全球旧事资料 分类
一、总论网页木马一直是国内网络流行的东西。(注释,据朋友说,这种东西在国外并不流行。)之所以比较流行我觉得有如下原因:1网页木马在各种网络威胁中技术含量相对来说属于较低的类型。这就意味着他便于制作推广。2免费空间的增多和个人建站的流行,给网页木马客观附带的造就了很大的生存空间。3国内上网人数的奇迹般的递增,使网页木马的受众层增多。4国内上网人群目前普遍安全意识较低,很多人使用盗版系统,有时候无法更新补丁或及时更新补丁,(注释,国内网页木马大多是针对wi
dows系统的ie的)使针对ie漏洞型的网页木马生存时间延长。5网页木马见效快,(注释,这个并不是证明网页木马效率高,而是因为受众多)6很多间接推动网络安全,擅长脚本技术的人很及时地推出了众多简便式的网页木马生成器或网页木马程式。此中icefox冰狐浪子EST,LCXhaiya
gtop126com等对于国内网页木马的流行起到了奠基的作用。以上ji
zhou只是浅显说到网页木马之所以流行的原因。其中也可看到网页木马目前来说还是具有一定优点的,尤其是制作操作简单。和相对收效快的特点。下面简单说说网页木马的一些不足。1很多网页木马针对的是特有的ie漏洞。(注释,关于详细情形,以下论述)一旦漏洞补上,网页木马失效。ie的漏洞相对系统的核心漏洞来说,修补比较容易。(注释,何况有些人根本就不是用ie和ie内核浏览器)2网页木马的绝对命中率较低,一般来说10就很不错了。(注释,这由多种原因造成,比如受众方做了其他限制,一些杀毒软件或监控软件的干扰和警示,对相关运行网页木马的一些控件的解除,比如更名或删除debug和wsh等会使一些网页木马无法成功,一些安全监视工具会提示异常运行等等)3网页木马没有固定目标。缺乏针对性,一定意义上,它只是等着别人来中,它不能主动地选择受众。4网页木马很难感染一些重要部门的重要机器而不被发现。网页木马常常无力顾及木马被下载后的深入隐藏。很容易被一些有基础安全知识的人查获。5因为网页木马一旦应用,即等于间接性的公开了脚本,具有时效性。几乎不可能有永远好使的网页木马,(注释,指的是网页木马的流程),而一些rootkit甚至能隐藏10年。网页木马类流行很少过年。目前网页木马的主要危害,我觉得主要是利用网页木马控制大量机器,间接形成僵尸网络进行利用tcpip协议漏洞的DOSDDOS攻击。和一些其他的商业非法活动,例如投票,发布商业广告,作为跳板的一些渗透等。很多时候能造成极大的危r
好听全球资料 返回顶部