查看: 1974|回复: 7
收起左侧

[交流探讨] 有意思的“web策略控制”。

[复制链接]
jone_jys
头像被屏蔽
发表于 2022-6-29 20:39:40 | 显示全部楼层 |阅读模式
屏幕截图 2022-06-29 203014.png

无标题.png


web策略控制,居然不是识别的文件后缀呀?

上图二中,正在下载的文件名:
Kaspersky_S_21.7.7.305_zh-Hans-CN-xforum_full.txt

实际文件为可执行程序:
           “Kaspersky_S_21.7.7.305_zh-Hans-CN-xforum_full.exe”

下载的时候,“web控制”居然把“TXT文件”当作“可执行程序”给拦截了。。。

如果这个功能真是以文件的“真实身份”来判定文件属性的话那太棒了。好评啊!大大的赞!



秋日之殇
发表于 2022-6-29 20:47:35 | 显示全部楼层
肯定不是简单的看扩展名,应该是比较文件头的。
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-29 20:53:12 | 显示全部楼层
秋日之殇 发表于 2022-6-29 20:47
肯定不是简单的看扩展名,应该是比较文件头的。

哈哈,这个牛逼啊。。。

因为我同时制定了自定义规则,会限制下载所有 *.exe程序;因为此文件名是 *.txt,关闭web策略后就能下载了。。


之前一直以为web策略里面的下面选项也是根据扩展名来的,就没仔细研究。。

看来我小看卡巴了呀。。

PS:这里面的“应用程序”:包含一切已知的“可执行文件”,比如,.sys、.dll、.com、、、、甚至还包含了安卓的 *.apk

zhuozhuo233
发表于 2022-6-30 14:09:30 | 显示全部楼层
点个赞,卡巴做的还是很细的
huangzihang
发表于 2022-6-30 15:00:57 | 显示全部楼层
jone_jys 发表于 2022-6-29 20:53
哈哈,这个牛逼啊。。。

因为我同时制定了自定义规则,会限制下载所有 *.exe程序;因为此文件名是 *.t ...

突发奇想:
那把exe文件放压缩包里,会不会拦截呢
如果不止放压缩包里,还加了密码会不会拦截呢
如果使用zip这种不输入密码不能访问但是可以看文件名的会不会拦截呢
如果使用7z这种,不输入密码连文件名都看不到的会不会拦截呢
如果改拓展名放压缩包里会不会拦截呢
如果改拓展名放加密压缩包里会不会拦截呢,会还是不会,zip和7z都会吗,改拓展名加密压缩包是不是就无法对比文件头了呢
使用捆绑软件与jpg捆绑下载呢?

jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-30 16:25:09 | 显示全部楼层
huangzihang 发表于 2022-6-30 15:00
突发奇想:
那把exe文件放压缩包里,会不会拦截呢
如果不止放压缩包里,还加了密码会不会拦截呢

放压缩包不会拦截了。。
单纯的该后缀,会拦截。。。

你压缩后和直接改后缀,文件性质完全变了吧!
huangzihang
发表于 2022-6-30 17:00:52 | 显示全部楼层
jone_jys 发表于 2022-6-30 16:25
放压缩包不会拦截了。。
单纯的该后缀,会拦截。。。

那把txt文件后缀改成exe会拦截吗
jone_jys
头像被屏蔽
 楼主| 发表于 2022-6-30 17:07:44 | 显示全部楼层
huangzihang 发表于 2022-6-30 17:00
那把txt文件后缀改成exe会拦截吗

卧槽。。。

都说了,卡巴很聪明的。。你这点小把戏她一下子就戳穿啦。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 06:54 , Processed in 0.123020 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表