怎么查看聊天记录 恢复微信删除聊天记录_我们收

访客3年前黑客文章543

网页病毒、网页木马就是这个新型病毒大军中危害面最广泛,传播效果更佳的。考虑到太多的人都在网页病毒中“应声倒下”,却不知自己是如何中毒,以及中毒后如何去处理。以下对网页病毒、网页木马这一“新概念”做个详细的剖析。   一、什么是网页病毒   网页病毒是利用网页来进行破坏的病毒,它存在于网页之中,其实是使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。轻则修改用户的注册表,使用户的首页、浏览器标题改变,重则可以关闭系统的很多功能,装上木马,染上病毒,使用户无法正常使用计算机系统,严重者则可以将用户的系统进行格式化。而这种网页病毒容易编写和修改,使用户防不胜防。   目前的网页病毒都是利用 *** .ActiveX、WSH共同合作来实现对客户端计算机,进行本地的写操作,如改写你的注册表,在你的本地计算机硬盘上添加、删除、更改文件夹或文件等操作。而这一功能却恰恰使网页病毒、网页木马有了可乘之机。   而在我们分析网页病毒前,先叫我们知道促使病毒形成的罪魁祸首:Windows 脚本宿主 和Microsoft Internet Explorer漏洞利用。   二、Windows 脚本宿主,Internet Explorer漏洞以及相关   WSH,是“Windows Scripting Host”的缩略形式,其通用的中文译名为“Windows 脚本宿主”。对于这个较为抽象的名词,我们可以先作这样一个笼统的理解:它是内嵌于 Windows 操作系统中的脚本语言工作环境。   Windows Scripting Host 这个概念最早出现于 Windows 98 操作系统。大家一定还记得 MS-Dos 下的批处理命令,它曾有效地简化了我们的工作、带给我们方便,这一点就有点类似于如今大行其道的脚本语言。但就算我们把批处理命令看成是一种脚本语言,那它也是 98 版之前的 Windows 操作系统所唯一支持的“脚本语言”。而此后随着各种真正的脚本语言不断出现,批处理命令显然就很是力不从心了。面临这一危机,微软在研发 Windows 98 时,为了实现多类脚本文件在 Windows 界面或 Dos 命令提示符下的直接运行,就在系统内植入了一个基于 32 位 Windows 平台、并独立于语言的脚本运行环境,并将其命名为“Windows Scripting Host”。WSH 架构于 ActiveX 之上,通过充当 ActiveX 的脚本引擎控制器,WSH 为 Windows 用户充分利用威力强大的脚本指令语言扫清了障碍。   WSH也有它的不足之处,任何事物都有两面性,WSH 也不例外。应该说,WSH 的优点在于它使我们可以充分利用脚本来实现计算机工作的自动化;但不可否认,也正是它的这一特点,使我们的系统又有了新的安全隐患。许多计算机病毒制造者正在热衷于用脚本语言来编制病毒,并利用 WSH 的支持功能,让这些隐藏着病毒的脚本在 *** 中广为传播。借助WSH的这一缺陷,通过JAVASCRIPT,VBSCRIPT,ACTIVEX等网页脚本语言,就形成了现在的“网页危机”。   促使这一问题发生的还有问题多多Internet Explorer 的自身漏洞。比如:“错误的MIME?Multipurpose Internet Mail Extentions,多用途的网际邮件扩充协议头”,“Microsoft Internet Explorer浏览器弹出窗口Object类型验证漏洞”。而以下介绍的几个组件存在的问题或漏洞或是在安全问题上的过滤不严密问题,却又造成了“网页危机”的另外一个重要因素。   Java语言可以编写两种类型的程序:应用程序(Application)和小应用程序(Applet)。应用程序是可以独立运行的程序,而Applet不能独立运行,需要嵌入HTML文件,遵循一套约定,在支持Java的浏览器(如:Netscape Navigator 2.02版本以上,HotJava,Microsoft Internet Explorer 3.0版本以上)运行,是Java一个重要的应用分支,也是当时Java最令人感兴趣的地方(它一改网页呆板的界面),就是在WWW网页(Home Page / Pages)设计中加入动画、影像、音乐等,而要达到这些效果使用最多的是Java Applet和Java Script 。   JavaScript是一种基于对象(Object)和事件驱动(Event Driven)并具有安全性能的脚本语言。使用它的目的是与HTML超文本标记语言、与Web客户交互作用。从而可以开发客户端的应用程序等。它是通过嵌入或文件引用在标准的HTML语言中实现的。它的出现弥补了HTML语言的缺陷,它是Java与HTML折衷的选择,具有基于对象、简单、安全、动态、跨平台性等特性。   ActiveX是Microsoft提出的一组使用COM(Component Object Model,部件对象模型)使得软件部件在 *** 环境中进行交互的技术。它与具体的编程语言无关。作为针对Internet应用开发的技术,ActiveX被广泛应用于WEB服务器以及客户端的各个方面。同时,ActiveX技术也被用于方便地创建普通的桌面应用程序。在Applet中可以使用ActiveX技术,如直接嵌入ActiveX控制,或者以ActiveX技术为桥梁,将其它开发商提供的多种语言的程序对象集成到Java中。与Java的字节码技术相比,ActiveX提供了“代码签名”(Code Signing)技术保证其安全性。   三、网页病毒的攻击方式   既然是网页病毒,那么很简单的说,它就是一个网页,甚至于 *** 者会使这个特殊网页与其他一般的网页别无他样,但在这个网页运行与本地时,它所执行的操作就不仅仅是下载后再读出,伴随着前者的操作背后,还有这病毒原体软件的下载,或是木马的下载,然后执行,悄悄地修改你的注册表,等等…那么,这类网页都有什么特征呢?   1.美丽的网页名称,以及利用浏览者的无知。   不得不承认,很多恶意网页或是站点的 *** 者,他们对浏览者的心理分析是下功夫的,对域名的选择和利用绝对是很到位的。很多上网的男性网民大都对MM照片感兴趣,这就是他们利用的一个渠道。如你看到了一个域名:www.lovemm.com,或是http://plmm.yeah.net等等. 你会动心去看么。   2.利用浏览者的好奇心   在这里我要说一句,这样的人中毒也是自找。对什么都要好奇这可不是个好习惯。有些东西不是你想看就可以去看的。有这个习惯的都改改。

相关文章

真心找黑客破解qq密码-博彩网站会不会被黑客攻击(香港黑客攻击博彩)

真心找黑客破解qq密码-博彩网站会不会被黑客攻击(香港黑客攻击博彩)

真心找黑客破解qq密码相关问题 真有黑客可以攻击博彩网站吗相关问题 黑客界面有什么好玩的 linux版权归哪国(linux系统是哪国的)...

终于找到正确定位远程-软件"定位追踪

手机备忘录删除了如何恢复?这应该是大家如今除去微信记录,微信密友以外最贴心的难题了,到底如今每个人早已习惯应用手机备忘录来輔助记录一些具体内容,因此,一旦发觉误删记事本里衬的关键数据信息后便会出现异常...

寻找盗微信专业黑客(如何从网上寻找黑客)-电脑黑客技术新手入门

寻找盗微信专业黑客(如何从网上寻找黑客)-电脑黑客技术新手入门

寻找盗微信专业黑客(如何从网上寻找黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...

百度经验引流精准粉丝的秘诀,2019轻松实现霸屏引流

百度经验引流精准粉丝的秘诀,2019轻松实现霸屏引流

说起百度经验,大家应该都很熟吧,百度自己家的产品,随便发发文章都能上首页,这是苦逼SEO很久才能达到的效果,那么今天我们就教大家利用百度经验来实现精准引流,无论你是哪个行业都可以参考一下。 习惯性的在...

火锅底料都用了哪些配料(自己在家怎么制作好

火锅底料都用了哪些配料(自己在家怎么制作好

大家好,今天爱吃的小美猪给大家带来的美食是怎么样制作火锅底料,如果学会了这个做法,保证再也不用买底料!火锅,在现代的社会已经是非常受欢迎的了,基本家家户户的人们都爱吃,每次吃的时候都会去超市买一些各种...

田野访友

走出门,就被灿烂的阳光洒了个满身,湛蓝的天空上浮着几朵雪白的云。早晨,好清爽!不带礼物,也不邀旅伴,我就骑着自行车,径直去看望我的老朋友。那。 我去,这个应该到文学里提问吧 秋姑娘迈着轻盈脚步来到了人...