国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

有了掘馬,讓我們和網(wǎng)頁(yè)木馬說再見
2007-11-08   

據(jù)不完全統(tǒng)計(jì),我國(guó)目前網(wǎng)站接近10%的網(wǎng)站都被掛馬,包括國(guó)內(nèi)著名商業(yè)網(wǎng)站,政府網(wǎng)站,有日訪問量百萬(wàn)計(jì)數(shù)的,也有剛剛建好就被掛上的,尤其以高校網(wǎng)站最為嚴(yán)重,已經(jīng)成為重災(zāi)區(qū)。令人驚訝的是,前不久北京某IDC機(jī)房,經(jīng)檢測(cè)居然95%的服務(wù)器均以被掛馬,大多是不太知名的商業(yè)網(wǎng)站。

首先來認(rèn)識(shí)一下網(wǎng)頁(yè)木馬的危害,首先是盜號(hào)木馬,占目前網(wǎng)頁(yè)木馬的70%以上,盜取各類游戲帳號(hào),QQ帳號(hào),銀行帳號(hào)等每個(gè)“信使”在黑市能賣好幾塊,每天動(dòng)輒數(shù)以千計(jì),利潤(rùn)相當(dāng)可觀,所以目前占了主流;其次是捕獲“肉雞”,黑客們常以此作為炫耀的資本,當(dāng)然“肉雞”也是可以賣錢的,我國(guó)已經(jīng)成為全球“僵尸網(wǎng)絡(luò)”數(shù)量最多的國(guó)家,而北京也是全國(guó)最高,另外,美國(guó)是僵尸網(wǎng)絡(luò)控制服務(wù)器最多的國(guó)家,這不能不令人擔(dān)憂。這些僵尸網(wǎng)絡(luò)可用來發(fā)起分布式拒絕服務(wù)攻擊,最大流量通常都會(huì)在10G以上,足夠可以摧毀一個(gè)城域骨干網(wǎng),可以摧毀任意一臺(tái)服務(wù)器;我國(guó)目前的主機(jī)數(shù)量在急速上升,信息化水平在很多高呼聲中已經(jīng)在發(fā)展中國(guó)家排名比較靠前了,但整體安全水平仍落后于很多國(guó)家,是相對(duì)嚴(yán)重滯后的,而我國(guó)的少年黑客數(shù)量并不在少數(shù),在全球也能排到前十位。除此以外,還有下載類木馬,后門類木馬等等。客戶端防范木馬的手段已經(jīng)很多,而且,國(guó)內(nèi)也有不少公司研發(fā)出很多不錯(cuò)的工具,在此不一一列舉,這次主要談服務(wù)器網(wǎng)站該如何防范。

網(wǎng)頁(yè)木馬的制作教程在網(wǎng)上隨處可見,工具也是隨處可以下載到,已經(jīng)不是什么高深的“技術(shù)活”了。另外,掛一個(gè)馬也是件很輕松有趣的事情,方法很多,通過網(wǎng)絡(luò)廣告插入惡意代碼,在2007年5月allyes網(wǎng)站廣告系統(tǒng)被攻擊,使用該系統(tǒng)的網(wǎng)易、新浪、Tom、QQ等知名站點(diǎn)統(tǒng)統(tǒng)給掛了馬,死傷無數(shù),慘不忍睹。ARP欺騙,不需要控制所有客戶機(jī),能控制一個(gè)就夠了,而且非常“省力”,無需改變?nèi)魏螜C(jī)器的配置就可以實(shí)現(xiàn)子網(wǎng)內(nèi)最大程度的攻擊。相同的思路,DNS欺騙掛馬也是如出一轍,殺傷力很大,足以讓人“談馬色變”。此外,挖掘ActiveX漏洞的技術(shù)越來越成熟,這類漏洞數(shù)量呈現(xiàn)爆發(fā)式的增長(zhǎng),如,暴風(fēng)影音、迅雷、Yahoo! Messenger、MSN、RealPlayer、新浪 UC、阿里巴巴淘寶旺旺、Macromedia Flash、WinZip、Adobe Reader 等。

windows操作系統(tǒng),常被利用來掛馬的漏洞,統(tǒng)計(jì)如下:

MS06-001——Microsoft Windows圖形渲染引擎WMF格式代碼執(zhí)行漏洞 
MS06-014——Microsoft MDAC RDS.Dataspace ActiveX控件遠(yuǎn)程代碼執(zhí)行漏洞
MS06-057——Microsoft IE WebViewFolderIcon遠(yuǎn)程整數(shù)溢出漏洞  
MS06-071 ——Microsoft XML核心服務(wù)XMLHTTP控件內(nèi)存破壞漏洞
MS07-017——Microsoft Windows動(dòng)畫光標(biāo)畸形ANI頭結(jié)構(gòu)遠(yuǎn)程棧溢出漏洞
MS07-004——Microsoft Windows矢量標(biāo)記語(yǔ)言緩沖區(qū)溢出漏洞 
MS07-027——Microsoft Windows媒體服務(wù)器mdsauth.dll控件遠(yuǎn)程代碼執(zhí)行漏洞 
其他還有:
MS04-023 Microsoft HTML Help任意代碼執(zhí)行漏洞 
MS05-001 Microsoft IE Help ActiveX控件本地安全域繞過漏洞 
MS06-004 Microsoft IE WMF圖形解析內(nèi)存破壞漏洞 
MS06-005 Microsoft Windows Media Player畸形位圖文件處理堆溢出漏洞 
MS06-013 Microsoft IE CreateTextRange遠(yuǎn)程代碼執(zhí)行漏洞 
MS06-055 Microsoft IE畸形VML文檔處理緩沖區(qū)溢出漏洞 
MS06-067 Microsoft IE daxctle.ocx KeyFrame方法堆溢出漏洞 
MS06-068 Microsoft Agent Active控件遠(yuǎn)程堆溢出漏洞 
MS06-073 Microsoft Visual Studio “WMI Object Broker”控件代碼執(zhí)行漏洞 
MS07-009 Microsoft IE ADODB.Connection對(duì)象Execute函數(shù)內(nèi)存破壞漏洞 

以上種種跡象表明,打補(bǔ)丁,將是防范網(wǎng)頁(yè)木馬最有力的措施之一,打上補(bǔ)丁是不是就安全大吉,高枕無憂了嗎?沒有,還遠(yuǎn)遠(yuǎn)沒有,網(wǎng)頁(yè)編程中的漏洞也是層出不窮,SQL 注入攻擊已經(jīng)流行已久,在某個(gè)隱蔽的位置插入幾行代碼還是很輕松的一件事情。如何在浩瀚的程序中發(fā)現(xiàn)網(wǎng)頁(yè)木馬?這成了最為關(guān)注的焦點(diǎn)。的確,靠人工的發(fā)現(xiàn)是多么的不切實(shí)際,不僅僅要花較大的功夫,對(duì)技術(shù)人員要求也是相當(dāng)?shù)母撸F(xiàn)在黑客的掛馬手法又在不斷提高,要快速、準(zhǔn)確的識(shí)別判斷那些惡意代碼對(duì)我們提出了較高的挑戰(zhàn)。北京智恒聯(lián)盟的“掘馬”,經(jīng)過幾次升級(jí),截止發(fā)稿日,已經(jīng)能夠檢測(cè)超過2000多種常見網(wǎng)頁(yè)木馬(含變種)。掘馬是北京智恒聯(lián)盟科技有限公司對(duì)網(wǎng)頁(yè)木馬進(jìn)行深入研究的一項(xiàng)成果。此外,系統(tǒng)地功能也在逐漸完善,不僅僅可以檢測(cè)問題代碼,還可以進(jìn)行定位,提供完整解決方案;另外,還集成了漏洞檢測(cè),包括各類系統(tǒng)漏洞、ActiveX等等。

掛馬的種類在增加,但網(wǎng)頁(yè)木馬檢測(cè)的方法已經(jīng)逐漸清晰并智能化,在數(shù)以萬(wàn)計(jì)的程序代碼中尋找出掛馬的蛛絲馬跡再也不是件難事,有了“掘馬”可以和網(wǎng)頁(yè)木馬說再見了。


熱詞搜索:

上一篇:IronPort推出高級(jí)Web安全網(wǎng)關(guān)
下一篇:遠(yuǎn)程安全使用MySQL GUI工具

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品一区二区在线观看| 99这里只有久久精品视频| 亚洲理论电影网| 国产精品久久久久久妇女6080 | 一区二区三区四区在线| 狠狠综合久久| 国产精品成人v| 久热精品视频| 久久精品免费看| 亚洲一区网站| 一本大道久久a久久精品综合| 亚洲第一在线综合网站| 国产欧美日韩在线| 国产精品日产欧美久久久久| 国产精品久久久久aaaa| 樱桃视频在线观看一区| 国产一区激情| 亚洲经典三级| 国产亚洲午夜高清国产拍精品| 欧美日韩国产首页| 欧美精品电影| 欧美大片免费| 欧美成人午夜免费视在线看片 | 国产精品乱码一区二三区小蝌蚪| 久久精品国产2020观看福利| 亚洲午夜一区二区| 亚洲精品一区二区三区99| 亚洲国产高清一区| 亚洲福利视频网站| 国产亚洲精品久久久久动| 国产日韩精品在线播放| 国产精品免费aⅴ片在线观看| 欧美精品观看| 欧美日韩精品在线播放| 欧美第一黄色网| 久久免费视频这里只有精品| 久久精品一区蜜桃臀影院| 午夜久久久久| 影音先锋日韩资源| 一区二区三区中文在线观看 | 国产自产v一区二区三区c| 国产精品卡一卡二| 亚洲女同在线| 欧美国产日韩二区| 欧美激情a∨在线视频播放| 欧美大学生性色视频| 欧美精品色网| 国产精品大片wwwwww| 国产亚洲综合性久久久影院| 国内精品久久久久久久影视蜜臀| 韩国女主播一区二区三区| 亚洲欧洲日本mm| 亚洲国产成人午夜在线一区| 亚洲精品欧美日韩| 亚洲精品免费在线| 亚洲欧美激情视频在线观看一区二区三区 | 亚洲第一成人在线| 在线视频欧美日韩精品| 久久gogo国模裸体人体| 欧美大片在线看| 国产日韩精品在线播放| 亚洲国产经典视频| 国产一区二区三区久久 | 久久久久久久久久久久久女国产乱 | 欧美不卡一区| 欧美日精品一区视频| 国产在线精品二区| 亚洲成人在线网站| 亚洲一区精品视频| 久久天堂成人| 国产精品福利在线观看| 在线欧美三区| 亚洲性感美女99在线| 久热精品视频| 国产美女一区| 在线午夜精品| 欧美成人精品在线观看| 国产欧美日韩视频在线观看| 91久久精品一区二区别| 午夜精品久久| 欧美日韩精品免费看| 国产欧美一区二区精品仙草咪| 亚洲激情第一页| 亚洲一区二区免费在线| 欧美国产在线电影| 国产在线播精品第三| 亚洲图片在线观看| 欧美成人亚洲成人日韩成人| 韩日视频一区| 欧美一区二区免费视频| 欧美日韩国产91| 亚洲第一网站| 国产精品久久久久国产a级| 国产在线播精品第三| 亚洲欧美日韩综合aⅴ视频| 国产精品久久福利| 一本色道久久| 欧美精品一区三区| 日韩天堂av| 国产精品mm| 亚洲高清视频一区| 欧美成人一二三| 国产精品美女久久久浪潮软件 | 午夜精彩国产免费不卡不顿大片| 欧美视频福利| 在线一区二区日韩| 国产精品稀缺呦系列在线| 亚洲尤物视频在线| 国产欧美日韩一区二区三区| 午夜精品久久久久99热蜜桃导演| 国产日韩欧美自拍| 久久精品欧洲| 亚洲高清精品中出| 欧美久久九九| 亚洲欧美综合精品久久成人| 国产视频精品va久久久久久| 久久久精品欧美丰满| 在线观看视频亚洲| 欧美成人小视频| 中文欧美字幕免费| 国产精品影视天天线| 久久精品二区三区| 亚洲国产高清在线| 欧美三级电影网| 亚洲在线免费观看| 国产一区二区三区久久久久久久久| 久久久视频精品| 在线精品视频一区二区| 美女在线一区二区| 激情综合久久| 亚洲欧美日韩精品久久奇米色影视 | 最新日韩av| 久久久91精品国产| 国产精品丝袜久久久久久app| 久久福利一区| 国产日韩在线看片| 亚洲中午字幕| 在线欧美一区| 久久青草久久| 伊人一区二区三区久久精品| 欧美二区在线播放| 亚洲欧洲一区二区三区| 一道本一区二区| 久久av红桃一区二区小说| 亚洲国产欧美在线人成| 美女精品在线观看| 黄色成人av网| 欧美视频精品一区| 一个色综合导航| 欧美激情中文不卡| 久久精品日韩欧美| 国产一区 二区 三区一级| 亚洲欧美三级在线| 99视频一区二区| 欧美日韩亚洲一区二区三区在线| 91久久夜色精品国产网站| 国产精品香蕉在线观看| 一区二区三区av| 国产精品毛片| 欧美日韩精品免费观看视频| 一区二区三区波多野结衣在线观看| 欧美精品导航| 韩国一区二区三区在线观看 | 久久久不卡网国产精品一区| 亚洲三级国产| 欧美日韩中文字幕综合视频 | 激情综合在线| 久久亚洲精品伦理| 亚洲欧洲三级| 亚洲电影第1页| 在线一区亚洲| 国产偷自视频区视频一区二区| 亚洲激情在线激情| 欧美—级高清免费播放| 9色精品在线| 亚洲国产毛片完整版| 欧美激情一区二区| 99国产一区| 亚洲精品午夜精品| 久久久久久夜| 亚洲国产成人在线播放| 一区二区成人精品| 国产目拍亚洲精品99久久精品| 久久亚洲一区二区| 日韩一区二区电影网| 国产美女搞久久| 久久久久久久久久久久久久一区 | 国产欧美一区二区视频| 国产精品久久久久久久久久直播 | 欧美精品一区视频| 久久在线免费观看| 国产主播一区| 亚洲资源av| 亚洲综合电影| 亚洲大胆在线| 久久久国际精品| 伊人久久亚洲影院| 午夜影视日本亚洲欧洲精品| 99国产精品99久久久久久粉嫩| 国产日产欧产精品推荐色|