• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > 為什么要網站掛馬

    為什么要網站掛馬

    時間: 權威724 分享

    為什么要網站掛馬

      如今電腦病毒的種類越來越多了,那么你們知道網站為什么掛馬嗎?下面是學習啦小編整理的一些關于網站掛馬的相關資料,供你參考。

      什么叫網站掛馬?

      網站掛馬指的是把一個木馬程序上傳到一個網站里面然后用木馬生成器生一個網馬,再上到空間里面!再加代碼使得木馬在打開網頁時運行!作為網站掛馬的散布者,其目的是將木馬下載到用戶本地,并進一步執行,當木馬獲得執行之后,就意味著會有更多的木馬被下載,進一步被執行,進入一個惡性的循環,從而使用戶的電腦遭到攻擊和控制。為達到目的首先要將木馬下載到本地。

      1.將木馬偽裝為頁面元素。木馬則會被瀏覽器自動下載到本地。2.利用腳本運行的漏洞下載木馬3.利用腳本運行的漏洞釋放隱含在網頁腳本中的木馬4.將木馬偽裝為缺失的組件,或和缺失的組件捆綁在一起(例如:flash播放插件)。這樣既達到了下載的目的,下載的組件又會被瀏覽器自動執行。5.通過腳本運行調用某些com組件,利用其漏洞下載木馬。6.在渲染頁面內容的過程中利用格式溢出釋放木馬(例如:ani格式溢出漏洞)7.在渲染頁面內容的過程中利用格式溢出下載木馬(例如:flash9.0.115的播放漏洞)

      網站掛馬背景

      通過對近期網內檢測到的623個被掛馬網站所使用的Web服務程序類型以及編寫網頁所使用的腳本語言類型進行的統計分析:

      圖 腳本語言及服務程序類型分布統計

      從圖中可以看出,被掛馬網站使用最為廣泛的是IIS服務,其次是Apche服務。容易被掛馬的多數是ASP編寫的網頁,而直接使用HTML的靜態頁面則相對安全。是什么導致了IIS+ASP的服務組合容易被掛馬?這需要從造成網站被掛馬的原因說起。

      網站掛馬的產生原因

      1. 網站服務器的系統或應用程序存在安全漏洞導致網頁被掛馬

      所有的系統和應用軟件都可能存在漏洞,各廠商會針對自己的產品定期發布安全公告和補丁程序,如果管理員疏于管理,不及時的安裝補丁,就可能導致漏洞被攻擊者利用從而篡改網頁進行掛馬。Windows系統和Linux系統一樣都會存在漏洞,但是由于Windows系統的普及率及版本的通用性使得攻擊者更熱衷于去開發Windows底下的攻擊程序,這就導致運行在Windows下的IIS+ASP的搭配更易受到攻擊。

      當然這并不表示Linux系統就不會被攻擊(數據顯示Apache+PHP一樣也會被掛馬),只是相對于Windows來說它被攻擊的幾率會小一些。另外除了操作系統外,所有向外提供網絡服務的程序(如IIS、Apache、SQLserver、MySQL等)都需要打補丁。

      2. 網頁代碼編寫有問題導致網頁被掛馬

      網頁代碼編寫的問題主要體現在兩個方面,一是有數據庫操作的代碼對用戶提交的參數沒有嚴格進行限制,導致用戶可以利用特定的輸入參數對數據庫進行讀寫操作,從而得以向數據中插入掛馬鏈接,這也就是我們常說的SQL注入攻擊(這類攻擊是目前造成網站掛馬的首要原因)。

      代碼編寫存在的另一種問題是網站頁面代碼本身實現了上傳附件的功能,但是在實現過程中對用戶所上傳附件的文件類型限制不嚴,導致攻擊者可以上傳木馬文件控制服務器進而對網頁進行掛馬(常見于開源的論壇搭建代碼)。

      3. 服務器感染病毒導致網頁被掛馬

      一些病毒感染系統后會在系統上所有的網頁文件中加入掛馬鏈接,如果感染病毒的是Web服務器或者是用于網頁開發的系統,那么網站的網頁中就可能被插入掛馬鏈接。還有一些病毒則會通過ARP欺騙來劫持整個局域網內80端口的鏈接,并修改網絡數據包,插入掛馬鏈接。

      如果Web服務器所在的局域網內有其他機器感染這類病毒就可能導致外部用戶訪問到的頁面存在掛馬鏈接。由于Linux系統的下的病毒數量遠少于Windows,這也是造成IIS+ASP比其他搭配更容易遭受掛馬攻擊的原因之一。

      看過文章“網站掛馬"的人還看了:

      1.到2016為止著名的計算機病毒事件

      2.關于電腦中了木馬的解決方法有哪些

      3.怎么清理常見的木馬

      4.360安全衛士如何查殺木馬病毒

      5.電腦中了木馬后應該怎么做以及解決方法

      6.如何防止木馬和病毒的攻擊

      7.怎么清除電腦中的木馬

      8.電腦存在頑固木馬病毒怎么查殺

      9.電腦病毒知識

      10.至2016年計算機病毒大全

    熱門文章

    560677 主站蜘蛛池模板: 性一交一乱一伦一| 男女啪啪高清无遮挡免费| 日韩精品有码在线三上悠亚| 国产精品国产三级国产普通话| 亚洲欧洲自拍拍偷午夜色无码| 99久在线国内在线播放免费观看| 狠狠噜天天噜日日噜视频麻豆| 天天操天天干视频| 亚洲视频精品在线观看| 97色精品视频在线观看| 欧美黄色第一页| 国产精品日韩欧美亚洲另类| 亚洲啪啪av无码片| 浮力影院国产第一页| 校花小冉黑人系列小说| 国产成人久久精品二区三区| 久久天天躁狠狠躁夜夜网站| 钻胯羞辱的视频vk| 成人观看网站a| 免费99精品国产自在现线| 99精品国产综合久久久久五月天| 波多野结衣不打码视频| 国产色婷婷精品免费视频| 亚洲午夜久久久影院| 97国产在线播放| 搞av.com| 免费jlzzjlzz在线播放视频| 99re九精品视频在线视频| 欧美变态口味重另类在线视频| 国产成人精品免费久久久久 | 国产在线98福利播放视频免费 | 2021日产国产麻豆| 柠檬福利第一导航在线| 国产人澡人澡澡澡人碰视频 | 暖暖日本免费在线视频| 国产剧情jvid在线观看| 东京无码熟妇人妻AV在线网址| 男女一边摸一边做爽爽毛片| 国产精品福利午夜在线观看| 么公的好大好深视频好爽想要| 色噜噜狠狠成人中文综合|