文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪防范措施十大常见网页炸弹全揭密
精品广告
推荐TOP10
·防止入侵 两步修改XP远程管理默认3389端口
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·重装系统十大措施 帮你防止病毒侵扰
·信不信由你 防流氓的终极软件 入门篇
·电子邮件炸弹攻击原理及相关预防方法
·避免网络IP地址被非法修改
·防SQL注入攻击
·安装防火墙的十二个注意事项
·DDOS攻击 如何判断是否遭到流量攻击
·Foxmail 6.0 防范黑客攻击两招技巧
·看RMVB影片也中招 查杀媒体文件病毒
·网管必读 快速掌握典型入侵日志分析
·应对DoS/DDoS攻击的十条军规
·服务器反黑全集
·关于IPC$空连接和IPC$入侵
·计算机病毒与安全防范的小技巧六则
·防范QQ木马病毒的四则新技巧
·密码被盗的预防方法
·防范非法用户侵入系统七绝招
阅读TOP10
·危险!WinRAR自解压程序可能为所欲为
·重装系统十大措施 帮你防止病毒侵扰
·防止入侵 两步修改XP远程管理默认3389端口
·堵住病毒发作源头!E-mail地址有效保密方法
·信不信由你 防流氓的终极软件 入门篇
·木马图文档案(冰河篇)
·美称我国黑客散布代码 可助黑客远程入侵
·教你防黑之小心防范RM,WMV木马的方法
·新病毒时代我们如何才能保护自己
·VBS脚本病毒原理分析与防范
·木马特征、常见木马入侵手法、木马防范
·一个黑客必备的基本技能
·DDOS攻击 如何判断是否遭到流量攻击
·网管必读 快速掌握典型入侵日志分析
·Serv-U FTP Server远程/本地提升权限缺陷
·简单的3389入侵过程
·小心垃圾邮件泄漏你的重要个人隐私信息
·mcafee杀毒软件暴高危漏洞[分析及解决办法]
·我的电脑你别用 保护重要资料的方法
·圣诞临近,谨防网络钓鱼

十大常见网页炸弹全揭密

日期:2004年6月6日 作者:清风网络学院 查看:[大字体 中字体 小字体]


目前网上流行各种各样的炸弹,其中网页炸弹最令人头痛,因为它们会在我们浏览网页时“爆炸”,轻则死机,重则硬盘被格式化!而许多网络新手对此并不是很了解,觉得很神秘,所以很有必要讲一下这个问题,让我们了解最常见的十种网页炸弹,以后你就会对它们见怪不怪,了如指掌了!对于菜鸟来说这也是网络安全进阶第一步!

  注:本文的目的是让你了解这些网页炸弹的攻击原理以及防御方法,如果有网友乱用这些技术攻击别人,出现的后果请自负。同时,为了保障安全,本文中的一些代码我们使用了*号来代替。

  同时希望网友加强自己的防范意识,对危险的网页,不要轻易的点击。勤打被丁和升级你的安全工具。


  一、最无聊的炸弹——死循环代码

  在网页中加入如下代码,只要有人点击你所发出的链接就会不停地打开IE浏览器,直至你的系统资源消耗殆尽死机为止!此时你唯一能做的就是重新启动计算机!

  代码如下:<img src=*******:location="网址文件名.htm;">,注:此代码是一个“死循环程序”!属于聊天室炸弹!

  预防措施:打IE浏览器→工具→Internet选项→安全→Internet→自定义级别,把这里所有ActiveX控件和插件都选中“禁止”,选中之后就不会被恶意代码攻击!因为这是一个ActiveX脚本程序!

  二、令人心有余悸的炸弹——恐怖的大图片

  制作原理很简单:在html语言中加入<img src=“http://恐怖图片的连接地址”width=“1”height=“******************(很大的数字)”>即可。当你的 IE看到次语句,就会不断的解析试图打开,但由于图片实在是太大了,超出了其处理能力,这样你的电脑就只有死机一条路可以走了。

  三、令你头昏眼花的炸弹——地震死机代码

  在记事本中输入如下所示代码到<body>和</body>之间,然后存为任意名字的.html文件,打开该网页后会你的IE会发生“地震”,让你头昏眼花,接着电脑就会死机!
user posted image

  上面这段代码中的<img src="c:\con\con">会使浏览者电脑死机。这是利用了Windows 9x的设备名称解析漏洞。

  漏洞说明:Windows 9X的\con\con设备名称解析漏洞允许用户远程攻击,导致对方Windows 98系统崩溃。当Windows遇到包含设备名的非法路径时,Windows会解析这些路径,此时内核的溢出会导致整个系统出错。

  漏洞解析:我们知道CON是DOS下的特殊设备名,不允许用做文件名,为什么用CON\CON会引起死机呢?我们把系统转到 DOS下做个试验就知道了。键入如下命令:copy aa.txt con,系统会显示aa.txt文件的内容,而如果换成:copy aa.txt >con,系统会提示文件不能拷贝到文件自身。如果把CON换成LPT或PRN,则输出aa.txt的内容到打印机。由此可见,CON在这里代表了文件的本身,用CON\CON这个命令意味着不断调用这个文件自身,使系统资源迅速耗尽而死机。用上面的这个命令只是调用文件自身,速度实在太快,连按Ctrl +Alt+Del键结束的机会都没有。如果在资源管理器中选择的是“按WEB页”查看,那么连预览该网页都会死机!

  解决办法:该代码中的死机部分只对Windows 9x操作系统起作用(如果你的Windows没有打补丁就会死定了,赶快到微软的站点下载补丁吧。),也就是说Windows2000/XP用户不会死机。但“地震”是难免的了。

部分关键代码如下:
user posted image

  当你浏览了该网页,就会把startup.hta文件悄悄地写入到你的电脑的C:\Winwods\Start Menu\Programs\启动文件夹下,并提示你Windows正在移除用不到的临时文件。而实际上却在暗中格式化你的D盘!代码中的 “/autotest”这个微软未公开的参数使得格式化硬盘时不会出现提示!另两个参数“/q”和“/u”,使得系统不检测硬盘便快速、完全的格式化硬盘。最后start.exe再配合“/m”参数就可以使格式化时的DOS-prompt窗口在执行的时候处于最小化的状态。

[1] [2] [3] [4] 下一页 

上一篇:2004.06.05 0day 中文简介

下一篇:“高手”最常用的五个组合键


十大常见网页炸弹全揭密 相关软件: 十大常见网页炸弹全揭密 相关文章:
·网页制作最简单教程
·人性化网页设计与鉴赏
·网页制作特效教程
·网页配色手册
·网页梦工厂:中文版Dreamweaver MX实例与操作
·网页配色方案
·ChinaUI 2005 大礼包 03网页界面类
·汽车类网页模板一套
·《精美网页制作工具Frontpage2000》
·DreamWeaver UltraDev动态网页设计
·杜绝自动弹出的网页
·动态网页技术PHP程序字符串处理函数
·日本加藤纯一网页设计
·Photoshop制作商业网页全过程
·Dreamweaver网页制作技巧:使用模板
·巧妙复制网页内容的方法
·ie二级网页打不开 复制粘贴不能用
·网页设计作品欣赏:暗色调站点设计(上)
·去除RMVB影片中的弹出网页
·网页中添加调用qq或者msn聊天窗口与客服进行互动

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号