成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

概述網(wǎng)頁(yè)掛馬原理與危害

安全 黑客攻防
網(wǎng)頁(yè)掛馬2007年以來(lái)對(duì)網(wǎng)絡(luò)安全的影響十分重要,據(jù)金山、卡巴斯基、瑞星、江民等安全公司監(jiān)測(cè),網(wǎng)頁(yè)掛馬傳播通道占到病毒傳播的70%左右。可以這樣說(shuō),解決了網(wǎng)頁(yè)掛馬問(wèn)題,上網(wǎng)中毒的可能性就將減少一大半。

其實(shí)網(wǎng)頁(yè)掛馬算是一個(gè)專業(yè)性的術(shù)語(yǔ)了,通俗一些的理解就是將網(wǎng)頁(yè)木馬這樣的攻擊程序放在網(wǎng)頁(yè)上,瀏覽這個(gè)網(wǎng)頁(yè)的人,不需要任何點(diǎn)擊動(dòng)作就會(huì)中毒。

網(wǎng)頁(yè)掛馬2007年以來(lái)對(duì)網(wǎng)絡(luò)安全的影響十分重要,據(jù)金山、卡巴斯基、瑞星、江民等安全公司監(jiān)測(cè),網(wǎng)頁(yè)掛馬傳播通道占到病毒傳播的70%左右。可以這樣說(shuō),解決了網(wǎng)頁(yè)掛馬問(wèn)題,上網(wǎng)中毒的可能性就將減少一大半。

掛馬原理:

網(wǎng)頁(yè)掛馬有個(gè)非常重要的特點(diǎn),就是不需要下載安裝軟件,只要這個(gè)網(wǎng)頁(yè)上有攻擊代碼,用瀏覽器看一眼就中毒。

其基本原理是利用了操作系統(tǒng)漏洞、瀏覽器漏洞(各種以IE為核心的瀏覽器被攻擊的可能性最高,由市場(chǎng)占有率決定)、瀏覽器相關(guān)插件的漏洞(比如Flash、adobe acrobat等,非常多見(jiàn))。這些漏洞往往可以造成緩沖區(qū)溢出和權(quán)限提升,漏洞被利用,就可以執(zhí)行攻擊者設(shè)定的任意代碼。

這就很明顯了,黑客制造了一個(gè)攻擊網(wǎng)頁(yè),利用這些漏洞的人,可以把這個(gè)攻擊網(wǎng)頁(yè)嵌入完全正常的頁(yè)面,這個(gè)攻擊代碼對(duì)網(wǎng)民來(lái)說(shuō)是完全看不見(jiàn)的,瀏覽器正在執(zhí)行的攻擊程序完全做到不給用戶留下任何界面。有的網(wǎng)頁(yè)木馬制作者直接打廣告說(shuō),他的網(wǎng)馬可以做到不崩不彈不卡(意思是瀏覽器不會(huì)崩潰不會(huì)彈對(duì)話框?yàn)g覽速度不受影響),并且,這些掛馬網(wǎng)頁(yè)一般情況下會(huì)將多個(gè)漏洞復(fù)合使用,用戶電腦上的風(fēng)險(xiǎn)可能不會(huì)全部修復(fù),只要有一個(gè)存在,網(wǎng)馬就會(huì)觸發(fā)。

掛馬危害:

危害和應(yīng)用的普及程度有關(guān),上網(wǎng)人人都會(huì),也就是說(shuō),人人都可能中毒。據(jù)金山毒霸安全實(shí)驗(yàn)室統(tǒng)計(jì),每天有數(shù)百萬(wàn)次瀏覽與掛馬網(wǎng)頁(yè)有關(guān),中毒概率在20%-50%之間。

在掛馬網(wǎng)頁(yè)橫行的2007-2008年,大量掛馬網(wǎng)站傳播著AV終結(jié)者這樣的木馬下載器,并由此打開(kāi)了病毒入侵的大門,各種盜號(hào)木馬蜂擁而來(lái)對(duì)系統(tǒng)內(nèi)的可用資源進(jìn)行大哄搶。

掛馬泛濫的原因:

一個(gè)字:利。病毒木馬黑色產(chǎn)業(yè)鏈有豐厚的利潤(rùn),去年南京警方抓獲的大小姐系列木馬案,犯罪集團(tuán)3個(gè)月獲得非常收益3000萬(wàn)。網(wǎng)絡(luò)應(yīng)用越普及,黑色產(chǎn)業(yè)鏈的從業(yè)者收益也就越高。

二個(gè)字:盜版。中國(guó)廣泛存在各種各樣的盜版windows,很多使用盜版的用戶不知道或不敢打補(bǔ)丁,怕打補(bǔ)丁升級(jí)后系統(tǒng)會(huì)用不了,就造成大量機(jī)器存在被攻擊的可能

掛馬范圍:

哪些網(wǎng)站容易被掛馬呢?越是流量高的網(wǎng)站對(duì)黑客越有吸引力,黑客攻破一個(gè)管理上有漏洞并且網(wǎng)站流量很高的網(wǎng)站,一天就可以感染數(shù)百萬(wàn)人。那些與公共事業(yè)密切相關(guān)的網(wǎng)站,比如政府機(jī)關(guān)的網(wǎng)站,色情網(wǎng)站,視頻網(wǎng)站,聊天交友網(wǎng)站,提供盜版軟件破解工具的網(wǎng)站最容易被入侵,幾乎每周出現(xiàn)的熱點(diǎn)網(wǎng)絡(luò)事件都被攻擊者利用,網(wǎng)民一不小心就會(huì)受熱門事件吸引中招。

防御網(wǎng)頁(yè)掛馬

網(wǎng)頁(yè)掛馬的兇猛勢(shì)頭在2009年初逐步被遏制,因?yàn)橛脩艨梢赃x擇優(yōu)秀的瀏覽器防護(hù)工具進(jìn)行防護(hù)。好的防護(hù)工具可以100%攔截這些網(wǎng)頁(yè)掛馬,甚至2009年至今出現(xiàn)的各種瀏覽器有關(guān)的0day漏洞也很難繼續(xù)“逍遙自在”。

另一個(gè)辦法,就是修被系統(tǒng)漏洞,一定不要輕視漏洞,據(jù)觀察,黑客一定不會(huì)放過(guò)任何一個(gè)很好利用的漏洞,每一個(gè)漏洞對(duì)黑客來(lái)說(shuō)都如獲至寶。只有很好地為系統(tǒng)打補(bǔ)丁才能大大降低被掛馬網(wǎng)頁(yè)攻擊的風(fēng)險(xiǎn)。

【編輯推薦】

  1. 黑客技術(shù)之木馬隱身術(shù)
  2. 強(qiáng)化系統(tǒng)安全從應(yīng)對(duì)木馬開(kāi)始
  3. 黑客局限 揭秘網(wǎng)頁(yè)木馬四大不足
  4. 黑客攻防:網(wǎng)站常見(jiàn)后門方法大總結(jié)
  5. 自己動(dòng)手清除電腦中的木馬程序
責(zé)任編輯:張啟峰 來(lái)源: 比特網(wǎng)
相關(guān)推薦

2010-08-27 13:49:56

2010-09-14 20:02:14

2010-10-26 13:29:28

2009-08-10 16:20:13

2009-09-17 12:55:24

2010-08-27 14:04:47

2009-08-26 16:45:07

2012-11-09 13:15:30

2011-03-24 15:43:50

2009-09-01 17:43:11

2011-01-12 17:24:16

2010-09-13 13:48:55

網(wǎng)頁(yè)被掛馬

2011-03-25 10:23:22

2010-03-15 16:58:39

2011-03-24 15:48:03

2010-06-30 16:37:46

2009-08-07 09:30:32

2010-11-01 16:14:29

2010-09-03 13:03:21

2010-09-13 13:29:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲国产成人精品女人久久久 | 国产精品完整版 | 欧美日韩电影在线 | 一起操网站 | 中文字幕在线一区二区三区 | 99久久夜色精品国产亚洲96 | 亚洲成人一二区 | 欧美日韩一本 | 日韩三级在线 | 日本免费在线观看视频 | 欧美区在线 | 欧美日韩在线精品 | 国产美女免费视频 | 在线成人一区 | 亚洲国产一区在线 | 一区二区在线不卡 | 欧美精品一区二区在线观看 | 日韩男人天堂 | 一区二区三区成人 | 一区二区三区精品视频 | 亚洲成人精品一区 | 国产精品国产亚洲精品看不卡15 | 男女深夜网站 | 人人干人人舔 | 91久久精品一区二区二区 | 91极品视频 | 欧美二区在线 | 91精品久久久久久久久中文字幕 | 精品一区二区在线观看 | 国产日韩欧美一区二区 | 亚洲国产精品一区二区第一页 | 免费黄色大片 | 欧美日韩中文国产一区发布 | 国产在线视频一区 | 黄色av免费网站 | 欧美综合一区 | 美女黄网 | 亚洲 欧美 日韩 在线 | 天天综合亚洲 | 午夜免费看视频 | 国产成人精品一区二区三区视频 |