在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

惡意代碼與網絡安全(2)

惡意代碼與網絡安全(2)

更新時間:2025-11-19 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

編者按:上期我們介紹的是“萬花谷”病毒攻防戰,其實互聯網上類似的網站還很多,只要有帶新的病毒的網站出現,我們就有義務告知大家。如果大家有網絡安全方面的稿件,請發xiongjie@cpcw.com信箱,我們將以最快速度把實用性強的文章刊登出來。

一、切身體驗

在進入木馬網頁的過程中,鼠標奇怪地變成沙漏形狀,看來的確是有程序在運行。打開計算機的任務管理器,可以看到多了一個wincfg.exe的進程。進程對應的文件在Win2000下是c\winnt\wincfg.exe,在Win98下是c\windows\wincfg.exe。

運行注冊表編輯器regedit,在“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVerion\Run”下發現wincfg.exe,原來它將自己登記在注冊表開機啟動項中,這樣每次開機都會自動運行wincfg.exe。(如圖)

注:給你下套的人可以自己設定這個木馬的啟動鍵名和注冊文件名,注冊文件名也就是運行時進程里的名稱,因此大家看到的結果可能不相同。

運行金山毒霸,報告發現“backdoor bnlite”,哦,原來是木馬bnlite服務端改名為wincfg.exe。別看這個木馬服務端程序不大(僅有6.5K),但它的功能可不少:具有ICQ通報功能、遠程刪除服務端功能、設定端口和運行名稱、上傳下載……如果你中了該木馬,那么木馬控制端完全可以通過這個木馬在你的電腦上建立一個隱藏的FTP服務器,別人就有最大權限進入你的電腦了!這樣控制你的電腦將非常容易!

木馬是如何下載到瀏覽了該主頁的計算機中、并運行起來的呢?在IE中點擊“工具”→“Internet選項”→“安全”→“自定義安全級別”,將ActiveX相關選項全部都禁用,再瀏覽該網頁,wincfg.exe還是下載并運行了!看來這和ActiveX無關。在“自定義安全級別”中有關文件下載的選項都禁止,再瀏覽該網頁,這回wincfg.exe不再下載了。

二、問題揭示

我們來看看wincfg.exe是如何下載到瀏覽者計算機上的,在該網頁上點擊鼠標右鍵,選擇其中的“查看源代碼”,在網頁代碼最后面發現了可疑的語句:

<iframe src=wincfg.eml width=1 height=1>

注意到其中的“wincfg.eml”了嗎?大家都知道eml為郵件格式,網頁中要eml文件干什么呢?非常可疑!在IE瀏覽器中輸入:http//shirf.51.net/wincfg.eml,再看看任務管理器,wincfg.exe進程又回來了,原來問題就在這個文件上!既然問題在這文件上,當然得想辦法得到這個文件看看了。用螞蟻把文件下載下來,鼠標剛點上去,wincfg.exe又被執行了,真是陰魂不散啊!

打開wincfg.eml,發現其關鍵內容如下:

Content-Type audio/x-wav name=“wincfg.exe” ★這一句定義了文件名稱,在此為wincfg.exe

Content-Transfer-Encoding base64 ★定義了代碼格式為base64

Content-ID <THE-CID> ★從這里開始才是代碼的起步

TVqQAAMAAAAEAAAA//8AAL……以下刪掉一大節 ★這些是wincfg.exe經過base64編碼的內容

上面加了“★”的部分為注釋內容。這個以base64方式編碼的文件,會在你瀏覽網頁時編譯成wincfg.exe文件并運行,這就是瀏覽該網頁會中木馬的原因!至此我就明白了,其實,所謂的瀏覽網頁會中木馬,只是網頁制作者利用了微軟IE瀏覽器中存在的漏洞進行攻擊的一個案例而已,說白了就是利用了錯誤的MIMEMultipurpose Internet Mail Extentions,多用途的網際郵件擴充協議頭進行攻擊。

三、真相大白

現在,再回過頭來看看我所中的木馬是怎么回事。其實,wincfg.exe這個文件在這里相當于郵件的附件,從我們所列的代碼中可以看到,攻擊者把wincfg.exe的類型定義為audio/x-wav,由于郵件的類型為audio/x-wav時,IE存在的這個錯誤的MIME頭漏洞會將附件認為是音頻文件,并自動嘗試打開,結果導致郵件文件wincfg.eml中的附件wincfg.exe(木馬)被執行。在Win2000下,即使是用鼠標點擊下載下來的wincfg.eml,或是拷貝粘貼該文件,都會導致wincfg.eml中的附件被運行,微軟的這個漏洞可真是害人不淺啊。現在看來,原先那些攻擊者想方設法欺騙被攻擊目標執行修改過的木馬等后門程序,是多么落后的手段啊!如今,利用微軟“創造”的這個大漏洞來進行攻擊,是多么簡單、多么容易啊!唯一的條件就是被攻擊目標使用IE5.0及以上版本中的一種,使用IE瀏覽器的用戶到底有多少呢?看看你身邊的朋友就知道答案了!

四、解決辦法

1點擊“開始”→“運行”,在彈出的對話框中輸入“regedit”,回車。然后展開注冊表到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下刪除wincfg.exe;

2到你的計算機的系統目錄下,刪除其中的wincfg.exe文件;

3重新啟動機器,就一切OK了!

五、預防方法

1.IE和Outlook的用戶。

1在IE的“工具→Internet選項→安全→Internet區域的安全級別”,把安全極別由“中”改為“高”。

2點擊“自定義級別”按鈕,在彈出的窗口中,禁用“對標記為可安全執行腳本的ActiveX控件執行腳本”、“活動腳本”和“文件下載”功能。

3禁用所有的ActiveX控制和插件。

4將資源管理器設置成“始終顯示擴展名”。

5禁止以WEB方式使用資源管理器。

6取消“下載后確認打開”這種擴展名屬性設置。

2.不要受陌生人的誘惑打開別人給你的URL,如果確實想看,可以通過一些下載工具把頁面下載下來,然后用記事本等一些文本編輯工具打開查看代碼。

3.微軟公司為該漏洞提供了一個補丁,趕快到下面所列出的URL去看看吧:

http://www.microsoft.com/windows/IE/download/critical/Q290108/default.asp


(出處:viphot)
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 免费成人在线视频网站| 国产高潮免费视频| 久久国产精品国产精品| 成人一区二区三| 青青草av网站| 欧美成人手机在线视频| 国产精品av免费| 操bbb操bbb| 欧美老熟妇喷水| 国产一线二线三线女| 国产欧美日韩网站| 婷婷丁香激情网| 少妇网站在线观看| 8x8x成人免费视频| 3d动漫一区二区三区| 亚洲一级片网站| 黄色小视频免费网站| 欧美aaa在线观看| 欧美 日韩 国产 在线观看| 三级网在线观看| 日本成人在线免费视频| 亚洲五月天综合| 亚洲妇熟xx妇色黄蜜桃| 九一免费在线观看| 韩国中文字幕av| 伊人国产在线视频| 成年人三级视频| 鲁一鲁一鲁一鲁一色| 久久久久国产一区| www.亚洲成人网| www.亚洲一区二区| 好吊妞无缓冲视频观看| 亚洲欧美自偷自拍另类| 蜜臀精品一区二区| 韩国日本在线视频| 欧美日韩亚洲国产成人| a级黄色一级片| 国产野外作爱视频播放| 欧美日韩dvd| 亚洲福利精品视频| 成人性免费视频| 色婷婷.com| 91福利免费观看| www.亚洲视频.com| 亚洲天堂网2018| 国产亚洲综合视频| 国产成人一二三区| 亚洲天堂伊人网| 国产成人无码一二三区视频| 国产精品12345| 亚欧美一区二区三区| 激情综合网俺也去| 国自产拍偷拍精品啪啪一区二区| 亚洲a级黄色片| 爆乳熟妇一区二区三区霸乳| 少妇大叫太大太粗太爽了a片小说| 校园春色 亚洲色图| 波多野结衣家庭教师视频| 欧美大黑帍在线播放| 97人人模人人爽人人澡| 久久久久久三级| 欧美性久久久久| 免费无码不卡视频在线观看| 国产精品av免费观看| 992tv成人免费观看| 国产乱码一区二区三区四区| 黄大色黄女片18第一次| 色一情一区二区三区| mm131国产精品| 国产永久免费网站| 中文字幕一区二区三区四| 国产一级免费大片| 亚洲一区二区三区四区五区| www欧美激情| 欧美性受xxxxxx黑人xyx性爽| 色啦啦av综合| 国产高清精品软男同| 国内外成人激情免费视频| 日本中文字幕一级片| 蜜臀av色欲a片无码精品一区| 岳毛多又紧做起爽| 免费日韩视频在线观看| 鲁一鲁一鲁一鲁一av| 美女网站视频黄色| 一级网站在线观看| 亚洲精品偷拍视频| 成熟丰满熟妇高潮xxxxx视频| 国产91xxx| 久久黄色片网站| 亚洲天堂第一区| 苍井空浴缸大战猛男120分钟| 999精品视频在线| 国产免费色视频| 欧美性久久久久| 国产福利在线免费| 粉嫩av一区二区三区天美传媒 | 欧美激情视频免费看| 男人添女荫道口图片| 中日韩av在线播放| 国产九色porny| www.色偷偷.com| 六月婷婷激情综合| www亚洲成人| 国产成人永久免费视频| 手机看片福利日韩| 国内精品在线观看视频| www.com久久久| 国产精品裸体瑜伽视频| 黄色www在线观看| 女人和拘做爰正片视频| 无套内谢丰满少妇中文字幕| www.爱色av.com| 经典三级在线视频| 老司机午夜性大片| 成熟老妇女视频| 国产真人做爰毛片视频直播 | 91蝌蚪视频在线| 国产男女无遮挡| 欧美图片激情小说| 最新av网址在线观看| 欧美wwwwwww| 午夜两性免费视频| 黄色免费网址大全| 国产l精品国产亚洲区久久| 日本免费a视频| 国产精品igao网网址不卡| 天堂av在线网站| 国产成人精品无码播放| 久久综合九色综合88i| www.xxx麻豆| 久久www视频| 五月天激情图片| 日韩美女爱爱视频| www婷婷av久久久影片| 欧美xxxx吸乳| 黄色小视频大全| 成年在线观看视频| 婷婷五月综合缴情在线视频| 伊人免费视频二| 国产高清免费在线| 粉嫩av一区二区三区天美传媒 | 成人午夜免费在线| 久久精品免费一区二区| 91.com在线| 欧美性久久久久| 国产 porn| 亚洲综合激情五月| bt天堂新版中文在线地址| 欧美 亚洲 视频| 国产一区二区视频播放| 欧美激情国产精品日韩| 欧美美女性视频| 超碰超碰超碰超碰超碰| 日韩av黄色网址| 色悠悠久久综合网| 成人国产一区二区三区| 日本一道本久久| 777视频在线| 2018中文字幕第一页| 中文字幕无码不卡免费视频| 日本中文字幕二区| 日本wwwcom| 亚洲涩涩在线观看| 人妻久久久一区二区三区| 国产精品天天av精麻传媒| 992tv成人免费观看| 欧美aⅴ在线观看| 欧美少妇一级片| 亚洲乱码中文字幕久久孕妇黑人| 中日韩av在线播放| 中文字幕人妻熟女人妻洋洋| 草草草在线视频| 2022中文字幕| 日本中文字幕精品—区二区| 久久99久久99精品| xx欧美撒尿嘘撒尿xx| 欧美a v在线播放| 日本不卡一区二区三区四区| 国内外成人激情视频| 中文字幕乱码免费| 不卡的在线视频| 国产熟人av一二三区| 欧美久久在线观看| 超碰在线超碰在线| 依人在线免费视频| 黑人粗进入欧美aaaaa| 免费无码不卡视频在线观看| 欧美精品久久96人妻无码| 午夜免费看视频| 蜜臀av午夜一区二区三区| 日韩av高清在线看片| 久久久久久久9| 8x8ⅹ国产精品一区二区二区| 天天干天天综合| www.天天射.com| 国产又猛又黄的视频| 一本久道中文无码字幕av| 国产又黄又大又粗视频| 亚洲乱码中文字幕久久孕妇黑人| 777av视频|