APP下载

Web安全问答(3)

2012-02-15

通信技术 2012年2期
关键词:访问者木马控件

问:什么叫网站挂马

答:“挂马” 就是黑客入侵了一些网站后,将自己编写的网页木马嵌入被黑网站的主页中,当访问者浏览被挂马页面时,将会被植入木马,黑客便可通过远程控制来实现不可告人的目的。网页木马就是将木马和网页结合在一起,打开网页的同时也会运行木马。最初的网页木马原理是利用IE浏览器的ActiveX控件,运行网页木马后会弹出一个控件下载提示,只有点击确认后才会运行其中的木马。这种网页木马在当时网络安全意识普遍不高的情况下还是有一点使用价值的,但是其缺点是显而易见的,就是会出现ActiveX控件下载提示。当然现在很少会有人去点击那莫名其妙的ActiveX控件下载确认窗口。在这种情况下,新的网页木马诞生了。这类网页木马通常利用了IE浏览器的漏洞,在运行的时候没有丝毫提示,因此隐蔽性极高。

猜你喜欢

访问者木马控件
小木马
骑木马
基于.net的用户定义验证控件的应用分析
小木马
简述电商运营大数据标准
关于.net控件数组的探讨
旋转木马
人物专访的技巧性分析
“造访”与“到访”
基于嵌入式MINIGUI控件子类化技术的深入研究与应用