查看: 3209|回复: 20
收起左侧

[求助] 本地防御,网页防御,防护挂马的一点想法问题,高手来啊!!!!!!!!!!!!!!

[复制链接]
lianyeguzhou
发表于 2011-9-19 09:24:32 | 显示全部楼层 |阅读模式
本帖最后由 lianyeguzhou 于 2011-9-19 09:26 编辑

我对于网页挂马的了解还在接触,想请教高手们几个问题,谢谢啊!!!!

很多杀软都有网页防护,那么相对只有本地防御,但本地防御较好的杀软,是不是也能很好的防御网页上的威胁?这个问题不太了解。


比如,微点、AVG,大多样本区的病毒网站,拦截率不如小a卡巴等高。但同一个病毒网站微点或AVG没有提示威胁,电脑就一定会有病毒存在了吗?
    我用这个方法验证一下,大家感觉对不对呢,如下:

    在沙盘里运行浏览器访问病毒网站,AVG都不报,终止沙盘程序,然后用多引擎杀软(数字卫士或其他杀软)扫描C盘下的Sandbox文件夹,如果多引擎没有在沙盘内扫到病毒,是不是就证明这几个多引擎杀软已可杀的网页威胁并没有侵入我的电脑?

    通常沙盘内访问一个病毒网站,小a都会提示拦截威胁。而换做AVG时就不报,再用其他杀软扫描沙盘下文件夹,却也扫不出病毒。
   

    这种用杀软扫描沙盘内浏览器访问文件的方法,能不能验证电脑在访问病毒网站时中招与否?
chinesedragon
发表于 2011-9-19 10:30:00 | 显示全部楼层
期待
-oAo-
发表于 2011-9-19 11:07:59 | 显示全部楼层
应该可以吧
Howl
发表于 2011-9-19 12:22:03 | 显示全部楼层
本帖最后由 Howl 于 2011-9-19 12:22 编辑

矛和盾的悖论是永远也不会有结果的
62998511
发表于 2011-9-19 12:57:40 | 显示全部楼层
不懂哦。支持下。等高手。
polluxkyo
头像被屏蔽
发表于 2011-9-19 13:06:01 | 显示全部楼层
其实那里那么容易中网页病毒啊,只要打好补丁,基本没什么事
strawman0719
发表于 2011-9-19 13:21:32 | 显示全部楼层
干吗不先查下资料:http://baike.baidu.com/view/131253.htm

我想说:1、网页防护不单止防挂马        2、挂马的“马”运行也需要环境,不代表下载到本地就肯定会中招

另外现在很多杀软的网页防护和本地监控机制不一样,即不一定网页监控可杀的本地监控一定可杀
小柯安全
发表于 2011-9-19 13:50:19 | 显示全部楼层
拦截不一定是挂马 比如说微点 微点对于网页挂马看上去一般 其实效果很好 一部分是通过库 一部分是木马下载被微点发现 还有一小部分是下载后运行被行为监控发现    另外你说网页保护好只是他们对于网页挂马 还有钓鱼敏感 本地防御可以拦截挂马网站 因为挂马网站的原理就是把木马通过访问网页的时候下载下来 然后运行或者下载更多的木马 但是它运行的时候就会被文件监控或者其它技术发现 所以说本地防御可以拦截挂马造成的问题 但是它不拦截钓鱼

评分

参与人数 1人气 +1 收起 理由
小仙仙 + 1 感谢解答

查看全部评分

evilrabbit
发表于 2011-9-19 14:14:04 | 显示全部楼层
网页防挂马 貌似不难吧。就是防溢出和Oday比较困难。。。
忧郁的迷糊酱
发表于 2011-9-19 14:54:21 | 显示全部楼层
简单两个字:不能
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 18:47 , Processed in 0.129329 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表