从伤寒病状看网页挂马

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ancdtang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “伤寒”是一种传染性极强的疾病,有接触就有可能感染。Web应用系统由于采用标准的协议,如果Web服务器被挂马,当访问者访问服务器时就如同接触到了伤寒病患者一样会被感染并且自身的信息会被窃取,数据会被破坏。
  
  参加活动遭遇木马
  
  经常上网的朋友会发现,有时候有些链接点击进去后,防病毒软件会报警,提示有病毒/木马存在。某银行科技处处长霍女士,正在为这样的一起客户投诉头疼不已:某网银用户收到一封网银活动通知邮件,点击后居然发现被防病毒软件报出存在木马。
  这封邮件内容是银行这段时间正在搞的一个小调查活动,点击“参加活动”按钮后,防病毒软件马上发出报警。
  经专业安全公司专家分析后得知,这是一封伪造的活动邮件,骇客伪造了“参加活动”按钮后的URL链接,用户点击后,虽然会进入活动页面,但同时也会被链接到一个恶意站点下载木马,这就是防病毒软件报警的原因。而造成这种现象的原因是:该银行的网站页面编码存在缺陷。考虑到银行的业务连续性要求,霍女士按照安全专家的建议购买了安全防护产品,并迅速部署上线,用以屏蔽此类攻击行为。
  为什么网页链接会导致木马病毒植入呢?这有如下几种可能:
  1.网站所有者故意在页面嵌入恶意代码,常见于私人小站。为了牟取私利,有些站长故意在网站页面中嵌入恶意代码,以窃取访问者的信息。一般来说,企业用户不会存在这种情况。
  2.骇客攻击网站获取权限后,在正常页面中添加恶意代码,这也就是常提到的XSS(跨站脚本)攻击。
  
  诊断XSS攻击
  
  如何判断自己是否已经遭受XSS攻击呢?和其他常见攻击行为一样在网上也有许多进行XSS攻击的免费工具,利用这些软件的骇客很有可能并不知道该如何清理自己留下的系统日志,从对日志的分析中可以很容易地看到是否有XSS攻击行为发生。还有一种更直接的方法就是检查页面源代码,看是否有不相干URL等字符串出现,如某页面源文件中存在与页面功能无关的代码,就很有可能是发生了XSS攻击。
  由于XSS攻击的直接受害者往往并不是网站所有者,而是访问受攻击网站的普通用户。所以,经常会出现普通用户发现网站已经被骇客攻击,而网站的管理人员仍一无所知的情况。对于一些依靠网站开展业务的机构(如金融机构等)来说,做好前期检查服务,是一项非常重要的工作。
  XSS攻击发生后,该如何应对呢?首先当然是检查被攻击页面,清除恶意代码,然后再考虑以后的防御。和大部分的Web威胁行为一样,XSS攻击发生的原因是由于页面文件编写得不完备,所以用户也可以通过部署独立安全产品或修改代码级的页面文件来避免。但考虑到代码修改的复杂性和局限性,这种方法对于XSS防御来说不是最佳选择。应当选择部署那些胜任应用层威胁防护的安全产品,在XSS防御的实际应用中,入侵防御产品也有非常广泛的运用。
  被挂马的网站就像伤寒症患者,如果不小心发生接触(点击链接),就有染病(被种上木马)的可能。中医认为,伤寒六经病的总治疗原则是祛除外邪,扶助正气。所以被挂马网站的解决之道也应如此:驱除外邪(清理被挂马页面),扶助正气(以增加安全设备/代码评估服务/代码修补等行为来提升网站的内在防御力)。
其他文献
传销骗术已经悄然渗透到IT领域。日前,自称三年内将进入全球500强公司的香港世界通国际科技有限公司的传销骗局被揭穿,IT版“庞氏骗局”的招数陆续浮出水面。该骗局欺骗规模之大、受骗人数之众令人咋舌,业界称之为“IT营销第一骗”。  记者了解到,2008年至今,受“点击世界通上的广告就能快速致富”广告的诱惑,成千上万的人们带着发财的梦想,从不同的地方朝圣般地投身于“致富魔方”——世界通。  自称开发出
最近,一个全新的概念——UMD(Ultra Mobile Device),渐渐走进人们的视野。而国内手写龙头汉王科技,结盟全球第三大芯片厂商威盛,并联合微软,于日前携手推出了内地第一款基于“威盛 中国芯”的UMD新品——掌控系列T700,这似乎已经昭示: UMD产业在中国市场已经蓄势待发。     UMD引领潮流    轻薄便携已成为现在时尚消费电子产品的潮流,这在电脑、手机、Mp3等产品中表现得
本报讯 1月24日,优万公司和IBM战略合作签约仪式在北京举行。IBM将成为首家入驻优万3D虚拟世界——由我世界(uWorld)的IT企业。    双方合作内容包括虚拟世界互联互通研究、虚拟世界互联互通平台业务模型研究以及在uWorld中建立IBM中国主题场景等。(王沛霖)
10年前,建筑行业信息化领域还可谓是一片不毛之地,然而,全国已经有数百家企业蠢蠢欲动,当时刚刚成立1年多的广联达公司还是其中一家名不见经传的小企业。10年后的今天,当时的大多数企业已不见了踪影或者仍然艰难度日,广联达却已经在建筑行业信息化领域站稳了脚跟,成为行业的领跑者。  如今广联达拥有 7 万多家用户,产品的直接使用者 32 万,占到行业从业人数总数的 1/4。    什么让产品有生命力   
本报讯3月28日,全球液晶显示(LCD)玻璃基板生產巨头美国康宁公司在北京为其新建的LCD玻璃基板工厂举行了盛大的开业典礼。  新工厂位于北京经济技术开发区,是美国康宁公司在中国内地建造的首个TFT-LCD玻璃生产厂。据康宁公司显示科技部中国区总裁卞强介绍,该工厂将主要生产第五代液晶显示玻璃。  康宁公司董事会主席兼首席执行官魏文德在典礼仪式上表示,预计2008年全球LCD玻璃需求量将增长25%~
为追求诚信而不诚信,这似乎是个悖论。然而,这正是部分淘宝网炒信用买家正在做的。因为买家看重诚信评价,所以卖家宁可花钱“买诚信”。“刷钻”和删差评为主营业务的“诚信”利益链已然形成。在金钱交易背后,淘宝网炒信用商家是如何借助炒信用者的力量“追求诚信”呢?  “哪怕给你换货,也别给我差评啊!”记者的一位朋友刚因在淘宝网上购买的货品与卖家描述相去甚远给了差评,卖方的电话就追来了。经不住恳求,好心的买家答
虽然LED背光早就备受关注,但是让大部分用户用上LED显示设备的日子还很遥远。DisplaySearch今年7月30日发布的调查数据表明,虽然近期LED背光市场成长快速,不过,LED背光要成为市场主流规格(市场占有率超过50%)可能要等到2015年。  虽然大多数显示器厂商都还没有将重心转到LED背光产品上来,但是也都有相应的产品布局。近日LG发布了多款LED背光产品,已经开始将LED背光产品作为
2008年2月,江苏省无锡市联手IBM创建世界第一个商业云计算中心;2009年8月,广东省佛山市南开科技局与红帽合作,创立云计算中心为汽车、家具和陶瓷等行业企业服务;2009年9月,山东省东营市政府与IBM一起筹建黄河三角洲云计算中心;2009年10月,北京市计算中心搭建 的“北京云”即将上线。由政府主导的云计算中心如雨后春笋般出现。  作为一种IT运维服务模式,云计算仍属于新兴事物,在安全性、旧
在微软Vista操作系统的首发日益临近的时刻,我们不禁要问自己,Vista之后,下一个又会是什么呢?又或者,Vista就是一个终结呢? 笔者认为,从很多方面來看,在未来很长时间之内,不会再有下一个了。  首先,很有可能微软已经黔驴技穷了,而微软从苹果那里也没有可以借用的东西了。如果微软还想继续提升自己的操作系统的话,惟一的希望就是开发一种能够综合控制多核CPU的操作系统。换句话说,微软需要研发一种
互联网时代即将进入下一个十年,网上购物体验、虚拟社区交友,甚至不出家门游遍世界,这些都从空中楼阁般的理想变成了触手可及的现实。然而,凡事有一利必有一弊,网络泄密事件及信息安全问题逐渐浮出水面,引发了人们对于信息安全的诸多思考。如今,自主原创、中国信息安全漏洞库、安全应急响应服务等关键词纷纷从后台走到了公众面前,让信息安全保障这个略显模糊的字眼逐渐清晰了起来。    自主原创    随着中国信息安全