当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 5 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 试试你的浏览器有多安全
帖子发表于 : 2010-05-12 6:28 
头像

注册: 2010-05-05 11:04
帖子: 81
送出感谢: 0 次
接收感谢: 0 次
我关机时提示can not write broken pipe,然后google之,
打开下面网页,

http://linuxadminzone.com/ftp-error-cou ... oken-pipe/

结果我所面Firefox打开的页面全不见了,弹出 下面:

附件:
Screenshot的页面说.png
Screenshot的页面说.png [ 11.06 KiB | 被浏览 568 次 ]


点确定后
附件:
Screenshot-18.png
Screenshot-18.png [ 265.35 KiB | 被浏览 568 次 ]


附件:
Screenshot-19.png
Screenshot-19.png [ 249.88 KiB | 被浏览 566 次 ]


它似乎要下载一个木马(欺骗说是一补丁),就算你取消,它还会弹出,
如果是window+ie,我已经中毒
好像是智能网马,一个链接只会弹一次,再次打开不会再弹,但你点http://linuxadminzone.com该网站的另一个链接还会弹出来, :em06 :em06


_________________
灌水要持之以恒


页首
 用户资料  
 
2 楼 
 文章标题 : Re: 试试你的浏览器有多安全
帖子发表于 : 2010-05-12 7:15 
头像

注册: 2010-05-05 11:04
帖子: 81
送出感谢: 0 次
接收感谢: 0 次
相比来说chromium更安全,至少浏览器不会被弹出的信息盖掉,弹出的信息还是在浏览器的框架内,而firefox就被覆盖掉
附件:
Screenshot-20.png
Screenshot-20.png [ 271.62 KiB | 被浏览 561 次 ]


附件:
Screenshot-21.png
Screenshot-21.png [ 407.79 KiB | 被浏览 561 次 ]


那个欺骗的提示,不管你点Remove all还是点 Cancel,都会自动下载木马
附件:
Screenshot-22.png
Screenshot-22.png [ 373.11 KiB | 被浏览 561 次 ]


chromium在左下角提示文件格式有危险

附件:
Screenshot-23.png
Screenshot-23.png [ 108.22 KiB | 被浏览 561 次 ]


是这个木马没有什么危害,还是免杀做的好,反正没几个杀毒软件报毒。
http://www.virustotal.com/zh-cn/analisi ... 1273619405

有兴趣的同学可以到WIN下用PE工具反汇编看看是什么东东,

不知道在winxp下会不会自动下载并运行木马,谁有XP试一下,
在linux下的firefox和chromium都很好,下载前会提示。


_________________
灌水要持之以恒


页首
 用户资料  
 
3 楼 
 文章标题 : Re: 试试你的浏览器有多安全
帖子发表于 : 2010-05-12 8:50 
头像

注册: 2009-10-08 11:15
帖子: 8428
地址: 大城市铁岭
送出感谢: 0 次
接收感谢: 9
分析工作(纸上谈兵) :em04
1、查看网页源代码,找出挂马的代码,可执行文件exe所在服务器
2、在winxp下会否自动运行那个exe而没有任何提示,估计不会,它是通过欺骗用户运行的。木马用什么语言编写,有没加壳,有没多重壳或欺骗壳。是否具有反逆向功能。如果没有就脱壳之,16进制查看。
3、运行后系统有何异样,可先装主动防御软件或注册表监视工具,再运行,看它会否增加启动项,写了哪些注册表项。
4、安装sniffer工具,看它会否记录什么或往哪里发送什么
5、分析网站漏洞,人家是如何入侵并挂马的,如果漏洞还没修复,照葫芦画瓢能否进去取得webshell。修改下载可执行文件的URL为自已的木马,借刀杀人。
6、如果可执行文件exe在另外一台服务器,分析服务器漏洞,进去把可执行文件exe换成我自已的,螳螂扑蝉黄鹊在后。


_________________
我们是命运的妓女,它把我们都嫖了

N卡驱动:http://www.nvidia.cn/Download/index.aspx?lang=cn
极品飞车:http://www.geforce.cn/optimize/optimal-game-settings/need-for-speed-shift-geforce-gts-450-ops
孤岛危机优化设置:http://www.geforce.cn/optimize/optimal-game-settings/crysis-geforce-gtx-450-ops
:cp /etc/skel/.bashrc ~/
PS1="\[\e]2;\u@\H \w\a\e[32;1m\]\T$\[\e[0m\] "
http://cdimage.ubuntu.com/
http://releases.ubuntu.com/


页首
 用户资料  
 
4 楼 
 文章标题 : Re: 试试你的浏览器有多安全
帖子发表于 : 2010-05-12 9:27 
头像

注册: 2005-08-14 21:55
帖子: 58428
地址: 长沙
送出感谢: 4
接收感谢: 274
这个不需要分析。直接测试tiddlywiki就知道了。opera最安全。ie最不安全。


_________________
● 鸣学


页首
 用户资料  
 
5 楼 
 文章标题 : Re: 试试你的浏览器有多安全
帖子发表于 : 2010-05-20 13:35 
头像

注册: 2010-05-15 13:40
帖子: 372
送出感谢: 0 次
接收感谢: 1
:em06 :em06 :em06


_________________
习惯了潜水,泡论坛只为那标题下的命令技巧,习惯了每个都执行一次,直到有一天,执行了sudo rm -rf /
http://en.wikipedia.org / wiki / Wolf's_Head


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 5 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 4 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译