網頁挂馬

网页挂马

计算机专业术语
网页挂马指的是把一个木马程序上传到网站里面,使得木马在打开网页时运行。[1]将网页挂马的脚本按脚本病毒处理进行检测。当浏览器要做出某些动作时,做出提示,例如:下载了某插件的安装包,会提示是否运行,比如浏览器创建一个暴风影音播放器时,提示是否允许运行。在多数情况下用户都会点击是,网页木马会因此得到执行。这种方法可以很容易的被躲过且会对很多插件造成误报。
    中文名:网页挂马 工作原理:将木马下载到用户本地 目的:会有更多的木马被下载 常见方式:1.将木马伪装为页面元素

检测

传统的检测防御方式:

1.特征匹配。将网页挂马的脚本按脚本病毒处理进行检测。但是网页脚本变形方、加密方式比起传统的PE格式病毒更为多样,检测起来也更加困难。

2.主动防御。当浏览器要做出某些动作时,做出提示,例如:下载了某插件的安装包,会提示是否运行,比如浏览器创建一个暴风影音播放器时,提示是否允许运行。在多数情况下用户都会点击是,网页木马会因此得到执行。

3.检查父进程是否为浏览器。这种方法可以很容易的被躲过且会对很多插件造成误报。

如何防止

(1):对网友开放上传附件功能的网站一定要进行身份认证,并只允许信任的人使用上传程序。

(2):保证你所使用的程序及时的更新。

(3):不要在前台网页上加注后台管理程序登陆页面的链接。

(4):要时常备份数据库等重要文件,但不要把备份数据库放在程序默认的备份目录下。

(5):管理员的用户名和密码要有一定复杂性,不能过于简单。

(6):IIS

中禁止目录的写入和执行功能,二项功能组合,可以有效的防止ASP木马。

(7):可以在服务器、虚拟主机控制面板,设置执行权限选项中,直接将有上传权限的目录,取消ASP的运行权限。

(8):创建一个robots.txt上传到网站根目录。Robots能够有效的防范利用搜索引擎窃取信息的骇客。点此查看robots.txt使用方法。

对于网页被挂马可以找下专业安全人士及时的处理会避免因为网页被挂马造成的危害。

扩展阅读

(1):挂马要治标而且治本。治标用上面的方法就可以,结合挂马清理工具,清理挂马,或者用备份程序复盖;

(2):只修改IIS以及网站不够,必须强化服务器安全设置,包括服务器上的软件的安全,特别是MySQL和SQLServer,磁盘权限设置,网站独立权限设置(防止跨站),安装木马实时防御软件。如护卫神就效果不错。

「网页挂马」又称为网页隐藏式恶意连结。简单来说,其攻击模式分成四个步骤:

1.黑客攻击企业、政府或知名网站,仅植入一段恶意连结而不窜改网页外观;或设立恶意网站,透过各种宣传手法,吸引民众浏览。

2.使用者浏览该网站,由于黑客并未窜改网页外观,因此不会产生警觉。

3.使用者看不到这个连结,也无须点选恶意连结,只要浏览该网站,就会背景导向联机至黑客预先设计好的陷阱。

4.在不知情的状况下,使用者被植入间谍软件/木马程序。

相关词条

相关搜索

其它词条