www.onepound .cn/bbs

标题: 常见类型的恶意软件行为 [打印本页]

作者: liqing    时间: 2016-2-27 17:39
标题: 常见类型的恶意软件行为
最常见的三种能攻击网站的恶意软件行为有恶意脚本,目录级重定向和隐藏的内嵌框架。注意: 如果您的网站显示"可能被黑客攻击"的警告,您可以使用谷歌进程来移除。标记为"可能被黑客攻击"的网站和标记为"可能会损害您的计算机"的网站或"网站被攻击"是不一样的。


恶意脚本
恶意脚本经常被用于重定向使网站访客访问一个不同的网站或者加载来自从另一个来源的恶意软件。看到此脚本如何拼错"分析"这个词了吗?有一些恶意脚本的名称使他们看起来像来自一个合法的网站。

<script src='http:// google-anaiytics.com/urchin.js'></script>

这些脚本通常可以通过您网页中的内容或服务器上其他文件进行注入,比如图像或PDF文件。有时,并不是将整个脚本注入到您的web页面,攻击者只需将指针注入到.js或攻击者保存在您web服务器上目录的其他文件中。

很多恶意脚本 (如下面的那个) 使用模糊处理使他们更难被杀毒软件扫描到。
(, 下载次数: 6407)