成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Firefox安全設置實戰(zhàn)總結

安全 黑客攻防
做好Firefox安全設置是使用Firefox瀏覽器的第一步,那么這里向你詳細介紹了Firefox安全設置的幾個步驟,希望對你有所幫助。

隨著Firefox瀏覽器在中國的普及度越來越大,F(xiàn)irefox安全設置成為我們有效使用Firefox瀏覽器的首要防范措施,那么這里就介紹一篇Firefox瀏覽器安全設置文章技巧,讓網(wǎng)友在平時網(wǎng)絡瀏覽時能夠做一點防范。

Firefox安全設置1.修改useragent

FF里輸入about:config,添加general.useragent.override

設置成GoogleBot 1.2 ( http://www.google.com/bot.html)

你也可以設置成其他的。

設置成googlebot后訪問一些站點受限制,比如yahoo,wiki,gmail.用firefox的插件來切換useragent也可以

Firefox安全設置2.安裝安全插件

安裝noscirpt和firekeeper

在NOSCIRPT里面設置 禁止 JAVA/ADOBE FLASH/SILVERLIGHT/其他插件/IFRAME.反正只要是禁止全部打勾。

選擇對受信任站點仍然應用這些限制。

這些設置不會影響使用

Firefox安全設置3.安裝TOR和TORBuTTON

對一些不信任的網(wǎng)站用TOR瀏覽。但是不要用tor來進email什么的.fbi和天朝都設置了很多sniffable exit node。

Firefox安全設置4.取消文件關聯(lián)

wma/avi/swf這些默認可以自動打開/播放.這樣很危險,一方面別人可以通過這些對象來判斷操作系統(tǒng)版本,另外如果暴風影音,windows media player的溢出的話也會影響到ff。

在文件類型里面把所有文件類型的動作設置成保存到本地磁盤.如果想看flash,就不管flash。

Firefox安全設置5.防XSS/CRSF

有noscirpt和firekeeper了,本來防跨站這些應該做得很好。但是為了以防萬一,還得設置一下。

把隱私的退出FIREFOX時清除我的數(shù)據(jù)勾上。

這樣每次退出firefox cookie什么的都會被清空.別人發(fā)一個url讓你點一下什么的,也不會偷到cookie什么的。

Firefox安全設置6.防其他的EXP和抓0DAY

上面的設置已經(jīng)比較安全了。但是還不夠。

firekeeper可以幫忙。

下面是firekeeper的一條規(guī)則

  1. alert(body_content:”anih|24 00 00 00|”;  
  2.  body_re:”/^RIFF.*anihx24x00x00x00.*anih(?!x24x00x00x00)/s”;   
  3. msg:”possible MS ANI exploit”;   
  4. reference:url,  
  5. http://www.determina.com/security.  
  6.  
  7. research/vulnerabilities/ani-header.html;)  

同理我們可以判斷任何jpg,gif里面是不是含有特有的文件頭.這樣來判斷是不是真的圖片.

不過真要是圖片溢出的話,文件頭還有是的.本來也可以禁止的,但是這樣禁止的話,就沒瀏覽器的意義了。

所以我給出的firekeeper 一些關鍵字是

unescape

eval

0x0A0A0A0A

0x0d0d0d0d

0x0c0c0c0c

payload

連續(xù)5個的%u*%u*%u*

連續(xù)5個&#

等等

這樣不僅能防,運氣好的話說不定還能抓到什么0day。

【編輯推薦】

  1. Firefox 3.5速度將提升20%至30%
  2. Firefox 3.5曝出0day漏洞風險評級為高危
  3. FireFox3.5速度比3.0版快2倍允許秘密瀏覽
  4. 如何打開IE/Firefox的JavaScript功能
  5. JavaScript在IE和Firefox之間的差異
責任編輯:仲衡 來源: 黑基網(wǎng)
相關推薦

2011-11-02 15:42:27

2010-04-26 10:39:56

IEFirefox安全

2009-03-07 09:59:16

2009-10-29 13:32:05

漏洞

2019-03-19 13:05:18

微軟瀏覽器Windows 10

2011-09-21 17:33:23

2012-06-26 09:35:03

Firefox瀏覽器

2011-03-07 15:49:13

2009-08-14 17:07:04

2019-08-20 15:16:26

Reacthooks前端

2016-10-19 14:26:48

Firefox安全附加組件

2011-12-12 09:46:46

2010-05-31 09:17:35

Firefox 4

2020-05-25 09:46:37

云安全運營風險管理

2012-07-11 10:21:43

Firefox升級

2009-09-15 23:40:52

2013-08-30 14:57:31

2009-12-24 16:15:17

2015-10-15 11:27:02

cookie安全總結

2011-05-18 15:33:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产亚洲欧美日韩精品一区二区三区 | 一级黄色片一级黄色片 | 一区二区三区高清 | 在线观看久草 | 日韩视频在线一区 | 91在线精品秘密一区二区 | 久久不卡| av网站免费在线观看 | 91精品国模一区二区三区 | 91原创视频 | 精品欧美乱码久久久久久 | 在线日韩视频 | 国产农村一级片 | 日韩中文一区 | 天天综合网天天综合 | 亚洲电影成人 | 国产精品久久777777 | 亚洲精品福利视频 | 亚洲精品久久久一区二区三区 | 台湾佬久久 | 国产熟熟| 超碰在线人人 | 91九色在线观看 | 精品视频一区二区三区在线观看 | 久久久久久国产 | 欧美成人一级 | 欧美日韩在线一区二区 | 欧美1页| 色婷婷精品久久二区二区蜜臂av | 亚洲一区 | 欧美一区二区三区视频 | 亚洲欧美日韩网站 | 成人h视频在线 | 中文字幕一区二区三区不卡在线 | 国产一区二区三区在线看 | 亚洲视频一区二区 | 在线观看午夜视频 | 免费在线观看成人 | 97超碰在线免费 | 国产精品一区二区三区在线播放 | 欧美日韩亚洲国产综合 |