您现在的位置: 雪儿网络 >> 站长学院 >> 网络安全 >> 文章正文

文章标题

黑客攻防技术内幕-入侵者攻击方法(15)

『 更新时间:2006-10-13 』『 字体:变小 变大 』『 作者:佚名 | 来源:不详 』
5.7 基于网页的攻击

    

5.7  基于网页的攻击

由于microsoft的浏览器存在着严重的安全漏洞,导致人们在日常浏览网页时使系统遭受攻击,比如:万花谷病毒、混客炸弹、恶意代码、浏览网页时被加载木马、格式化硬盘、共享硬盘等。接下来看看这些攻击者是如何来利用别人在浏览网页时攻击他人计算机的。

5.7.1  攻击类

1. 共享他人硬盘

windows 98中存在个共享漏洞,即在注册表的以下键值中:

hkey_local_machine\software\microsoft\windows\currentversion\network\lanman下面添加个键如c$然后再加几个键值:

"flags"=dword:00000302

"type"=dword:00000000

"path"="c:\\"

这样系统就会把c盘设为共享了,共享名为rwc$,而且网络属性中还看不到。如果把"flags"=dword:00000302  改成

"flags"=dword:00000402

就可看到。

2. 通过网页加载木马

当受害者用浏览器浏览一个网页的时候,一个exe的文件就在后台悄悄地被自动下载并运行,攻击者可以把这个exe换成一个很小的木马(比如孤独剑客的winshell,大小只有5k)。当受害者浏览该网页后,该木马就被悄悄地下载并运行,从而受害者的计算机就会被打开了一个后门,为攻击者提供了入侵的窗口

5.7.2  破坏类

1. 使cpu满负荷运转

2. windows98蓝屏攻击

3. 更改注册表的恶意代码

当在浏览某一个网站后,发现ie的标题、主页的默认地址等都被改的乱七八糟。


【点击数:】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

关文章

您的姓名:
评分等级:
1分 2分 3分 4分 5分
评论内容:
1、严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
2、用户需对自己在使用雪儿网络服务过程中的行为承担法律责任。
3、本站管理员有权保留或删除评论内容。
4、评论内容只代表网友个人观点,与本网站立场无关。
雪儿网络
copyright©2006-2008 xueol.com 鄂icp备06022161号
返回网站顶部