设为首页
收藏本站
开启辅助访问
账号
自动登录
找回密码
密码
登录
立即注册
只需一步,快速开始
快捷导航
社区
BBS
服务器IP查询
服务器排行榜
服务器申请解封
账号找回点我
签到
Plugin
论坛排行
Ranklist
勋章
每日签到
搜索
搜索
热搜:
kz
赛盟服务器
连跳图
世界纪录
连跳加速教程
水晶刀模型
连跳空中加速
ROTW
XJ首页视频
弹跳
赛盟KZ官网
本版
帖子
用户
赛盟中国KZ玩家社区
»
社区
›
交流与分享
›
计算机技术
›
[中国反病毒网转载]避免常见网页木马的方法 ...
返回列表
发新帖
查看:
991
|
回复:
3
[中国反病毒网转载]避免常见网页木马的方法
[复制链接]
Simen.Resh@d
Simen.Resh@d
当前离线
听众
收听
积分
2999
主题
回帖
0
精华
注册时间
2006-7-29
最后登录
1970-1-1
IP卡
狗仔卡
该用户从未签到
发表于 2007-11-22 00:22:12
|
显示全部楼层
|
阅读模式
网页木马是指病毒作者精心构造的包含恶意代码的网页,将其放到一些网站、论坛、博客等网页上,当用户浏览过这些网页的时候,就会感染病毒,这些病毒可以是任意的病毒、木马、后面、蠕虫等,所以危害很大。目前网页木马已经成为了病毒传播最主要的方式。
网页木马能够下载到客户机上并且执行,需要一个条件:漏洞。病毒作者一般浏览一些漏洞代码公布的网站,然后编写出Shellcode,利用缓冲区溢出的原理,使网页里面的病毒最终下载到客户机执行。目前网页木马利用的最多的漏洞就是两个:MS06-014和MS07-017(光标漏洞)。可以说将近90%以上的网页木马都是利用这两个漏洞传播的。
MS06-014漏洞:Microsoft Data Access Components (MDAC) 功能中的漏洞可能允许执行代码 (911562),含有漏洞的组件为msadco.dll ,CLSID为:BD96C556-65A3-11D0-983A-00C04FC29E36 ,为微软06年4月11号公布的漏洞,该漏洞号称挂马王,在光标漏洞出现之前,绝大部分网页木马都使用该漏洞。
MS07-017漏洞:GDI 中的漏洞可能允许远程执行代码 (925902),也叫做光标漏洞,是07年4月3号微软新公布的一个严重漏洞,就连最新的Vista系统也未能幸免,现在用此漏洞的网页木马越来越多,呈泛滥之势。
现在的网页木马一般采用双挂马法,病毒作者通过编写恶意网页,当用户浏览后,该恶意网页回先判断当前操作系统是否还有MS06-014漏洞,如果有的话就进行下载木马执行,如果没有的话就判断是否含有MS07-017漏洞,由于该漏洞较新,一般用户并没有打过该补丁,所以中毒几率较高。
此外还有一个漏洞病毒作者使用的也较多,就是MS07-004:矢量标记语言漏洞,也有一部分的病毒作者喜欢使用该漏洞进行挂马。
那么知道网页木马使用的漏洞就好办了,采取的免疫方法很明显-打补丁。
MS06-014 中文版系统补丁下载地址:
http://www.microsoft.com/china/t ... letin/MS06-014.mspx
MS06-014 英文版系统补丁下载地址:
http://www.microsoft.com/technet/security/Bulletin/MS06-014.mspx
MS07-017 中文版系统补丁下载地址:
http://www.microsoft.com/china/t ... letin/MS07-017.mspx
MS07-017 英文版系统补丁下载地址:
http://www.microsoft.com/technet/security/bulletin/MS07-017.mspx
MS07-004 中文版系统补丁下载地址:
http://www.microsoft.com/china/t ... letin/MS07-004.mspx
MS07-004 英文版系统补丁下载地址:
http://www.microsoft.com/technet/security/Bulletin/MS07-004.mspx
今年网页木马还有一个明显的特点是:除了系统漏洞之外,应用软件漏洞成为了病毒作者们热衷的目标,迅雷下载工具、百度搜霸、暴风影音、PPStream网络电视等知名软件的漏洞都已经被网页木马所使用。由于应用软件使用更加广泛,因此比系统漏洞也更加隐蔽,难防。对付这些应用软件漏洞,禁止使用并非是最好的办法,关键还是要注意软件的版本,一定要使用从官方网站下载的最新版本的软件,这点十分重要,不要使用老版本,因为老版本还有很多漏洞。
回复
使用道具
举报
提升卡
置顶卡
喧嚣卡
变色卡
抢沙发
显身卡
Simen.BlooM
Simen.BlooM
当前离线
动感超人, 积分 4546, 距离下一级还需 854 积分
动感超人, 积分 4546, 距离下一级还需 854 积分
听众
收听
积分
4546
主题
回帖
0
精华
注册时间
2006-11-19
最后登录
1970-1-1
IP卡
狗仔卡
该用户从未签到
发表于 2007-11-22 02:12:38
|
显示全部楼层
不错,顶了。。。。。。。
回复
鲜花
鸡蛋
使用道具
举报
显身卡
东风破
东风破
当前离线
沼泽青蛙, 积分 777, 距离下一级还需 23 积分
沼泽青蛙, 积分 777, 距离下一级还需 23 积分
听众
收听
积分
777
主题
回帖
0
精华
注册时间
2007-7-25
最后登录
1970-1-1
IP卡
狗仔卡
该用户从未签到
发表于 2007-11-22 03:09:30
|
显示全部楼层
支持下。。。。。
回复
鲜花
鸡蛋
使用道具
举报
显身卡
幻梦浮云
幻梦浮云
当前离线
沼泽青蛙, 积分 469, 距离下一级还需 331 积分
沼泽青蛙, 积分 469, 距离下一级还需 331 积分
听众
收听
积分
469
主题
回帖
0
精华
注册时间
2007-9-17
最后登录
1970-1-1
IP卡
狗仔卡
该用户从未签到
发表于 2007-11-22 10:16:44
|
显示全部楼层
只能说,有点纯概念的味道
回复
鲜花
鸡蛋
使用道具
举报
显身卡
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
KZ视频播客
赛盟游戏讨论
地图制作教学
Copyright © 2005-2024
赛盟中国KZ极限跳跃网
(https://www.simen.cn/) 版权所有 All Rights Reserved.
Powered by
Discuz!
X3.5
豫ICP备2020029747号-2
|
网站地图
快速回复
返回顶部
返回列表