文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网页浏览菜鸟入门 IE浏览器防黑技巧十则
精品推荐
特别推荐
·菜鸟入门 IE浏览器防黑技巧十则
·IE6和IE7不能显示PNG图像怎么办?
·使浏览网页速度马上就变快的方法
·常见的IE浏览器错误解决办法
·25种改善网站并提高浏览量的方法
·使浏览网页速度变快的一种方法
·加速IE浏览器载入和浏览的速度
·IE7.0浏览器有用的9个使用技巧
·上网冲浪选谁更好 七款主流网页浏览器评测
·让傲游更加稳定流畅
热点TOP10
·IE新开窗口最大化最简单有效方法
·Windows IE 7.0应用技巧心得
·IE为什么突然关闭?Cookie在捣乱
·菜鸟入门 IE浏览器防黑技巧十则
·IE7.0浏览器有用的9个使用技巧
·傲游(Maxthon)实用插件之网页分析工具ViewPage
·使浏览网页速度马上就变快的方法
·加速IE浏览器载入和浏览的速度
·加快 IE7.0 浏览器的阅读速度
·IE 超人1.0.1.2 正式版下载

菜鸟入门 IE浏览器防黑技巧十则

日期:2008年3月17日 作者: 查看:[大字体 中字体 小字体]



  这个小技巧有什么用呢?把下面的代码保存为一个html文件,然后运行试试就知道了:

  注意:请把<;替换为向左的尖括号,把>;替换为向右的尖括号。

  <;span datasrc="#oExec" datafld="exploit" dataformatas="html">;<;/span>;

  <;xml id="oExec">;

  <;security>;

  <;exploit>;

  <;![CDATA[

  <;object id="oFile"

  classid="clsid:88888888-8888-8888-8888-888888888888"

  codebase="c:/winnt/system32/calc.exe">;<;/object>;

  ]]>;

  <;/exploit>;

  <;/security>;

  <;/xml>;

  运行上面的html文件,会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!

  之所以会这样是由于IE存在两个可怕的漏洞:可本地执行任意命令,IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号("clsid:88888888-8888-8888-8888-888888888888),IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe,接着IE开始“下载”并安装该程序。由于calc.exe是EXE文件,这样就等于是在运行该文件,所以calc.exe就被运行了!

  那么为什么IE在“下载安装控件”过程中不提示用户,也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的,对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置,都是对Internet和Intranet上WEB服务器而言的,根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。

  解决的办法就是我们在开始说的那个技巧:挖出挖出IE本地安全配置选项,即修改IE安全设置中有关“我的电脑”的设置,选定后,禁用ActiveX下载就万事大吉了。

  8.在DOS下打开“Internet属性”窗口

  有时在浏览了某些恶意网页后,会导致IE的“Internet属性”对话框无法打开,这时我们可以在DOS窗口下输入:RunDll32.exe shell32.dll,Control_RunDLL inetcpl.cpl命令,就可打开IE的“Internet属性”对话框。要注意“Control_RunDLL”的大小写以及它前面的逗号(,)不要忘记了。RunDll32.exe是Windows动态链接库(DLL)管理工具,可以用来在命令行下执行动态链接库中的某个函数(或者功能模块)。

  RunDll32的使用方法如下:RunDll32.EXE <;dllname>;,<;entrypoint>; <;optional arguments>;,要注意以下几点:

  ①Dllname(就是制定DLL动态链接库所在位置和文件名)直接不能有空格;

  ②Dllname和entrypoint两者之间只能以“,”(逗号)分隔,逗号之后不能有空格,如果这里出错的话,你不会得到任何提示;

  ③optional arguments动态链接库调用参数,这个参数对大小写是很敏感的,注意不要写错。
  9.解除IE的分级审查口令

  有些时候,我们的IE会被人修改为设有分级审查口令,一旦被设置了分级审查口令,即使重新安装IE也是没有用的。怎么办呢?难道要格式化硬盘?千万不要!这里我有一个好办法,帮您解决这个问题。

  进入注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Ratings,这里有一个名为“key”的主键,这就是您设置的分级审查口令,直接将它删除即可。重新启动之后,点击“工具”→“Internet选项”→“内容”→“分级审查”,您会发现分级审查口令已经被复位了。现在您只要输入新的分级审查口令即可。

  如果你用的是Windows 9x则更简单了,到C:\Windows\system目录里找到rating.pol文件,要注意这是一个隐藏文件,直接将它删除就可以解决问题了。

  10. 预防网页恶意代码

  许多恶意网页为防止有人查看其代码内容,采取了各种各样的方法求防止我们查看其源代码。然而,他们的一切努力也许都是白费心机。因为用如下的方法可以轻易地查看其源代码。只要在IE地址栏中输入View-Source:URL即可。举个例子,你想查看搜狐网站http://www.sohu.com的源代码,只要在IE地址栏中输入:View-Source:http://www.sohu.com,稍等一下就会弹出一个窗口,里面就是你想看到的网页源代码。
上一页 [1] [2] [3] 下一页 




上一篇:用Firefox要避开RealPlayer漏洞

下一篇:Google CEO访华 考核中国区业绩

相关文章:
·电脑高手的140个电脑技巧
·最详细的黑客入门法则
·网站赚钱的四个技巧
·从零开始学黑客:网络黑客新手入门指南
·CorelDRAW文字排版的技巧
·太阁立志传4 攻略及技巧
·新出QQ技巧十六招
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·Windows XP的20个超级实用技巧大全
·绝对好用的注册表技巧
相关软件:
·电脑技巧精彩文章一百篇
·中文版Excel 2003实例与技巧
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·Photshop照片润饰技巧
·摄影技巧与欣赏
·Photoshop 入门教程
·CorelDraw12 入门与实例(图文教程 菜鸟先飞系列教材)
·ASP入门教程
·交际-电话沟通技巧
·AutoCAD2002入门与实例详解

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot