  
- UID
- 1
- 帖子
- 738
- 精华
- 28
- 积分
- 14247
- 金币
- 2414
- 威望
- 1647
- 贡献
- 1362
|
目前网上流行各种各样的炸弹,其中网页炸弹最令人头痛,因为它们会在我们浏览网页时“爆炸”,轻则死机,重则硬盘被格式化!而许多网络新手对此并不是很了解,觉得很神秘,所以很有必要讲一下这个问题,让我们了解最常见的十种网页炸弹,以后你就会对它们见怪不怪,了如指掌了!对于菜鸟来说这也是网络安全进阶第一步! 0 m" D9 j3 k( @$ z, J2 {6 X% [
, K, Z; p) A; @! _( ]) {. T 注:本文的目的是让你了解这些网页炸弹的攻击原理以及防御方法,如果有网友乱用这些技术攻击别人,出现的后果请自负。同时,为了保障安全,本文中的一些代码我们使用了*号来代替。 : @( W# G8 x# Z% {! I
6 n0 E9 D# S& @9 V2 m
同时希望网友加强自己的防范意识,对危险的网页,不要轻易的点击。勤打补丁和升级你的安全工具。 ) v4 r8 P3 D' r: }! O4 d; r; Y
, K( ?$ {- j, l6 _4 k7 R/ K 一、最无聊的炸弹——死循环代码
) @/ R/ T: h7 q* [' H0 T% C4 C
6 x$ V- j- x9 f' U1 _# a' C9 m 在网页中加入如下代码,只要有人点击你所发出的链接就会不停地打开IE浏览器,直至你的系统资源消耗殆尽死机为止!此时你唯一能做的就是重新启动计算机!
' u9 a- L- q' X/ L1 a6 I+ [2 b# m# }: j! I- v
代码如下:<img src=*******:location="网址文件名.htm;">,注:此代码是一个“死循环程序”!属于聊天室炸弹!
$ O3 j0 I! f- @0 t! [ z
8 u$ l6 ~) ]7 L! _ 预防措施:打IE浏览器→工具→Internet选项→安全→Internet→自定义级别,把这里所有ActiveX控件和插件都选中“禁止”,选中之后就不会被恶意代码攻击!因为这是一个ActiveX脚本程序! # j: ~- \9 I' p/ f2 Z" H1 J" h, o
! [( w/ j- W- |5 ~+ F 二、令人心有余悸的炸弹——恐怖的大图片 m0 l# j: D- k X m# g: K
9 m/ C2 o3 ?: z( q/ Z, w 制作原理很简单:在html语言中加入<imgsrc=“http://恐怖图片的连接地址”width=“1”height=“******************(很大的数字)”>即可。当你的IE看到此语句,就会不断的解析试图打开,但由于图片实在是太大了,超出了其处理能力,这样你的电脑就只有死机一条路可以走了。 - l# ], g0 ?7 a3 d" K
三、让人心烦的炸弹——不停地打开窗口 ( Q0 _0 h7 q$ `0 X- ], z Q
6 m2 H" k! ?2 T# L+ y0 K( R
这就是本文开篇提到的打开一连串窗口的炸弹,源代码如下两种:
0 x2 B/ |8 L. O+ S
; ]# U( d6 y+ s5 |8 O( A! D 1.<img src="**********:n=1;do{window.open(")}while(n==1)"width="1">
: {& U" F( g: y% w$ n' c
; p8 Q8 a$ A) S5 _ 这个炸弹要求浏览器不停地打开新的页面,用不了多久你的电脑就会死机,这样你也就被踢出了网络。
5 J- Q1 d' ` A G4 ^ {) y) t8 ~) i7 k; @/ T
2.同样的原理,源代码还有这样的:也是这种类型的炸弹。 |
|