楼主: 3ang9eng
收起左侧

[讨论] 对小a网络防护和网页防护的疑问

  [复制链接]
3ang9eng
 楼主| 发表于 2010-2-5 16:25:21 | 显示全部楼层
回复 8# bobrun


    我认为不是小a退步了,说不定是加强了网络防护,网页防护依然强悍
zzmzid
发表于 2010-2-5 16:26:56 | 显示全部楼层
回复  3ang9eng
楼主用的是什么 浏览器测试的?
小A的 网页防护支持的浏览器 少得很
我用搜狗浏览器 碰 ...
dannes456 发表于 2010-2-5 16:01


试0day

拦截成功
但是弹出计算器,浏览器页面崩溃,不解。
3ang9eng
 楼主| 发表于 2010-2-5 16:31:05 | 显示全部楼层
回复 7# hnq825


    对哦,以前我下病毒包时也是网页防护拦截的,
    也许网络防护是阻断危险链接,因为阻断了链接,网页并没有加载,所以网页防护不报。
    而网页防护对正在加载的网页内容进行扫描,并拦截网页内的危险内容,
    这是我的猜测,就是想和大家讨论下,搞清楚两者关系
3ang9eng
 楼主| 发表于 2010-2-5 16:33:53 | 显示全部楼层
回复 10# schumi小粉


    嗯,和我想得差不多,谢谢指教
schumi小粉
发表于 2010-2-5 16:36:37 | 显示全部楼层
回复 14# 3ang9eng


    希望你以后多来小a区多逛逛,一起交流交流~
3ang9eng
 楼主| 发表于 2010-2-5 16:43:41 | 显示全部楼层
回复 12# zzmzid


    你没开网页防护和网络防护吧?我想是因为漏洞代码已经存到本地后,文件系统防护才起作用,但在传输到本地的过程中,已经触发了浏览器的0day漏洞,其实已经对浏览器进程进行了破坏,这种利用漏洞的攻击本地防护的作用很小,最好还是装上网页和网络防护吧,因为它们能在探测到危险时就把链接阻断,使代码无法触发漏洞。
     引用snic对红伞本地防护的一些见解,应该和你这种情况很接近,希望对你有帮助
------------------------------------------------------------------------------------------------------
“免费版那不叫无敌
http://briian.com/?p=5501&cpage=1#comment-38348

以上面的 GDI 弱点为例,这并不是所谓的 Script 攻击(当然,数目上 Script 占多数),只要用户用 IE 开启加料过的图档,黑客就可以利用 user32.dll、gdi32.dll…等系统元件的 API,将 jpg 档案中的一小段程式码复写到系统程式中,并执行若干非用户允许的动作,例如“以 IE 开启某张图片(被侵入)→ BITs 被开启并背景下载远端某程式到硬碟中”,以上动作完全不涉及 script engine,纯粹是 explorer.exe 的漏洞,详细请参见微软知识库:

  http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx

上述攻击行为对 Avira AntiVirus Free 来说是完全无法阻止的,因为 iexplorer 已经先“显示”了图片,然后才将图片放到 temp 中,此时系统已经受到破坏,但是 Avira Premium 却可以有效遏止,原因就在于 Premium 版具有 WebGuard 功能 ”
----------------------------------------------------------------------------------------------------------
3ang9eng
 楼主| 发表于 2010-2-5 16:46:53 | 显示全部楼层
回复 15# schumi小粉


  会的,小a很符合我的口味~~
zzmzid
发表于 2010-2-5 16:52:42 | 显示全部楼层
回复  zzmzid


    你没开网页防护和网络防护吧?我想是因为漏洞代码已经存到本地后,文件系统防护才起 ...
3ang9eng 发表于 2010-2-5 16:43


多谢解答
cmy-2006
发表于 2010-2-5 17:19:26 | 显示全部楼层
学习了。。。
foxzhou1983
发表于 2010-2-5 17:46:39 | 显示全部楼层
看来还是该把网络防护装上
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:38 , Processed in 0.102394 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表