反击网页挂马 潜伏在图片中的害群之“马”

来源:电脑报 时间:2009-02-17 13:26:00 

在网页挂马历史中,图片挂马是非常“古老”的。为什么古老的挂马技术到现在还在大量被使用?

为什么它能肆无忌惮?我们又该怎么防范它?身为一名安全工程师,这些你不能不知道……  锐甲团队李海波:许多著名的论坛都出现过被黑客利用图片挂马的事件,图片挂马是一种典型的溢出攻击,这种攻击非常危险。黑客利用图片挂马的途径花样百出,最典型的途径就是广告方式,曾经就出现过黑客购买某门户网站的广告位置用来挂马的事件。由于某些网站为了方便广告客户更换广告,因此广告图片都不是保存在自己网站空间中的,而是直接指向了客户指定的地址,因此黑客在购买广告位置之后,将指向广告的图片修改为恶意溢出图片,导致了许多用户误认为是该门户网站被黑客挂马。

部分网站管理人员在做网站安全维护的时候,往往认为维护一次就可以了,不是忽略了反病毒系统的升级就是忘记了定期审查程序和系统,进行有计划的维护,因此导致许多网站屡屡被黑客溢出攻击。所以一个合格的安全工程师,应该做到面对复杂项目也能有事无巨细地进行审核排查的耐心,时刻关注各种安全公告的发布与更新。这是防堵网络挂马的终极策略。

图片挂马为什么备受青睐?

黑客们之所以热衷于用图片挂马的方式抓肉鸡,主要是图片挂马的隐蔽性相对较高,网管想在成千上万张图片中找到有害文件,既费时又费力。此外,通过嵌入的方式将看似没有问题的图片嵌入网页中,本身就很难发现。

更重要的是,图片永远是捕获肉鸡的最好诱饵。黑客往往只需要将木马挂到网站上之后,再取一个耸人听闻或者暗示性极强的名字,就会有源源不断的肉鸡找上门来。所以图片挂马就如同古代传说中会 * 的美人鱼一样,先用动听的歌声将在大海中航行的水手迷惑,让他们偏离航向,进而自投罗网落入美人鱼布好的陷阱中。

图片挂马的主要方式有两种,一种是直接利用JPG漏洞、GDI漏洞或者ANI漏洞等进行溢出挂马,将制作好的溢出文件,直接上传或者链接到入侵的网站中,等待没有打补丁的用户中招。

另外一种是将图片伪装后挂马。将包含JS代码或者IFRAME代码的网页木马加密后添加到HTML文件中。

标签:挂马,图片,安全,服务器
0
投稿

猜你喜欢

  • 山雨欲来风满楼 cmstop面世前的五大猜想

    2009-08-29 09:44:00
  • 在Exchange 2007中如何创建动态通讯组

    2010-03-13 18:57:00
  • 美图秀秀2.0.6 新增时尚“阿宝”色特效

    2009-11-23 14:21:00
  • 杂乱并非无章——谈站长社区的现状

    2008-02-26 07:35:00
  • Windows2003服务器安装及设置教程—文件及文件夹权限篇二—给文件夹设置权限一

    2010-02-02 15:30:00
  • 美图秀秀一周年庆功能分享之旅 场景篇

    2009-10-29 15:51:00
  • WAP图片站的六点分析

    2008-10-19 16:14:00
  • Linux网络安全经验之谈

    2009-09-09 15:46:00
  • IIS6以及IIS7对静态文件gzip压缩方式的区别

    2011-09-13 18:48:09
  • Godaddy常见问题之如何使用File Manager删除一个目录? Godaddy

    2010-04-14 12:42:00
  • GoDaddy:如何建立404错误页面 Godaddy

    2010-04-23 12:43:00
  • 大专生建网站当起网上“破烂王”

    2007-10-13 10:42:00
  • 张赟:揭露SEO的主心骨 SEO将不再神秘

    2009-09-08 11:30:00
  • 网站如何合理有效的增加外部链接

    2009-02-10 12:18:00
  • 优化模板后GG单价终于达0.05

    2008-09-18 09:46:00
  • IIS6.0下ASP的新增功能(二)

    2010-04-04 18:03:00
  • phpcms黄页个人求职列表标签调用会员学历的方法

    2009-02-13 17:23:00
  • AdSense for Mobile 设置指南

    2007-09-23 08:15:00
  • 新手搜索优化进阶你还应该知道的 关于百度

    2008-12-10 12:03:00
  • IE8无法上传图片的解决办法

    2011-01-25 12:43:00
  • asp之家 网站运营 m.aspxhome.com