項目,需要每一個細(xì)節(jié)都十分注意。

北大青鳥網(wǎng)上報名
北大青鳥招生簡章
中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区
欧美性色黄大片手机版| 欧美精品久久一区二区三区| 免费欧美日韩国产三级电影| 91视频xxxx| 中文一区一区三区高中清不卡| 久草在线在线精品观看| 日韩欧美一二三区| 国产一区在线精品| 中文在线资源观看网站视频免费不卡| 国内一区二区视频| 中文字幕乱码亚洲精品一区| av中文字幕一区| 一区二区三区色| 99热在这里有精品免费| 国产精品国产三级国产a| 波多野结衣在线一区| 中文字幕在线观看不卡视频| 一本大道久久a久久综合| 亚洲精品高清视频在线观看| 欧美日韩久久不卡| 国产一区二区三区国产| 亚洲欧美影音先锋| 宅男噜噜噜66一区二区66| 老司机精品视频一区二区三区| 国产日韩精品一区二区三区 | 亚洲午夜精品在线| 欧美日韩极品在线观看一区| 久久精品久久99精品久久| 中文字幕不卡在线| 欧美影院一区二区三区| 激情文学综合插| 亚洲欧美日韩久久精品| 欧美一区二区三区在线观看| 国产黄色成人av| 亚洲一区二区三区中文字幕| 久久精品夜色噜噜亚洲a∨| 欧美三级资源在线| 国内欧美视频一区二区| 亚洲综合精品久久| 国产午夜亚洲精品不卡| 日本丰满少妇一区二区三区| 国产又粗又猛又爽又黄91精品| 国产精品美女久久久久高潮| 欧美日韩午夜影院| 国产精品456露脸| 亚洲成av人片观看| 欧美国产精品专区| 欧美又粗又大又爽| 国产精品毛片高清在线完整版| 欧美日韩国产一二三| 国产91精品免费| 日本美女一区二区三区| 一区二区三区四区在线| 中文字幕一区二区三区视频| 日韩视频一区二区三区在线播放 | 高清国产一区二区三区| 韩国一区二区三区| 天天综合色天天综合色h| 亚洲欧洲日产国产综合网| 久久日韩精品一区二区五区| 欧美一级夜夜爽| 欧美一卡在线观看| 5858s免费视频成人| 一本大道av一区二区在线播放| 粉嫩嫩av羞羞动漫久久久| 久久精品国产99久久6| 免费成人深夜小野草| 手机精品视频在线观看| 视频一区二区不卡| 日韩一区欧美二区| 蜜臀久久99精品久久久画质超高清| 舔着乳尖日韩一区| 日本视频一区二区| 久久99精品久久久| 国产伦理精品不卡| 国产成人免费xxxxxxxx| 国产精品911| av中文一区二区三区| 91麻豆文化传媒在线观看| 91成人网在线| 欧美日本一区二区三区四区| 3751色影院一区二区三区| 91精品国产综合久久久久久漫画| 51精品国自产在线| 欧美xxxxxxxxx| 久久久不卡影院| 中文字幕一区二区三区四区| 亚洲女人****多毛耸耸8| 亚洲精品日日夜夜| 五月婷婷综合网| 国产一区二区精品在线观看| 成人18视频日本| 欧美日韩久久一区二区| 精品久久人人做人人爱| 一色屋精品亚洲香蕉网站| 亚洲一区在线电影| 六月婷婷色综合| av日韩在线网站| 欧美亚洲一区三区| 精品日韩欧美在线| 亚洲你懂的在线视频| 日本不卡一区二区三区高清视频| 国产精品夜夜爽| 一本久久a久久免费精品不卡| 欧美日韩一区视频| 精品播放一区二区| 国产精品电影院| 强制捆绑调教一区二区| 国产九九视频一区二区三区| 欧美在线观看一二区| 国产日产欧美精品一区二区三区| 亚洲国产美国国产综合一区二区| 国内精品国产成人国产三级粉色| 99久久婷婷国产综合精品| 欧美成人性战久久| 亚洲已满18点击进入久久| 成人综合婷婷国产精品久久 | 日韩精品免费专区| a级精品国产片在线观看| 日韩视频123| 亚洲18色成人| 色综合久久中文字幕综合网| 精品av久久707| 亚洲成人三级小说| 色婷婷精品久久二区二区蜜臀av | 久久久噜噜噜久噜久久综合| 亚洲国产一区二区在线播放| 风间由美一区二区三区在线观看| 欧美精品aⅴ在线视频| 一区二区三区在线观看动漫 | 欧美成人免费网站| 日韩国产欧美三级| 欧美日韩一级大片网址| 国产精品天美传媒沈樵| 激情深爱一区二区| 欧美一级欧美三级| 日韩av一区二区在线影视| 欧美日韩另类一区| 天天色天天操综合| 欧美日韩成人综合在线一区二区| 亚洲欧美另类久久久精品2019| 成人福利在线看| 中文字幕精品在线不卡| 国产成人av一区二区三区在线观看| 欧美成人精品福利| 另类的小说在线视频另类成人小视频在线| 欧美综合在线视频| 亚洲不卡一区二区三区| 欧美肥妇free| 日韩精品亚洲专区| 日韩欧美亚洲国产另类| 精品无人码麻豆乱码1区2区 | 91麻豆精品91久久久久同性| 日韩va亚洲va欧美va久久| 欧美一区二区三区婷婷月色| 免费看日韩a级影片| 2欧美一区二区三区在线观看视频| 国产做a爰片久久毛片| 国产精品青草久久| 欧美中文一区二区三区| 日日欢夜夜爽一区| 日韩你懂的在线观看| 国产精品亚洲午夜一区二区三区 | 欧美精品一级二级三级| 激情丁香综合五月| 国产精品成人一区二区艾草| 色素色在线综合| 日韩av在线发布| 国产性色一区二区| 欧美亚洲愉拍一区二区| 国产又黄又大久久| 一区二区久久久久久| 日韩欧美在线1卡| 成人一区二区视频| 日韩综合小视频| 日本一区二区高清| 欧美理论片在线| 成人激情动漫在线观看| 亚洲女人****多毛耸耸8| 这里只有精品视频在线观看| 高清久久久久久| 天天色天天操综合| 国产精品国产馆在线真实露脸| 欧美一区二区三区在线看| 色综合久久中文综合久久97| 麻豆国产欧美一区二区三区| 亚洲视频在线观看一区| 欧美mv和日韩mv的网站| 欧美在线观看视频在线| 高清久久久久久| 精品一区二区三区影院在线午夜| 亚洲精品视频一区| 久久精品人人做人人爽人人| 欧美日韩国产一区| 99精品久久只有精品| 国产成人在线免费观看| 韩日av一区二区| 日本vs亚洲vs韩国一区三区| 亚洲精品乱码久久久久久久久 | 久久久亚洲精品一区二区三区 |