| |
|
|||
| 出处:PConline[ 2007-07-11 09:44:09 ] | 作者:BlackWing | 责任编辑:zhonghongfei | |
这两位研究人员表示,多态的网络蠕虫结合服务器段和客户机端语言来利用网页服务器和浏览器,以在多台主机上进行繁殖。他们将会演示这种多态蠕虫如何找到系统隐患,并从客户端或服务器端感染新的主机。此外他们还会探讨多态蠕虫如何从公共的安全站点上获取并解析新的网络隐患信息并自我升级感染方法,以防止被补丁简单得制止。 这种新的多态蠕虫特意设计成多态,甚至会进行代码变异以避开病毒特征系统的检测。这两位研究人员透露,他们只是简单把现有的技术应用到Perl和JavaScript语言中。此多态蠕虫能够发现新的隐患并加以利用,尽管那些漏洞不是原本设计到蠕虫的结构中。 虽然目前这两位研究人员还没开发出能够完全运作的多态蠕虫,但他们会独立演示各个部分以展示这些功能如何运作。他们会重点演示蠕虫如何通过公开的数据自我升级和代码变异。多态蠕虫是基于JavaScript隐患扫描器Jikto和使用SQL注入的JavaScript负载方法从网站的数据库中抽取信息。最后这两位研究人员还会讨论防止多态蠕虫利用网站的方法。 |
| 前一页 [1] 下一页 |
| 下一篇:本周安全预警:“针孔下载器”黑手伸向网吧 |
| 今日论坛热贴推荐 |
| 发给好友 | 我要报错 | 投稿给我们 | 加入收藏 | 返回顶部 |
| 相关文章 | ||
| ·国内外 Java Script 经典封装 | [2007-07-03] |
| ·破解安全加密!木马按键记录窃取用户信息 | [2007-05-22] |
| ·我的第一种编程语言JavaScript | [2007-04-30] |
| ·挑战全世界:ANI蠕虫作者发誓今年买宝马 | [2007-04-04] |
| ·马上升级!Firefox存在新的安全隐患 | [2007-03-08] |
| ·Firefox官方确认!升级当天爆出危险漏洞 | [2007-02-27] |
| ·Javascript+ASP打造无刷新新闻列表 | [2007-01-22] |
| ·Storm Worm蠕虫突袭全球电脑 | [2007-01-22] |
| 文章搜索 |
| 每日更新 |
|
| 焦点图文 |
|
| 热门软件推荐 |














![每周一讲之ASP应用专题集锦[2008.7.28更新]](http://img2.pconline.com.cn/pconline/pcedu/pcedufourm/0807/1_10.jpg)