新足迹

 找回密码
 注册

精华好帖回顾

· TAS自助游懒人篇 (2009-10-10) 流星雨解毒片 · 菲利浦岛游记 (2007-9-11) hao_hao
· 复活节出游踏秋@Victoria Alps纪实( COMPLETED!!!) (2013-4-2) pangpang · 2018秋日本行 鸟羽伊势松阪胜浦那智熊野古道高野山奈良大阪京都 全文完 (2018-11-4) violinlearner
Advertisement
Advertisement
查看: 1623|回复: 14

讨论一下网页病毒的原理? [复制链接]

发表于 2012-4-25 22:34 |显示全部楼层
此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
在我的理解里,网页是HTML,CSS,JAVAScript的混合体,再加上一些浏览器的plugin,比如Adobe flash player之类的,
网页怎么能做病毒呢? 应该是由于安全限制,不能往客户端写什么东西的把。

比如,我用的Mac, 浏览器是Chrome,有没有可能浏览过一个网页后,就中毒了?
Advertisement
Advertisement

发表于 2012-4-25 22:35 |显示全部楼层
此文章由 明月星光 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 明月星光 所有!转贴必须注明作者、出处和本声明,并保持内容完整
浏览器或者plugins的代码有漏洞就可能中病毒,参考IE6,这么多年还不得补了上百个漏洞…… flash player也经常紧急升级的。

发表于 2012-4-25 22:36 |显示全部楼层
此文章由 明月星光 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 明月星光 所有!转贴必须注明作者、出处和本声明,并保持内容完整
既然是病毒,自然是要绕过浏览器和操作系统的安全限制。 安全限制程序也是代码,一样会有漏洞可以被利用。

发表于 2012-4-25 22:39 |显示全部楼层

回复 明月星光 2# 帖子

此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
像chrome这种静默升级的浏览器应该没什么问题把,基本都是最新版,另外flash player,也是经常出现更新提示,也会很快更新。各大厂商的补丁都会在第一时间发布的。用盗版把自动更新关掉的不考虑,微软已经宣布IE6死了,也可以不考虑。应该更新到IE8(for xp),或IE9(Vista以上)

也就是这种网页病毒只有很短的时效,对吗?

[ 本帖最后由 totem 于 2012-4-25 21:48 编辑 ]

发表于 2012-4-25 22:43 |显示全部楼层

回复 明月星光 3# 帖子

此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
浏览器,操作系统漏洞是会有的,这个很难避免,也会很快发布补丁,升级。
那在假设浏览器,操作系统没有漏洞的情况下,网页病毒还会存在吗?

发表于 2012-4-29 01:49 |显示全部楼层
此文章由 鱼羊鲜 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 鱼羊鲜 所有!转贴必须注明作者、出处和本声明,并保持内容完整
有啊,釣鱼,sqI注入,Xss都算吧
Advertisement
Advertisement

发表于 2012-4-29 02:04 |显示全部楼层
此文章由 红烧鸡翅 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 红烧鸡翅 所有!转贴必须注明作者、出处和本声明,并保持内容完整
现在也就跨站脚本可以骚骚

发表于 2012-4-29 03:37 |显示全部楼层
此文章由 明月星光 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 明月星光 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 totem 于 2012-4-25 21:43 发表
浏览器,操作系统漏洞是会有的,这个很难避免,也会很快发布补丁,升级。
那在假设浏览器,操作系统没有漏洞的情况下,网页病毒还会存在吗?

怎么不假设没有病毒的存在呢?
川普胜,美国乱;拜登胜,世界战。

发表于 2012-4-29 03:38 |显示全部楼层
此文章由 明月星光 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 明月星光 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 totem 于 2012-4-25 21:39 发表
像chrome这种静默升级的浏览器应该没什么问题把,基本都是最新版,另外flash player,也是经常出现更新提示,也会很快更新。各大厂商的补丁都会在第一时间发布的。用盗版把自动更新关掉的不考虑,微软已经宣布IE6死了,也可以不考虑。应该更新到IE8(for xp),或IE9(Vista以上)

也就是这种网页病毒只有很短的时效,对吗?

看什么类型的代码了,有些偷取网站登录密码的XSS漏洞无需浏览器漏洞,只要网页代码写的有问题就可以了。
川普胜,美国乱;拜登胜,世界战。

发表于 2012-4-30 21:00 |显示全部楼层

回复 明月星光 8# 帖子

此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
因为浏览器漏洞跟操作系统漏洞很快就可以升级搞定啊。

发表于 2012-4-30 21:01 |显示全部楼层

回复 明月星光 9# 帖子

此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
感谢分享,有时间研究一下
Advertisement
Advertisement

发表于 2012-4-30 21:06 |显示全部楼层

回复 鱼羊鲜 6# 帖子

此文章由 totem 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 totem 所有!转贴必须注明作者、出处和本声明,并保持内容完整
谢谢,sql注入,是客户端攻击服务器端,钓鱼是骗术,哈哈,对XSS有兴趣

发表于 2012-4-30 21:25 |显示全部楼层
此文章由 sunyu321 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 sunyu321 所有!转贴必须注明作者、出处和本声明,并保持内容完整
社会工程学钓鱼才是恐怖的。。

发表于 2012-5-5 15:06 |显示全部楼层
此文章由 Limitless 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 Limitless 所有!转贴必须注明作者、出处和本声明,并保持内容完整
IE下各种activex的溢出,甚至javascript都能溢出,chrome号称安全,上次也被挖出来好几个0day,而且直接突破沙盒。flashplayer 0day就更多了,现在大概还两个没补,在地下流传,被用的差不多了……

发表于 2012-5-8 03:02 |显示全部楼层
此文章由 FeiGuoHai 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 FeiGuoHai 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 鱼羊鲜 于 2012-4-29 00:49 发表
有啊,釣鱼,sqI注入,Xss都算吧



这些一般不属于网页病毒, 是网站本身的缺陷, 并不具有传染性。

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部