金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 网络安全 >> 文章详情
防止IE被黑的技巧

24K 2008-05-04
  七、挖出IE本地安全配置选项

  在IE中可以通过点击“工具→Internet选项→安全”来设定电脑安全等级,之后会出现如图所示窗口(图3)。从图中可以看出,在安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,惯于隐藏其部分功能的微软(真不知微软是怎么想的,老和我们玩 “捉迷藏”游戏),在这里又留了一手:其实这里还有一个隐藏的选项——就是“我的电脑”的安全性设定,如果你想看到它,可以通过修改注册表的方法来达到目的。

  下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标,在这里你可以对IE的本地安全进行配置。

  这个小技巧有什么用呢?把下面的代码保存为一个html文件,然后运行试试就知道了:

  注意:请把<;替换为向左的尖括号,把>;替换为向右的尖括号。

  <;span datasrc="#oExec" datafld="exploit" dataformatas="html">;<;/span>;

  <;xml id="oExec">;

  <;security>;

  <;exploit>;

  <;![CDATA[

  <;object id="oFile"

  classid="clsid:88888888-8888-8888-8888-888888888888"

  codebase="c:/winnt/system32/calc.exe">;<;/object>;

  ]]>;

  <;/exploit>;

  <;/security>;

  <;/xml>;

  运行上面的html文件,会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE 的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!

  之所以会这样是由于IE存在两个可怕的漏洞:可本地执行任意命令,IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号("clsid:88888888-8888-8888-8888-888888888888),IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe,接着IE开始“下载”并安装该程序。由于calc.exe是EXE文件,这样就等于是在运行该文件,所以calc.exe就被运行了!

  那么为什么IE在“下载安装控件”过程中不提示用户,也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的,对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置,都是对Internet 和Intranet上WEB服务器而言的,根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。

  解决的办法就是我们在开始说的那个技巧:挖出挖出IE本地安全配置选项,即修改IE安全设置中有关“我的电脑”的设置,选定后,禁用ActiveX下载就万事大吉了。

  八、在DOS下打开“Internet属性”窗口

  有时在浏览了某些恶意网页后,会导致IE的“Internet属性”对话框无法打开,这时我们可以在DOS窗口下输入:RunDll32.exe shell32.dll,Control_RunDLL inetcpl.cpl命令,就可打开IE的“Internet属性”对话框。要注意“Control_RunDLL”的大小写以及它前面的逗号(,)不要忘记了。RunDll32.exe是Windows动态链接库(DLL)管理工具,可以用来在命令行下执行动态链接库中的某个函数(或者功能模块)。

  RunDll32的使用方法如下:RunDll32.EXE <;dllname>;,<;entrypoint>; <;optional arguments>;,要注意以下几点:

  ①Dllname(就是制定DLL动态链接库所在位置和文件名)直接不能有空格;

  ②Dllname和entrypoint两者之间只能以“,”(逗号)分隔,逗号之后不能有空格,如果这里出错的话,你不会得到任何提示;

  ③optional arguments动态链接库调用参数,这个参数对大小写是很敏感的,注意不要写错。

  九、解除IE的分级审查口令

  有些时候,我们的IE会被人修改为设有分级审查口令,一旦被设置了分级审查口令,即使重新安装IE也是没有用的。怎么办呢?难道要格式化硬盘?千万不要!这里我有一个好办法,帮您解决这个问题。

  进入注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ policies\Ratings,这里有一个名为“key”的主键,这就是您设置的分级审查口令,直接将它删除即可。重新启动之后,点击“工具”→ “Internet选项”→“内容”→“分级审查”,您会发现分级审查口令已经被复位了。现在您只要输入新的分级审查口令即可。

  如果你用的是Windows 9x则更简单了,到C:\Windows\system目录里找到rating.pol文件,要注意这是一个隐藏文件,直接将它删除就可以解决问题了。

  十、 预防网页恶意代码

  许多恶意网页为防止有人查看其代码内容,采取了各种各样的方法求防止我们查看其源代码。然而,他们的一切努力也许都是白费心机。因为用如下的方法可以轻易地查看其源代码。只要在IE地址栏中输入View-Source:URL即可。举个例子,你想查看搜狐网站http://www.sohu.com的源代码,只要在IE地址栏中输入:View-Source:http://www.sohu.com,稍等一下就会弹出一个窗口,里面就是你想看到的网页源代码。赶快仔细看看,里面是否有更改注册表或暗中下载文件的恶意代码,如果有那就别进该网页了,很简单吧?这样做不仅可以学到别人的网页制作技术,更可以事先预防恶意代码,一举两得! 


1   2

  发表评论 写信给编辑 关闭窗口
同栏目内容
· 防止IE被黑的技巧 2008-05-04
· AUTO木马群大面积暴发 谨防入侵 2008-04-02
· 从两方面保证电脑的安全 2008-03-27
· 十条防范网络病毒常识 2008-03-25
· 计算机中毒后的五大应急处理 2008-03-18
· 3月17日至3月23日计算机病毒预报 2008-03-17
相关内容
· 防止IE被黑的技巧 2008-05-04
· 提升IE浏览器的浏览加载速度 2008-02-19
近期主推
新式医学诊断眼镜问世
·新式医学诊断眼镜问世
·美研制超宽无人飞机
·发光生物大集合(图)
·50个最怪异的吉尼斯纪录
·揭秘九大科学主题酒店
·带鼠标和键盘的牛仔裤
近期热门
揭秘火星沙丘神奇漂移
·揭秘火星沙丘神奇漂移
·宇宙最古老天体仍未进化成熟
·北极有可能迎来无冰之夏
·太阳系发现神秘明亮天体
·海底钻洞1.4公里触及地震带
·远古宇宙爆炸回放的绚丽画面
近期焦点
美国人造肾人体试用成功
·美国人造肾人体试用成功
·美日打造机器人套装
·云彩打造另类广告
·诺基亚推出“即拍即译”技术
·"隆头增高术" 一天增高5厘米
·德国开发机器人"机械甲虫"守护森林
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号