999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網頁木馬的預防措施分析

2016-05-30 06:25:40李璐羽
科技風 2016年24期
關鍵詞:預防措施

李璐羽

摘 要:在網絡技術的發展下,網頁木馬問題也日益嚴重,不僅導致用戶的信息大量泄露,也給人們帶來了財產方面的損失,關于網頁木馬的危害,已經得到了整個社會的關注。本文主要就網頁木馬的機理與預防措施進行分析。

關鍵詞:網頁木馬;機理;預防措施

網絡安全問題隨著計算機網絡技術的發展越來越受到人們的關注。其中網頁木馬是利用瀏覽器和插件中的一些漏洞在客戶端隱蔽地下載并進行網絡客戶端攻擊的惡意程序,網頁木馬的攻擊模式具有被動性和隱蔽性已經成為惡意程序傳播的一種重要方式。本文闡述了網頁木馬的機理和防御技術。

1 網頁木馬的機理

網頁木馬的攻擊模式是被動和隱蔽的,首先攻擊者不是像發送垃圾郵件那樣主動推送給客戶端而是利用瀏覽器和插件中的漏洞部署好攻擊頁面后,被動的等待客戶端訪問網頁,這時服務器將網頁內容返回給使用者,然后瀏覽器會加載,而網頁中隱藏的攻擊會嘗試利用漏洞,最終導致存在漏洞的客戶端被攻破,惡意程序會被下載、安裝和執行。所以網頁木馬相比其他網絡攻擊更加隱蔽和有效,它的被動性能夠有效逃避入侵檢測、防火墻等安全檢測。

1.1 網頁木馬的漏洞利用機理

網頁木馬攻擊的主要途徑是利用瀏覽器和插件中的一些漏洞將惡意程序植入客戶端,其中網頁木馬的代碼受瀏覽器不安全的API和代碼本身靈活性(可以利用混淆處理反抗引擎的安全檢查)影響而多使用JavaScript腳本語言進行編寫。而網絡木馬的利用漏洞可分為兩類:一類是沒有安全檢查的在瀏覽器插件中提供下載、更新功能的API,即API類漏洞;另一類是通過其觸發執行流跳轉到負責下載和執行惡意文件的ShellCode的內存破壞類漏洞。

1.2 網頁木馬的部署

網頁木馬是靠具有攻擊性的腳本或畸形構造攻擊主動訪問該頁面的客戶端,這樣攻擊者想要大規模攻擊客戶端就必須使該頁面擁有足夠的訪問量。隨著網民安全意識的提高使得攻擊者利用社會工程學方法自己搭建站點部署攻擊頁面騙取訪問行不通了,這迫使攻擊者尋找新的方法來增加訪問量,其中最主要的方法就是網頁掛馬。

網頁掛馬是通過內嵌鏈接(一種特殊的超鏈接,當客戶端通過瀏覽器訪問網頁時不需要點擊,該鏈接的指向內容就會自動加載)將攻擊腳本嵌到一個正規頁面或對正規頁面進行重定向機制。而且嵌入的標簽屬性一般會設置成0,所以被掛木馬的正規網頁不會出現視覺上的變化。

攻擊者是利用網絡服務器的不完善而獲取一定權限對頁面進行篡改、嵌入攻擊腳本,所以安全防御到位的大型網站不會發生網絡掛馬的情況。網頁掛馬可以在動態網頁的任何位置并隨著動態視圖的整體加載過程中被加載,而且常常會嵌入第三方流量統計和廣告位等處。這些掛馬目的始終是攻擊客戶端,即使攻擊者對網站服務器中的網頁進行了篡改。所以網絡掛馬因其隱蔽性和能獲取高訪問量而成為攻擊者部署網頁木馬的主要手段。

1.3 網頁木馬的關鍵手段

攻擊者針對網絡木馬代碼被客戶端加載后不一定會攻擊成功的缺陷(客戶端瀏覽環境具有多樣性,操作系統防御措施在不斷升級)采取了“環境監測+動態加載”模式,利用Heap Spary抵制系統防御。除此,攻擊者還會利用混淆免殺、人機識別、動態域名解析等手段來增加網絡木馬的隱蔽性。

2 網頁木馬的防御技術

攻擊者通過網頁掛馬手段進行的攻擊破壞了正常的瀏覽環境,給人們的正常訪問帶來了諸多不便,還會導致一些機密信息泄露,因此,必須要采取一定的防御措施:一方面,網站管理員必須及時有效的發現并移除網頁上的惡意內容。另一方面,需要通過對網絡木馬樣本的研究,找出其手段和措施,做好防范。最后在網頁木馬部署的各個階段,做好防范是防御工作中的重中之重。

而網頁木馬部署和攻擊的實施涉及很多環節,所以可供選擇的網頁木馬防范技術和手段也有很多種,一般情況下,可以根據網絡木馬的防治位置將其分為三類:網站服務器端的防掛馬措施、基于代理的網頁木馬防范和客戶端的網頁木馬防范。

3 網絡木馬的發展現狀

網絡木馬不再是專業黑客的專享,越來越走進大眾生活中,現在普通網民也可以通過編寫攻擊代碼就可以攻擊他人電腦而獲取有用資訊,而且攻擊目標擴展到了手機。為了保證信息的安全性,必須要針對網絡木馬的發展特點更新現有的防御措施。

4 總結

網頁木馬傳播惡意程序的一種手段,因其隱蔽性和被動性一方面使得大量客戶端被感染,導致人們的信息被泄露,引起了嚴重的損失,危害非常大;另一方面使得網頁木馬不同于普通的惡意代碼,給安全研究人員在分析其機理、特性等方面造成來困難,所以說對網頁木馬的防御任重而道遠。

參考文獻:

[1] 楊明,王軼駿,薛質.高混淆網頁木馬的研究與檢測實現[J].計算機工程與設計,2014(08).

[2] 鄭云鵬.網頁木馬機理與防范對策[J].電子技術與軟件工程,2014(12).

[3] 安曉瑞.ASP網站中asp一句話木馬的安全性問題及防范措施的研究[J].首都師范大學學報(自然科學版),2014(01).

[4] 羅澤林,陳思亮,張貴洲,謝喬,莊小妹.網頁木馬的攻擊與防范[J].電腦知識與技術,2014(05).

[5] 張慧琳,鄒維,韓心慧.網頁木馬機理與防御技術[J].軟件學報,2013(04).

猜你喜歡
預防措施
初春仔豬腹泄原因與預防措施
今日農業(2022年4期)2022-11-16 19:42:02
房建過程中電氣安裝中常見問題及預防措施
果樹“倒春寒”的危害及預防措施
河北果樹(2022年1期)2022-02-16 00:41:26
冬棗樹凍害調查及預防措施
河北果樹(2022年1期)2022-02-16 00:41:22
動物免疫失敗的原因及預防措施
小學生近視的成因及預防措施
甘肅教育(2020年8期)2020-06-11 06:09:46
核桃園自然災害預防措施
河北果樹(2020年2期)2020-01-09 11:15:07
Cartoons
Special Focus(2019年10期)2019-11-26 11:42:58
機電設備故障維修及預防措施探討
可摘全口義齒固位不良的預防措施
主站蜘蛛池模板: 狠狠色香婷婷久久亚洲精品| 77777亚洲午夜久久多人| 国产手机在线小视频免费观看 | 国产高潮流白浆视频| 白浆免费视频国产精品视频| 国产美女丝袜高潮| 精品久久777| 97se亚洲综合在线韩国专区福利| 国产特级毛片aaaaaaa高清| 亚洲美女久久| 日本伊人色综合网| 色综合成人| 亚洲国产精品日韩欧美一区| 国产精品吹潮在线观看中文| 成人福利在线观看| a级毛片毛片免费观看久潮| 伊人无码视屏| 国产午夜精品一区二区三| 国产日韩欧美精品区性色| 99re热精品视频中文字幕不卡| 国产十八禁在线观看免费| 欧美97色| 国内精品久久九九国产精品| 亚洲AV无码一区二区三区牲色| 免费国产福利| 国产在线自揄拍揄视频网站| 亚洲六月丁香六月婷婷蜜芽| 色哟哟色院91精品网站| 久久综合亚洲鲁鲁九月天| 国产手机在线观看| 亚洲床戏一区| 综合成人国产| 全色黄大色大片免费久久老太| 四虎精品国产AV二区| 国产成人高清精品免费| 3p叠罗汉国产精品久久| 色老头综合网| 国产区精品高清在线观看| 欧美影院久久| 亚洲 欧美 日韩综合一区| 香蕉网久久| 中文毛片无遮挡播放免费| 露脸真实国语乱在线观看| 国内精品小视频福利网址| 国产精品视频久| 无码一区二区波多野结衣播放搜索| 精品精品国产高清A毛片| A级全黄试看30分钟小视频| 被公侵犯人妻少妇一区二区三区| 伊人大杳蕉中文无码| 青青草91视频| 日韩欧美国产精品| 亚洲综合一区国产精品| 国产精欧美一区二区三区| 亚洲人成在线免费观看| 日韩精品欧美国产在线| 欧美一级专区免费大片| 一级毛片基地| 国产精品一区在线观看你懂的| 国产高清精品在线91| 亚洲第一极品精品无码| 日韩精品无码不卡无码| 亚洲人网站| 色偷偷av男人的天堂不卡| 久久精品人人做人人爽97| 播五月综合| 激情無極限的亚洲一区免费| 亚洲乱码在线视频| 亚洲综合天堂网| 亚洲无码视频喷水| 日韩欧美国产综合| 视频一本大道香蕉久在线播放| 国产精品视频观看裸模| 久久人与动人物A级毛片| 伊人久久久久久久| 狼友视频一区二区三区| 九九这里只有精品视频| 丰满人妻中出白浆| 无码精品福利一区二区三区| 18禁色诱爆乳网站| 毛片网站在线播放| 高清亚洲欧美在线看|