国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

有了掘馬,讓我們和網(wǎng)頁木馬說再見
2007-11-08   

據(jù)不完全統(tǒng)計(jì),我國(guó)目前網(wǎng)站接近10%的網(wǎng)站都被掛馬,包括國(guó)內(nèi)著名商業(yè)網(wǎng)站,政府網(wǎng)站,有日訪問量百萬計(jì)數(shù)的,也有剛剛建好就被掛上的,尤其以高校網(wǎng)站最為嚴(yán)重,已經(jīng)成為重災(zāi)區(qū)。令人驚訝的是,前不久北京某IDC機(jī)房,經(jīng)檢測(cè)居然95%的服務(wù)器均以被掛馬,大多是不太知名的商業(yè)網(wǎng)站。

首先來認(rèn)識(shí)一下網(wǎng)頁木馬的危害,首先是盜號(hào)木馬,占目前網(wǎng)頁木馬的70%以上,盜取各類游戲帳號(hào),QQ帳號(hào),銀行帳號(hào)等每個(gè)“信使”在黑市能賣好幾塊,每天動(dòng)輒數(shù)以千計(jì),利潤(rùn)相當(dāng)可觀,所以目前占了主流;其次是捕獲“肉雞”,黑客們常以此作為炫耀的資本,當(dāng)然“肉雞”也是可以賣錢的,我國(guó)已經(jīng)成為全球“僵尸網(wǎng)絡(luò)”數(shù)量最多的國(guó)家,而北京也是全國(guó)最高,另外,美國(guó)是僵尸網(wǎng)絡(luò)控制服務(wù)器最多的國(guó)家,這不能不令人擔(dān)憂。這些僵尸網(wǎng)絡(luò)可用來發(fā)起分布式拒絕服務(wù)攻擊,最大流量通常都會(huì)在10G以上,足夠可以摧毀一個(gè)城域骨干網(wǎng),可以摧毀任意一臺(tái)服務(wù)器;我國(guó)目前的主機(jī)數(shù)量在急速上升,信息化水平在很多高呼聲中已經(jīng)在發(fā)展中國(guó)家排名比較靠前了,但整體安全水平仍落后于很多國(guó)家,是相對(duì)嚴(yán)重滯后的,而我國(guó)的少年黑客數(shù)量并不在少數(shù),在全球也能排到前十位。除此以外,還有下載類木馬,后門類木馬等等。客戶端防范木馬的手段已經(jīng)很多,而且,國(guó)內(nèi)也有不少公司研發(fā)出很多不錯(cuò)的工具,在此不一一列舉,這次主要談服務(wù)器網(wǎng)站該如何防范。

網(wǎng)頁木馬的制作教程在網(wǎng)上隨處可見,工具也是隨處可以下載到,已經(jīng)不是什么高深的“技術(shù)活”了。另外,掛一個(gè)馬也是件很輕松有趣的事情,方法很多,通過網(wǎng)絡(luò)廣告插入惡意代碼,在2007年5月allyes網(wǎng)站廣告系統(tǒng)被攻擊,使用該系統(tǒng)的網(wǎng)易、新浪、Tom、QQ等知名站點(diǎn)統(tǒng)統(tǒng)給掛了馬,死傷無數(shù),慘不忍睹。ARP欺騙,不需要控制所有客戶機(jī),能控制一個(gè)就夠了,而且非常“省力”,無需改變?nèi)魏螜C(jī)器的配置就可以實(shí)現(xiàn)子網(wǎng)內(nèi)最大程度的攻擊。相同的思路,DNS欺騙掛馬也是如出一轍,殺傷力很大,足以讓人“談馬色變”。此外,挖掘ActiveX漏洞的技術(shù)越來越成熟,這類漏洞數(shù)量呈現(xiàn)爆發(fā)式的增長(zhǎng),如,暴風(fēng)影音、迅雷、Yahoo! Messenger、MSN、RealPlayer、新浪 UC、阿里巴巴淘寶旺旺、Macromedia Flash、WinZip、Adobe Reader 等。

windows操作系統(tǒng),常被利用來掛馬的漏洞,統(tǒng)計(jì)如下:

MS06-001——Microsoft Windows圖形渲染引擎WMF格式代碼執(zhí)行漏洞 
MS06-014——Microsoft MDAC RDS.Dataspace ActiveX控件遠(yuǎn)程代碼執(zhí)行漏洞
MS06-057——Microsoft IE WebViewFolderIcon遠(yuǎn)程整數(shù)溢出漏洞  
MS06-071 ——Microsoft XML核心服務(wù)XMLHTTP控件內(nèi)存破壞漏洞
MS07-017——Microsoft Windows動(dòng)畫光標(biāo)畸形ANI頭結(jié)構(gòu)遠(yuǎn)程棧溢出漏洞
MS07-004——Microsoft Windows矢量標(biāo)記語言緩沖區(qū)溢出漏洞 
MS07-027——Microsoft Windows媒體服務(wù)器mdsauth.dll控件遠(yuǎn)程代碼執(zhí)行漏洞 
其他還有:
MS04-023 Microsoft HTML Help任意代碼執(zhí)行漏洞 
MS05-001 Microsoft IE Help ActiveX控件本地安全域繞過漏洞 
MS06-004 Microsoft IE WMF圖形解析內(nèi)存破壞漏洞 
MS06-005 Microsoft Windows Media Player畸形位圖文件處理堆溢出漏洞 
MS06-013 Microsoft IE CreateTextRange遠(yuǎn)程代碼執(zhí)行漏洞 
MS06-055 Microsoft IE畸形VML文檔處理緩沖區(qū)溢出漏洞 
MS06-067 Microsoft IE daxctle.ocx KeyFrame方法堆溢出漏洞 
MS06-068 Microsoft Agent Active控件遠(yuǎn)程堆溢出漏洞 
MS06-073 Microsoft Visual Studio “WMI Object Broker”控件代碼執(zhí)行漏洞 
MS07-009 Microsoft IE ADODB.Connection對(duì)象Execute函數(shù)內(nèi)存破壞漏洞 

以上種種跡象表明,打補(bǔ)丁,將是防范網(wǎng)頁木馬最有力的措施之一,打上補(bǔ)丁是不是就安全大吉,高枕無憂了嗎?沒有,還遠(yuǎn)遠(yuǎn)沒有,網(wǎng)頁編程中的漏洞也是層出不窮,SQL 注入攻擊已經(jīng)流行已久,在某個(gè)隱蔽的位置插入幾行代碼還是很輕松的一件事情。如何在浩瀚的程序中發(fā)現(xiàn)網(wǎng)頁木馬?這成了最為關(guān)注的焦點(diǎn)。的確,靠人工的發(fā)現(xiàn)是多么的不切實(shí)際,不僅僅要花較大的功夫,對(duì)技術(shù)人員要求也是相當(dāng)?shù)母撸F(xiàn)在黑客的掛馬手法又在不斷提高,要快速、準(zhǔn)確的識(shí)別判斷那些惡意代碼對(duì)我們提出了較高的挑戰(zhàn)。北京智恒聯(lián)盟的“掘馬”,經(jīng)過幾次升級(jí),截止發(fā)稿日,已經(jīng)能夠檢測(cè)超過2000多種常見網(wǎng)頁木馬(含變種)。掘馬是北京智恒聯(lián)盟科技有限公司對(duì)網(wǎng)頁木馬進(jìn)行深入研究的一項(xiàng)成果。此外,系統(tǒng)地功能也在逐漸完善,不僅僅可以檢測(cè)問題代碼,還可以進(jìn)行定位,提供完整解決方案;另外,還集成了漏洞檢測(cè),包括各類系統(tǒng)漏洞、ActiveX等等。

掛馬的種類在增加,但網(wǎng)頁木馬檢測(cè)的方法已經(jīng)逐漸清晰并智能化,在數(shù)以萬計(jì)的程序代碼中尋找出掛馬的蛛絲馬跡再也不是件難事,有了“掘馬”可以和網(wǎng)頁木馬說再見了。


熱詞搜索:

上一篇:IronPort推出高級(jí)Web安全網(wǎng)關(guān)
下一篇:遠(yuǎn)程安全使用MySQL GUI工具

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区二区三区四| 国模套图日韩精品一区二区| 99精品国产91久久久久久| 成人美女视频在线看| 欧洲人成人精品| 亚洲色图都市小说| 国产久卡久卡久卡久卡视频精品| 91免费观看国产| 一区二区在线看| 成人性生交大片免费看中文| 欧美美女直播网站| 婷婷综合另类小说色区| 91女神在线视频| 久久久国产精华| 欧美a级理论片| 欧美三级中文字| 亚洲欧洲99久久| 99精品欧美一区二区三区小说| 精品久久人人做人人爰| 色综合久久久久久久| 亚洲综合区在线| 91色porny蝌蚪| 久久色.com| 成人激情文学综合网| 中文字幕视频一区| 日韩三级在线观看| 国产精品一区二区无线| 国产日韩亚洲欧美综合| 国产99久久久国产精品潘金| 亚洲男人天堂av| 欧美日韩aaaaa| 欧美久久一区二区| 久久久影院官网| 亚洲妇女屁股眼交7| av影院午夜一区| 国产精品自在在线| 亚洲人成精品久久久久| 日韩一级完整毛片| 欧美色精品天天在线观看视频| 成a人片亚洲日本久久| 五月激情综合婷婷| 一区精品在线播放| 欧美在线高清视频| 不卡视频一二三四| 黄色小说综合网站| 亚洲动漫第一页| 亚洲美女屁股眼交| 最新中文字幕一区二区三区| 日韩欧美国产三级| 日韩视频123| 欧美一级日韩一级| 中文字幕亚洲欧美在线不卡| 欧美精品一区二区三区蜜桃视频| 欧美中文字幕一区二区三区 | 99re6这里只有精品视频在线观看| 一区二区三区毛片| 亚洲国产成人91porn| 国产精品入口麻豆原神| 欧美一级久久久久久久大片| 国产亚洲自拍一区| 亚洲男人的天堂一区二区| 中文字幕在线不卡视频| 亚洲综合一区二区| 国产精品亚洲а∨天堂免在线| www.av精品| 在线视频你懂得一区二区三区| 欧美精品少妇一区二区三区| 国产女主播一区| 粉嫩av一区二区三区| 国产精品网曝门| a4yy欧美一区二区三区| 免费在线观看一区二区三区| 亚洲精品欧美在线| 中文字幕二三区不卡| 91精品国产综合久久精品app| 久久精品国产亚洲5555| 美腿丝袜亚洲色图| 精久久久久久久久久久| 亚洲激情第一区| 五月婷婷久久综合| 91麻豆高清视频| 欧美性色欧美a在线播放| 国产欧美日韩精品一区| 亚洲1区2区3区4区| 一本到高清视频免费精品| 亚洲女厕所小便bbb| 欧美日韩国产综合一区二区| 自拍偷拍亚洲激情| 亚洲国产精品久久人人爱| 性久久久久久久| 中文子幕无线码一区tr| 亚洲二区在线观看| 成人深夜视频在线观看| 亚洲欧美偷拍另类a∨色屁股| 成人综合日日夜夜| 免费观看日韩av| 亚洲日本一区二区| 日韩一区二区三区视频在线 | 欧美精品 日韩| 99re热这里只有精品视频| 亚洲成人综合视频| 91精品久久久久久久99蜜桃 | 亚洲视频图片小说| 色婷婷综合久久久久中文一区二区| 国产精品私房写真福利视频| 国产精品自在在线| 亚洲免费毛片网站| 国产精品二三区| 91片在线免费观看| 国产成人精品www牛牛影视| 亚洲少妇30p| 91精品蜜臀在线一区尤物| 国模一区二区三区白浆| 国产精品美女久久久久久| 日韩一区二区在线观看| 欧美妇女性影城| 欧美人体做爰大胆视频| 91一区二区三区在线观看| 精品一区二区三区在线播放| 亚洲免费在线观看视频| 欧美精品第一页| 欧美日韩一级二级| 8x福利精品第一导航| 久久夜色精品一区| 自拍偷在线精品自拍偷无码专区 | 欧美成人一区二区三区片免费| 91色porny蝌蚪| 国产精品影音先锋| av亚洲产国偷v产偷v自拍| 国产高清亚洲一区| 99国产精品久久| www.色精品| 在线观看国产一区二区| 欧美一级爆毛片| 成人欧美一区二区三区白人| 日韩成人免费电影| 精品一区精品二区高清| 蜜桃精品视频在线观看| 国模冰冰炮一区二区| 高清视频一区二区| 色猫猫国产区一区二在线视频| 日韩欧美国产一区在线观看| 日韩欧美在线123| 1024亚洲合集| 国产99久久久久久免费看农村| 欧美一区二区福利在线| 久久网这里都是精品| 亚洲成av人片一区二区| 久久丁香综合五月国产三级网站| 国产福利电影一区二区三区| 日韩手机在线导航| 日韩电影一区二区三区| 欧美性视频一区二区三区| 日韩视频在线观看一区二区| 国产精品传媒入口麻豆| 国产一区二区精品久久| 精品少妇一区二区三区在线视频 | 免费欧美日韩国产三级电影| 不卡的av在线| 亚洲精品国产无天堂网2021 | 日韩欧美国产一区二区三区| 国产日本欧洲亚洲| www.欧美精品一二区| 亚洲精品乱码久久久久久久久| 国内精品第一页| 国产91综合一区在线观看| 国产日韩欧美精品电影三级在线| 精品一区二区国语对白| 久久色在线观看| 狠狠色综合播放一区二区| 久久久午夜精品理论片中文字幕| 喷白浆一区二区| 亚洲女女做受ⅹxx高潮| 日韩欧美一二三四区| 色天使色偷偷av一区二区| 亚洲综合色噜噜狠狠| 在线播放国产精品二区一二区四区| 一区二区三区日韩精品视频| 久久蜜臀中文字幕| 日韩精品一区国产麻豆| 麻豆91在线播放| 国产精品成人一区二区艾草| 欧美精品99久久久**| 91蜜桃在线免费视频| 成人免费毛片app| 美女一区二区视频| 亚洲欧美国产高清| 国产精品久久久99| 国产婷婷色一区二区三区四区| 欧美成人一级视频| 欧美肥妇毛茸茸| 国产原创一区二区三区| 蜜臀91精品一区二区三区 | 美女免费视频一区二区| 亚洲视频一区在线| 欧美精品粉嫩高潮一区二区| 岛国一区二区三区| 成人午夜视频福利| www.av亚洲| 日本丰满少妇一区二区三区|