下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2598|回复: 6
打印 上一主题 下一主题

有没有吓一跳?

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-7-24 08:50:00 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
那个主页上的标题是:
( E. N; {; D/ \5 e( m' ^我的入侵截图 http://www.chinawill.net/hk/hk.jpg
# Y4 ^: a2 @" ?# K# K你看到了什么?你的IP地址和你的C:/内容!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
 楼主| 发表于 2003-7-24 08:50:00 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
我还真的被吓了一跳 , y+ }* l! y# E/ L, N$ m6 H. y5 m那段代码大致是这样的,感兴趣的可以研究一下# l2 F& B( J% @ : E9 O. g$ Z2 X. t : n7 [& m4 i4 v7 M6 n * q* J* [9 l& |1 M4 G* K , d" v6 G/ g. l9 j $ F8 @3 R9 [; {: T1 N* a + B" ~$ L. v- I5 w N1 j% G4 o9 j$ w# R; i
% E! [( O0 \+ T0 V0 a& S8 a
) X" `( ?, m+ I* N7 n ~, T
i, c1 v. M7 l% B1 A8 M & ^ s; v' i$ s; v, G$ k/ O' N w, R% i; x6 X7 u4 U7 ? 0 E4 T6 Y# m Y1 j ( R: M$ w! y! u& a9 R主要语句为:! ~( d# c6 _$ J) z % a" w* g! Q( X这个页面的背景。 ( D6 Y! h0 t N* }! u 1 C5 u5 d( R: v调用了C:,这样无论在哪台电脑上,显示的都是自己的硬盘,;(4 B% J4 i) \- f0 l" @9 { & b3 W7 U3 ~' Y$ ]. Z/ {5 o6 B# [ 调用的是一个能探测IP的ASP程序 " ]4 E4 O& J$ i: T$ G% Q8 G/ {( m% G r# S) v! r 上面的程序只是一个玩笑而已,但是如果在iframe 中嵌入javascript脚本来修改注册表呢,或是内嵌几个网页病毒,再或者内嵌木马呢,想起来就有点后怕吧,甚至对jpg、gif、png的文件也不可掉以轻心了。因为他可以通过jpg、gif、png这个屏障来掩护修改注册表的恶行。事实上现在有许多网页病毒就是这样干的,因此对一些来历不明的网站要当心一点。# ]5 v7 ]8 Q2 B 2 i3 Y- O9 k' z2 f解决的办法,装一个可以防止恶意代码的杀毒软件。如果是Windows 2000可以停止Remote Registry Service这个服务来阻止远程修改注册表。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表