999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網頁木馬的預防措施分析

2016-05-30 06:25:40李璐羽
科技風 2016年24期
關鍵詞:預防措施

李璐羽

摘 要:在網絡技術的發展下,網頁木馬問題也日益嚴重,不僅導致用戶的信息大量泄露,也給人們帶來了財產方面的損失,關于網頁木馬的危害,已經得到了整個社會的關注。本文主要就網頁木馬的機理與預防措施進行分析。

關鍵詞:網頁木馬;機理;預防措施

網絡安全問題隨著計算機網絡技術的發展越來越受到人們的關注。其中網頁木馬是利用瀏覽器和插件中的一些漏洞在客戶端隱蔽地下載并進行網絡客戶端攻擊的惡意程序,網頁木馬的攻擊模式具有被動性和隱蔽性已經成為惡意程序傳播的一種重要方式。本文闡述了網頁木馬的機理和防御技術。

1 網頁木馬的機理

網頁木馬的攻擊模式是被動和隱蔽的,首先攻擊者不是像發送垃圾郵件那樣主動推送給客戶端而是利用瀏覽器和插件中的漏洞部署好攻擊頁面后,被動的等待客戶端訪問網頁,這時服務器將網頁內容返回給使用者,然后瀏覽器會加載,而網頁中隱藏的攻擊會嘗試利用漏洞,最終導致存在漏洞的客戶端被攻破,惡意程序會被下載、安裝和執行。所以網頁木馬相比其他網絡攻擊更加隱蔽和有效,它的被動性能夠有效逃避入侵檢測、防火墻等安全檢測。

1.1 網頁木馬的漏洞利用機理

網頁木馬攻擊的主要途徑是利用瀏覽器和插件中的一些漏洞將惡意程序植入客戶端,其中網頁木馬的代碼受瀏覽器不安全的API和代碼本身靈活性(可以利用混淆處理反抗引擎的安全檢查)影響而多使用JavaScript腳本語言進行編寫。而網絡木馬的利用漏洞可分為兩類:一類是沒有安全檢查的在瀏覽器插件中提供下載、更新功能的API,即API類漏洞;另一類是通過其觸發執行流跳轉到負責下載和執行惡意文件的ShellCode的內存破壞類漏洞。

1.2 網頁木馬的部署

網頁木馬是靠具有攻擊性的腳本或畸形構造攻擊主動訪問該頁面的客戶端,這樣攻擊者想要大規模攻擊客戶端就必須使該頁面擁有足夠的訪問量。隨著網民安全意識的提高使得攻擊者利用社會工程學方法自己搭建站點部署攻擊頁面騙取訪問行不通了,這迫使攻擊者尋找新的方法來增加訪問量,其中最主要的方法就是網頁掛馬。

網頁掛馬是通過內嵌鏈接(一種特殊的超鏈接,當客戶端通過瀏覽器訪問網頁時不需要點擊,該鏈接的指向內容就會自動加載)將攻擊腳本嵌到一個正規頁面或對正規頁面進行重定向機制。而且嵌入的標簽屬性一般會設置成0,所以被掛木馬的正規網頁不會出現視覺上的變化。

攻擊者是利用網絡服務器的不完善而獲取一定權限對頁面進行篡改、嵌入攻擊腳本,所以安全防御到位的大型網站不會發生網絡掛馬的情況。網頁掛馬可以在動態網頁的任何位置并隨著動態視圖的整體加載過程中被加載,而且常常會嵌入第三方流量統計和廣告位等處。這些掛馬目的始終是攻擊客戶端,即使攻擊者對網站服務器中的網頁進行了篡改。所以網絡掛馬因其隱蔽性和能獲取高訪問量而成為攻擊者部署網頁木馬的主要手段。

1.3 網頁木馬的關鍵手段

攻擊者針對網絡木馬代碼被客戶端加載后不一定會攻擊成功的缺陷(客戶端瀏覽環境具有多樣性,操作系統防御措施在不斷升級)采取了“環境監測+動態加載”模式,利用Heap Spary抵制系統防御。除此,攻擊者還會利用混淆免殺、人機識別、動態域名解析等手段來增加網絡木馬的隱蔽性。

2 網頁木馬的防御技術

攻擊者通過網頁掛馬手段進行的攻擊破壞了正常的瀏覽環境,給人們的正常訪問帶來了諸多不便,還會導致一些機密信息泄露,因此,必須要采取一定的防御措施:一方面,網站管理員必須及時有效的發現并移除網頁上的惡意內容。另一方面,需要通過對網絡木馬樣本的研究,找出其手段和措施,做好防范。最后在網頁木馬部署的各個階段,做好防范是防御工作中的重中之重。

而網頁木馬部署和攻擊的實施涉及很多環節,所以可供選擇的網頁木馬防范技術和手段也有很多種,一般情況下,可以根據網絡木馬的防治位置將其分為三類:網站服務器端的防掛馬措施、基于代理的網頁木馬防范和客戶端的網頁木馬防范。

3 網絡木馬的發展現狀

網絡木馬不再是專業黑客的專享,越來越走進大眾生活中,現在普通網民也可以通過編寫攻擊代碼就可以攻擊他人電腦而獲取有用資訊,而且攻擊目標擴展到了手機。為了保證信息的安全性,必須要針對網絡木馬的發展特點更新現有的防御措施。

4 總結

網頁木馬傳播惡意程序的一種手段,因其隱蔽性和被動性一方面使得大量客戶端被感染,導致人們的信息被泄露,引起了嚴重的損失,危害非常大;另一方面使得網頁木馬不同于普通的惡意代碼,給安全研究人員在分析其機理、特性等方面造成來困難,所以說對網頁木馬的防御任重而道遠。

參考文獻:

[1] 楊明,王軼駿,薛質.高混淆網頁木馬的研究與檢測實現[J].計算機工程與設計,2014(08).

[2] 鄭云鵬.網頁木馬機理與防范對策[J].電子技術與軟件工程,2014(12).

[3] 安曉瑞.ASP網站中asp一句話木馬的安全性問題及防范措施的研究[J].首都師范大學學報(自然科學版),2014(01).

[4] 羅澤林,陳思亮,張貴洲,謝喬,莊小妹.網頁木馬的攻擊與防范[J].電腦知識與技術,2014(05).

[5] 張慧琳,鄒維,韓心慧.網頁木馬機理與防御技術[J].軟件學報,2013(04).

猜你喜歡
預防措施
初春仔豬腹泄原因與預防措施
今日農業(2022年4期)2022-11-16 19:42:02
房建過程中電氣安裝中常見問題及預防措施
果樹“倒春寒”的危害及預防措施
河北果樹(2022年1期)2022-02-16 00:41:26
冬棗樹凍害調查及預防措施
河北果樹(2022年1期)2022-02-16 00:41:22
動物免疫失敗的原因及預防措施
小學生近視的成因及預防措施
甘肅教育(2020年8期)2020-06-11 06:09:46
核桃園自然災害預防措施
河北果樹(2020年2期)2020-01-09 11:15:07
Cartoons
Special Focus(2019年10期)2019-11-26 11:42:58
機電設備故障維修及預防措施探討
可摘全口義齒固位不良的預防措施
主站蜘蛛池模板: 免费国产高清精品一区在线| 在线免费观看AV| 1769国产精品免费视频| 亚洲国产成人精品无码区性色| 欧美yw精品日本国产精品| 色爽网免费视频| 国产网站一区二区三区| 国产欧美日韩va另类在线播放| 永久免费无码成人网站| 国产精品视频白浆免费视频| 中文字幕无线码一区| 国产区免费精品视频| 日本免费a视频| 亚洲精品综合一二三区在线| a级毛片在线免费观看| 小说 亚洲 无码 精品| 亚洲天堂日韩在线| 亚洲AⅤ永久无码精品毛片| 老司国产精品视频91| 91丝袜在线观看| 91九色最新地址| 亚洲成人一区在线| 国产91全国探花系列在线播放| 精品亚洲国产成人AV| 亚洲精品第五页| 欧美在线视频a| 99re这里只有国产中文精品国产精品| 91在线视频福利| 欧美激情福利| 久久免费视频6| 日韩免费毛片视频| 91九色视频网| 久久永久精品免费视频| 国产经典在线观看一区| 国产成人乱码一区二区三区在线| 欧美一级夜夜爽www| 成人午夜网址| 91精品免费高清在线| 国产激情无码一区二区免费| 无码人中文字幕| 国产一区二区三区免费| 婷婷五月在线| 亚洲综合欧美在线一区在线播放| 天堂成人在线视频| 正在播放久久| av色爱 天堂网| 国内精品视频| 无码专区第一页| 欧美一区二区精品久久久| 国产精品护士| 精品无码国产一区二区三区AV| 九九线精品视频在线观看| 热久久国产| 第一页亚洲| 久久国产精品麻豆系列| 精品久久蜜桃| 91精品久久久无码中文字幕vr| 重口调教一区二区视频| 欧美日韩北条麻妃一区二区| 久久久波多野结衣av一区二区| 青青草久久伊人| 搞黄网站免费观看| 国产亚洲欧美在线人成aaaa| 极品国产一区二区三区| 中日韩一区二区三区中文免费视频 | 日本高清视频在线www色| 无码日韩视频| 国产女人18毛片水真多1| 女人18毛片水真多国产| 午夜在线不卡| 手机精品视频在线观看免费| 欧美日韩国产成人高清视频| 亚洲色图欧美一区| 综合色区亚洲熟妇在线| 特级毛片免费视频| 亚洲国产精品VA在线看黑人| 国产精品第页| 大学生久久香蕉国产线观看| 午夜国产小视频| 亚洲中文精品久久久久久不卡| 中文字幕资源站| 风韵丰满熟妇啪啪区老熟熟女|