让黑客白忙活 IE浏览器防黑十大秘籍
2007-11-09 10:08:54| 点击:0| 评论:0| 好评:0| 坏评:0|第3页/共4页 << 上一页|下一页 >>
相关标签: 数码 | 业界 | IT软产业

侠客:cdiekoi1098
cdiekoi1098 侠客文章
无聊时候便想起了它 时间杀手级手机汇总
2007-11-08
反季买更划算 五款大牌超值空调推荐
2007-11-07
实拍电池起死回生全过程 2
2007-11-07
实拍电池起死回生全过程 1
2007-11-07
侠客:cdiekoi1098
| cdiekoi1098 侠客文章 | |
|---|---|
| 无聊时候便想起了它 时间杀手级手机汇总 | 2007-11-08 |
| 反季买更划算 五款大牌超值空调推荐 | 2007-11-07 |
| 实拍电池起死回生全过程 2 | 2007-11-07 |
| 实拍电池起死回生全过程 1 | 2007-11-07 |
这个小技巧有什么用呢?把下面的代码保存为一个html文件,然后运行试试就知道了:
运行上面的html文件,会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!
之所以会这样是由于IE存在两个可怕的漏洞:可本地执行任意命令,IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号("clsid:88888888-8888-8888-8888-888888888888),IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe,接着IE开始“下载”并安装该程序。由于calc.exe是EXE文件,这样就等于是在运行该文件,所以calc.exe就被运行了!
第3页:让黑客白忙活 IE浏览器防黑十大秘籍(3)
那么为什么IE在“下载安装控件”过程中不提示用户,也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的,对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置,都是对Internet和Intranet上WEB服务器而言的,根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。
解决的办法就是我们在开始说的那个技巧:挖出挖出IE本地安全配置选项,即修改IE安全设置中有关“我的电脑”的设置,选定后,禁用ActiveX下载就万事大吉了。
8.在DOS下打开“Internet属性”窗口
有时在浏览了某些恶意网页后,会导致IE的“Internet属性”对话框无法打开,这时我们可以在DOS窗口下输入:RunDll3
2.exe shell32.dll,Control_RunDLL inetcpl.cpl命令,就可打开IE的“Internet属性”对话框。要注意“Control_RunDLL”的大小写以及它前面的逗号(,)不要忘记了。RunDll32.exe是Windows动态链接库(DLL)管理工具,可以用来在命令行下执行动态链接库中的某个函数(或者功能模块)。
RunDll32的使用方法如下:RunDll32.EXE , ,要注意以下几点:
①Dllname(就是制定DLL动态链接库所在位置和文件名)直接不能有空格;
②Dllname和entrypoint两者之间只能以“,”(逗号)分隔,逗号之后不能有空格,如果这里出错的话,你不会得到任何提示;
③optional arguments动态链接库调用参数,这个参数对大小写是很敏感的,注意不要写错。
9.解除IE的分级审查口令
有些时候,我们的IE会被人修改为设有分级审查口令,一旦被设置了分级审查口令,即使重新安装IE也是没有用的。怎么办呢?难道要格式化硬盘?千万不要!这里我有一个好办法,帮您解决这个问题。
相关资讯
- 漏洞还是促销?88元正版软件轻松拿2007-11-08 18:40:39
- 独家暗访:Office2007销售窘境全揭秘2007-11-07 14:22:11
- 谷歌携33家巨头杀入 手机操作系统陷入七雄混战2007-11-07 11:46:41
- 网络惊现激活Vista SP1工具与详细步骤2007-11-07 09:14:34
- 你不知道的秘密 Vista反间谍可以更智能2007-11-07 09:13:00
最新评论
| 标题 | 作者 | 发布时间 |
|---|












