下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2589|回复: 6
打印 上一主题 下一主题

有没有吓一跳?

[复制链接]

该用户从未签到

跳转到指定楼层
1
发表于 2003-7-24 08:50:00 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
那个主页上的标题是:
. F" f' P( ]5 `; u# m- v8 L我的入侵截图 http://www.chinawill.net/hk/hk.jpg
, H0 \/ o0 h+ |4 O6 T: {5 i你看到了什么?你的IP地址和你的C:/内容!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

该用户从未签到

2
 楼主| 发表于 2003-7-24 08:50:00 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
我还真的被吓了一跳 : @; r- C# O% D l: x9 S, o那段代码大致是这样的,感兴趣的可以研究一下/ c5 G2 [( o+ [( Q/ w( q1 v" E' B, B 9 o3 O) x. r) f5 V. m- F' F Q6 c 4 j: `* P& u" s8 O$ x- d' i" V$ J9 ]% O8 q 0 N6 m* Y( U; g: c . H) [& s5 i5 C( X; \ t , s( U0 i3 |. B( X* S8 y0 K0 W2 v i z% Q% `7 w! l- t5 w1 [% e
3 J; N5 ^ b9 ^# v
I; U: N" O6 j( H5 q9 y1 r9 \
- g3 S- g1 P9 ] 3 I( t, r8 q) z+ j9 h 3 `* i9 |5 ~0 C6 u9 @) X$ u) {8 @/ t 5 b6 m* z0 Z! T7 t0 u+ d3 [主要语句为:8 J0 N0 V# ` [ " a3 q! l& x+ v7 v这个页面的背景。8 Q) @7 W Y8 Y9 A0 b) S 5 F2 Q! O k& o( \" S' }4 @- i 调用了C:,这样无论在哪台电脑上,显示的都是自己的硬盘,;( : h" X6 d1 b9 ~" X9 b ( P8 m9 G1 s* z( @2 M' o0 z- Z3 v调用的是一个能探测IP的ASP程序# C/ I2 N6 K' f3 X) r- t1 j% B4 o O# A0 l/ L5 l; l6 P上面的程序只是一个玩笑而已,但是如果在iframe 中嵌入javascript脚本来修改注册表呢,或是内嵌几个网页病毒,再或者内嵌木马呢,想起来就有点后怕吧,甚至对jpg、gif、png的文件也不可掉以轻心了。因为他可以通过jpg、gif、png这个屏障来掩护修改注册表的恶行。事实上现在有许多网页病毒就是这样干的,因此对一些来历不明的网站要当心一点。- `' T$ d: X' U; o' K / n& \& D- k$ Y 解决的办法,装一个可以防止恶意代码的杀毒软件。如果是Windows 2000可以停止Remote Registry Service这个服务来阻止远程修改注册表。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享 顶 踩 转发到微博

本版积分规则

关闭

下沙大学生网推荐上一条 /1 下一条

快速回复 返回顶部 返回列表