-
浏览器、工具软件等近期漏洞合集
微软发现了这个问题,他们把它当成是已知的风险,认为用户应当自觉避免此类风险,因此微软似乎不会发布安全补丁。在微软安全响应中心的博客上发布的一则消息中,该公司的发言人称IE7.0会在弹出窗口中显示地址
应用 2007-08-04
-
“网络钓鱼”主要手法及防范
如今年2月份发现的一种骗取美邦银行(Smith Barney)用户的帐号和密码的“网络钓鱼”电子邮件,该邮件利用了IE的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口(如下
应用 2007-07-23
-
乔装成DLL文件的新型恶意网页病毒
某单位的一台公用电脑接入了互联网,没多久,就被一个恶意网页病毒感染,出现如下症状:打开IE后会自动进入一个名为“久好网址之家”的网址大全类的网站,进入IE的“Internet选项”,发现主页被设置为“www.ok9.net”,同时使用“搜索”功能时,发现搜索也被修改指向“www.ok9.net”,令人厌烦。
应用 2007-07-13
-
数据库暴库整理篇
引子:昨天和animator试验了一下,把data.mdb文件改名为data.asp文件后放在wwwroot目录里。然后在IE中输入data.asp路径后,发现IE显示一片空白,右键察看
应用 2007-07-05
-
网吧入侵和网吧老板斗争到底
;3.屏蔽本地硬盘(通过修改注册表);4.屏蔽IE中的文件菜单;5.禁止IE下载;6.不提供TE
应用 2007-07-04
-
防止ACCESS数据库被下载的9种方法 [整理版]
篇首语:原来改mdb为asp就能防下载是鬼话。 引子:昨天和animator试验了一下,把data.mdb文件改名为data.asp文件后放在wwwroot目录里。然后在IE中输入data.asp
应用 2007-07-02
-
木马传播新方式 图片木马技术解析
何谓BMP网页木马?它和过去早就用臭了的MIME头漏洞的木马不同,MIME木马是把一个EXE文件用MIME编码为一个EML(OUT LOOK信件)文件,放到网页上利用IE和OE的编码漏洞实现自动下载
应用 2007-06-30
-
攻击新方法:利用PStore接口获取帐号信息
的信息,比方说:1. Outlook 密码2. 删除的Outlook帐号密码3. IE 密码保存站点密码4. MSN登陆密码5. IE 自动保存密码
应用 2007-06-27
-
一种企业异地协同应用的可选方案
简单,只需默认安装即可,程序也只有5MB大小,相比于IE的安装要快捷很多。FireFox与IE的基本操作是一致的,所以安装后就能直接使用。而且它在同一个视窗内使用分页浏
应用 2007-06-25
-
六大QQ病毒的特征以及清除方法
六大QQ病毒的特征以及清除方法 一、“QQ尾巴”病毒 病毒主要特征 这种病毒并不是利用QQ本身的漏洞 进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞
应用 2007-06-16