百度空间 | 百度首页 
 
查看文章
 
IE浏览器防黑技巧十则
2008年03月11日 星期二 上午 08:40
  针对IE的恶意修改、攻击方法非常多,本文中介绍的十种反黑技巧,一定会对你有所帮助。

  1.管理好Cookie

  在IE6.0中,打开“工具”→“Internet选项”→“隐私”对话框,这里设定了“阻止所有Cookie”、“高”、“中高”、“中”、“低”、“接受所有Cookie”六个级别(默认为“中”),你只要拖动滑块就可以方便地进行设定,而点击下方的“编辑”按钮,在“网站地址”中输入特定的网址,就可以将其设定为允许或拒绝它们使用Cookie。

  2.禁用或限制使用Java程序及ActiveX控件

  在网页中经常使用Java、Java Applet、ActiveX编写的脚本,它们可能会获取你的用户标识、IP地址,乃至口令,甚至会在你的机器上安装某些程序或进行其他操作,因此应对Java、Java小程序脚本、ActiveX控件和插件的使用进行限制。打开“Internet选项”→“安全”→“自定义级别”,就可以设置“ActiveX控件和插件”、“Java”、“脚本”、“下载”、“用户验证”以及其它安全选项。对于一些不太安全的控件或插件以及下载操作,应该予以禁止、限制,至少要进行提示。

  3.防止泄露自己的信息

  缺省条件下,用户在第一次使用Web地址、表单、表单的用户名和密码后,同意保存密码,在下一次再进入同样的Web页及输入密码时,只需输入开头部分,后面的就会自动完成,给用户带来了方便,但同时也留下了安全隐患,不过我们可以通过调整“自动完成”功能的设置来解决。设置方法如下:依次点击“Internet选项”→“内容”→“自动完成”,打开“自动完成设置”对话框,选中要使用的“自动完成”复选项。

  提醒:为发安全起见,防止泄露自己的一些信息,应该定期清除历史记录,方法是在“自动完成设置”对话框中点击“清除表单”和“清除密码”按钮。

  4.清除已浏览过的网址

  在“Internet选项”对话框中的“常规”标签下单击历史记录区域的“清除历史记录”按钮即可。若只想清除部分记录,单击IE工具栏上的“历史”按钮,在左栏的地址历史记录中,找到希望清除的地址或其下网页,单击鼠标右键,从弹出的快捷菜单中选取“删除”。

  5.清除已访问过的网页

  为了加快浏览速度,IE会自动把你浏览过的网页保存在缓存文件夹“C:/Windows/Temporary Internet Files”下。当你确认不再需要浏览过的网页时,在此选中所有网页,删除即可。或者在“Internet选项”的“常规”标签下单击“Internet临时文件”项目中的“删除文件”按钮,在打开的“删除文件”对话框中选中“删除所有脱机内容”,单击“确定”,这种方法会遗留少许Cookie在文件夹内,为此IE6.0在“删除文件”按钮旁边增加了一个“删除Cookie”的按钮,通过它可以很方便地删除遗留的Cookie。

  6.永远不怕IE主页地址被修改

  众所周知,修改IE默认主页地址是恶意网页常用的一招。IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不害怕IE主页地址被修改了。下面是具体的方法和步骤。

  首先,打开“我的电脑”,找到IE的安装目录,这里假设你的IE安装在C:\Program Files\Internet Explorer下。进入该文件夹,找到Iexplore.exe文件,对着它点击鼠标右键,在弹出的快捷菜单中选择“发送到→桌面快捷方式”,这样就在桌面上建立了一个Iexplore.exe文件的快捷方式。如果你够仔细的话,你会发现你建立的这个快捷方式名字为“Iexplore.exe”,而桌面上原来的IE快捷方式名字为“Internet Explorer”,两者不仅名字不相同,而且“内涵”也不尽相同。

  继续我们的工作,用鼠标右键单击该快捷方式,选择“属性”,会弹出“Iexplore.exe 属性”对话框,选择其中的“快捷方式”标签,然后在“目标”框里填入:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome,给Iexplore.exe加上参数“-nohome”,输入时请大家注意在参数“-nohome”前面有一个空格,不要忘了,输入完毕如下图所示(图1)。点击“确定”退出即可。



图1

  这样即使主页被修改也没有关系,打开IE就是一片空白,就连about:blank也不显示。而且这样能够加快启动速度,一点IE窗口马上就出蹦来了。

  对于IE在安装时自己建立的快捷方式,我们无法为它加上上述参数。如果不信可以试试,用鼠标右键点击桌面上原来IE自建的快捷方式,选“属性”,会发现“目标”栏、“起始位置”栏、“快捷键”栏和“运行方式”栏都是灰色不可选取状态(图2)。这就是它们之间最大的不同!也是本文的关键所在。



图2

  7.挖出IE本地安全配置选项

  在IE中可以通过点击“工具→Internet选项→安全”来设定电脑安全等级,之后会出现如图所示窗口(图3)。从图中可以看出,在安全性设定中我们只能设定Internet、本地Intranet、受信任的站点、受限制的站点。不过,惯于隐藏其部分功能的微软(真不知微软是怎么想的,老和我们玩“捉迷藏”游戏),在这里又留了一手:其实这里还有一个隐藏的选项——就是“我的电脑”的安全性设定,如果你想看到它,可以通过修改注册表的方法来达到目的。



  下面是具体的方法:打开“开始”菜单中的“运行”,在弹出的“运行”对话框中输入Regedit.exe,打开注册表编辑器,点击前面的“+”号顺次展开到:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0,在右边窗口中找到DWORD值“Flags”,默认键值为十六进制的21(十进制33),双击“Flags”,在弹出的对话框中将它的键值改为“1”即可,关闭注册表编辑器。无需重新启动电脑,重新打开IE,再次点击“工具→Internet选项→安全”标签,你就会看到多了一个“我的电脑”图标(图4),在这里你可以对IE的本地安全进行配置。



  这个小技巧有什么用呢?把下面的代码保存为一个html文件,然后运行试试就知道了:

  
注意:请把<替换为向左的尖括号,把>替换为向右的尖括号。

<span datasrc="#oExec" datafld="exploit" dataformatas="html"></span>

  <xml id="oExec">

  <security>

  <exploit>

  <![CDATA[

  <object id="oFile"

  classid="clsid:88888888-8888-8888-8888-888888888888"

  codebase="c:/winnt/system32/calc.exe"></object>

  ]]>

  </exploit>

  </security>

  </xml>


  运行上面的html文件,会打开你的计算机中c:/winnt/system32文件夹下的calc.exe文件!而且IE没有任何提示!即使在IE的安全设置中禁用ActiveX控件上述代码也能工作!如果不是calc.exe文件而是其他恶意文件又会怎么样?如果是在你浏览的网页中含有类似上面的代码又会怎么样?真危险啊!

  之所以会这样是由于IE存在两个可怕的漏洞:可本地执行任意命令,IE的ActiveX安全设置可被绕过。在上述代码中我们给IE指定了一个系统中并不存在的控件号("clsid:88888888-8888-8888-8888-888888888888),IE会试图从codebase指定的地址去下载并安装改控件。根据codebase于是IE找到了c:/winnt/system32/calc.exe,接着IE开始“下载”并安装该程序。由于calc.exe是EXE文件,这样就等于是在运行该文件,所以calc.exe就被运行了!

  那么为什么IE在“下载安装控件”过程中不提示用户,也不应用IE安全设置中的限定进行检测呢?这就是IE的ActiveX安全设置可被绕过漏洞造成的!其主要原因是IE安全设置都是针对非本地的页面或交互的,对于本地的安全设置IE是最大信任的。如果你注意看IE的安全设置,都是对Internet和Intranet上WEB服务器而言的,根本就没有对本地文件的安全设置。概括说来就是IE对本地安全采用最大信任原则。

  解决的办法就是我们在开始说的那个技巧:挖出挖出IE本地安全配置选项,即修改IE安全设置中有关“我的电脑”的设置,选定后,禁用ActiveX下载就万事大吉了。

  8.在DOS下打开“Internet属性”窗口

  有时在浏览了某些恶意网页后,会导致IE的“Internet属性”对话框无法打开,这时我们可以在DOS窗口下输入:RunDll32.exe shell32.dll,Control_RunDLL inetcpl.cpl命令,就可打开IE的“Internet属性”对话框。要注意“Control_RunDLL”的大小写以及它前面的逗号(,)不要忘记了。RunDll32.exe是Windows动态链接库(DLL)管理工具,可以用来在命令行下执行动态链接库中的某个函数(或者功能模块)。

  RunDll32的使用方法如下:RunDll32.EXE <dllname>,<entrypoint> <optional arguments>,要注意以下几点:

  ①Dllname(就是制定DLL动态链接库所在位置和文件名)直接不能有空格;

  ②Dllname和entrypoint两者之间只能以“,”(逗号)分隔,逗号之后不能有空格,如果这里出错的话,你不会得到任何提示;

  ③optional arguments动态链接库调用参数,这个参数对大小写是很敏感的,注意不要写错。



  9.解除IE的分级审查口令



  有些时候,我们的IE会被人修改为设有分级审查口令,一旦被设置了分级审查口令,即使重新安装IE也是没有用的。怎么办呢?难道要格式化硬盘?千万不要!这里我有一个好办法,帮您解决这个问题。

  进入注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\policies\Ratings,这里有一个名为“key”的主键,这就是您设置的分级审查口令,直接将它删除即可。重新启动之后,点击“工具”→“Internet选项”→“内容”→“分级审查”(图5),您会发现分级审查口令已经被复位了。现在您只要输入新的分级审查口令即可。



图5

  如果你用的是Windows 9x则更简单了,到C:\Windows\system目录里找到rating.pol文件,要注意这是一个隐藏文件,直接将它删除就可以解决问题了。

  10. 预防网页恶意代码

  许多恶意网页为防止有人查看其代码内容,采取了各种各样的方法求防止我们查看其源代码。然而,他们的一切努力也许都是白费心机。因为用如下的方法可以轻易地查看其源代码。只要在IE地址栏中输入View-Source:URL即可。举个例子,你想查看搜狐网站http://www.sohu.com的源代码,只要在IE地址栏中输入:View-Source:http://www.sohu.com,稍等一下就会弹出一个窗口,里面就是你想看到的网页源代码。赶快仔细看看,里面是否有更改注册表或暗中下载文件的恶意代码,如果有那就别进该网页了,很简单吧?这样做不仅可以学到别人的网页制作技术,更可以事先预防恶意代码,一举两得!

类别:电脑技术 | 添加到搜藏 | 浏览() | 评论 (55)
最近读者:
 
网友评论:
1
2008年03月11日 星期二 下午 12:07 | 回复
好,太好了
 
2
2008年03月11日 星期二 下午 12:08 | 回复
我顶
 
3
2008年03月11日 星期二 下午 12:09 | 回复
好,太好了
 
4
2008年03月11日 星期二 下午 12:09 | 回复
好,太好了
 
5
2008年03月11日 星期二 下午 12:09 | 回复
好,太好了
 
6
2008年03月11日 星期二 下午 12:10 | 回复
好,太好了
 
7
2008年03月11日 星期二 下午 12:10 | 回复
增加你百度空间流量的几个小技巧(转)
 
8
2008年03月11日 星期二 下午 12:12 | 回复
16岁的少女美
 
9
2008年03月11日 星期二 下午 12:12 | 回复
16岁的少女美
 
10
2008年03月11日 星期二 下午 12:13 | 回复
野蛮是美女的特权
 
11
2008年03月11日 星期二 下午 12:15 | 回复
16岁的少女美
 
12
2008年03月11日 星期二 下午 12:16 | 回复
恩,关注了。
 
15
2008年03月11日 星期二 下午 12:21 | 回复
学习了
 
16
2008年03月11日 星期二 下午 12:23 | 回复
清醇少女人体
 
17
2008年03月11日 星期二 下午 12:26 | 回复
踩! 瑞妮REENII 我踩! 我再踩! 我用力踩! 我很用力踩! 我非常用力踩! 我用尽全力去踩! 就算鞋子烂也要踩! 就算腾讯倒闭也要踩! 就算天塌下来我都要踩! 要是天真塌下来了继续踩! 要是地面凹了我不管继续踩! 要是踩到我脚骨折我也继续踩! 要是别人见了骂我傻我还是要踩! 要是警察敢过来阻止我就更加要踩! 要是你看我不爽我没办法还要继续踩! 要是你觉得敢兴趣你也可以过来一起踩! 踩到地下水喷发造成洪灾损失惨重我也踩! 踩到益阳地震山崩地裂地下水泛滥我还要踩! 踩到火山喷发太平洋海啸我还要继续往死里踩! 踩到阎罗王说我制造噪音我刁根烟看看他继续踩! 踩到日天昏地暗惊天地泣鬼神我不管我还要继续踩! 踩到刚刚重建好的伊拉克房屋又倒塌了我不管还要踩! 踩到日本岛所有导弹由于震波影响而突然自爆我还要踩! 踩到正在坐飞机去日本嫖娼的水扁大哥坠机身亡我还要踩! 踩到在富士山上面的拉登同志被山上滑坡石头砸死我还要踩!
 
18
2008年03月11日 星期二 下午 12:28 | 回复
免开户费,交100送600元话费,每月赠50元话费,共送12个月 无月租不改号不扣本机费, 会员拔打全国电话6分/分钟,适于所有单向收费电话 官网:http://www.gytx.hk 详情请到以下网址: http://hi.baidu.com/fuwali 商务中心编号GY037 特约代理QQ:962623592
 
19
2008年03月11日 星期二 下午 12:41 | 回复
不错,尝试尝试。
 
20
2008年03月11日 星期二 下午 12:43 | 回复
女大学生人体艺术
 
21
2008年03月11日 星期二 下午 12:47 | 回复
实用
 
23
2008年03月11日 星期二 下午 12:57 | 回复
█ ☆ ☆ ◢██◣*█ ☆ █*◢██◣☆ █ 支 ☆ █* ☆█ █*博 █ █▅▅█☆ █ ☆*☆ █ 持 █ ◥◣◢◤*█ 主 ~ ☆ ███◣*◥██◤☆ ◥◤☆ ◥██◤☆
 
24
2008年03月11日 星期二 下午 01:02 | 回复
学习!
 
25
2008年03月11日 星期二 下午 01:05 | 回复
▁▁▁)▁▁▁_)_) ▁▁▁)▁▁▁_(_(▁▁▁▁▁█▁▁ ▁▁~(▁)_)▁▁█◣▁◢█████◣═╮ ╭═█████▁◥██ ██████▁║ ║▁█支持你█▁▁◥ 柏芝会更成熟▁║ ╰═◥███◤▁▁▁◥ █████◤═╯
 
26
2008年03月11日 星期二 下午 01:11 | 回复
为什么这个世界有人月收入比你高一百倍、一千倍、一万倍? 难道他们比你聪明一百倍? 一千倍?一万倍?也许你并没有作错什么,但你应该了解成功者都做对了什么! 大多数人靠打工拿工资,用自己的汗水成就老板的事业,用自己的辛勤烘托领导的辉煌。 工作二、三十年,月工资还不过千。 省吃俭用几十年,买个住房还要借钱贷款。 头顶同样的蓝天、脚踏同样的大地,一样的政策、一样的条件,为什么有人月赚万元乃至数十万元,有人却长期徘徊在温饱线上? 欢迎有创业激情和投资观念的朋友登录我的百度空间!
 
27
2008年03月11日 星期二 下午 01:18 | 回复
IE中火狐的毒两次了 .....................................
 
28
2008年03月11日 星期二 下午 01:28 | 回复
OKWAP A136手机报价 诺基亚 N96手机 报价 诺基亚 N78手机 报价 神舟 优雅 HP900 报价 天语先锋A992手机 报价 海尔全明星准3G手机 报价 诺基亚 5700 XM手机 报价 诺基亚 5610XM手机 报价 诺基亚 5310XM手机 报价 诺基亚 5710XM手机 报价 诺基亚 6500s手机 报价 诺基亚 6500c手机 报价 诺基亚 8800Arte手机 报价 诺基亚 8800SapphireArte手机 报价 诺基亚 Aeon手机 报价 诺基亚 E51手机 报价 诺基亚 E61i手机 报价 诺基亚 E62手机 报价 诺基亚 E65手机 报价 诺基亚 E90手机 报价 诺基亚 N75手机 报价 诺基亚 N95手机 报价 北京昇泓电子特价数码产品,价格最低,信誉,质量全球最好! 我公司长期特价销售诺基亚手机/摩托罗拉手机/三星手机/多普达手机/天语手机/尔手机等其他数码产品,合格证、香港丰泽发票保修卡,配件齐全,全国联保。各地免费送货上门! 北京昇泓电子公司网址:http://www.shdzi.com 北京昇泓电子联系电话:010-51260432 北京昇泓电子客服QQ1--516438111 北京昇泓电子客服QQ2--348210222 北京昇泓电子客服QQ3--403985333 北京昇泓电子客服QQ4--564910444 北京昇泓电子客服QQ5--396146555
 
29
2008年03月11日 星期二 下午 01:43 | 回复
█ ☆ ☆ ◢██◣*█ ☆ █*◢██◣☆ █ 支 ☆ █* ☆█ █*博 █ █▅▅█☆ █ ☆*☆ █ 持 █ ◥◣◢◤*█ 主 ~ ☆ ███◣*◥██◤☆ ◥◤☆ ◥██◤☆
 
30
2008年03月11日 星期二 下午 01:51 | 回复
呵呵不错。可惜我不常用IE。TT还不错~~~
 
31
2008年03月11日 星期二 下午 02:24 | 回复
http://www.lrshwl.com 黑客使用的工具!
 
32
2008年03月11日 星期二 下午 02:36 | 回复
 
33
2008年03月11日 星期二 下午 02:41 | 回复
``╭╮       ╭╮  ╭╮ ``││       ││  │└╮ ╭┴┴———————┴┴╮~└—╯ │           │   ╭—————╮ │           │   偶来咯哦│ │ ●       ● │ ╭╮│支持支持你│ │○  ╰┬┬┬╯  ○│o╰╯╰—————╯ │    ╰—╯    │  ╰——┬o———o┬——╯    ╭╮欣赏中╭╮           ╰┴————┴╯
 
34
2008年03月11日 星期二 下午 02:47 | 回复
 
36
2008年03月11日 星期二 下午 03:19 | 回复
恭喜上榜!
 
37
2008年03月11日 星期二 下午 04:22 | 回复
真麻烦啊... 少上些奇怪的网站就绝对不会中毒了...
 
39
2008年03月11日 星期二 下午 04:30 | 回复
今天早上看见一群大雁从南往北飞回来,一会排成一字形,一会排成人字形,嘴里不停念到: “今年白飞了一趟,南方比北方还冷,还被卷入雁照门”
 
40
2008年03月11日 星期二 下午 04:39 | 回复
我不用IE!只用世界之窗浏览器和遨游
 
41
2008年03月11日 星期二 下午 04:43 | 回复
博主加油! 今天的选择,决定三年后你的生活! 前所未有的商业模式和理念,可以把消费者、商家、供应商、银行的利益捆绑在一起,让任何人都从中受益!这是一个在家就可以创业的项目,实在太神奇了,你可以不参加,但绝不能不了解啊! http://www.isday.cn qq:81759147 qq:398998816
 
42
2008年03月11日 星期二 下午 05:01 | 回复
你 站 在 桥 上 看 风 景 , 看 风 景 的 人 在 楼 上 看 你 。 明 月 装 饰 了 你 的 窗 子 , 你 装 饰 了 别 人 的 梦 。
 
43
2008年03月11日 星期二 下午 05:07 | 回复
在我看来最最简单的方法就是换一个非IE核心的浏览器!
 
44
2008年03月11日 星期二 下午 05:12 | 回复
▁▁▁)▁▁▁_)_) ▁▁▁)▁▁▁_(_(▁▁▁▁▁█▁▁ ▁▁~(▁)_)▁▁█◣▁◢█████◣═╮ ╭═█████▁◥██ ██████▁║ ║▁█支持你█▁▁◥ 好文章值得我欣赏║ ╰═◥███◤▁▁▁◥ █████◤═
 
45
2008年03月11日 星期二 下午 06:08 | 回复
``╭╮       ╭╮  ╭╮ ``││       ││  │└╮ ╭┴┴———————┴┴╮~└—╯ │           │   ╭—————╮ │           │   偶来咯哦│ │ ●       ● │ ╭╮│支持支持你│ │○  ╰┬┬┬╯  ○│o╰╯╰—————╯ │    ╰—╯    │  ╰——┬o———o┬——╯    ╭╮欣赏中╭╮           ╰┴————┴╯
 
46
2008年03月11日 星期二 下午 06:25 | 回复
不错
 
47
2008年03月11日 星期二 下午 06:41 | 回复
愿友谊之树长长长长长长长,长叶长枝长根,根长枝长叶长! 望心血之海潮潮潮潮潮潮潮,潮起潮落潮涨,涨潮落潮起潮! ╭☆ ╭╧╮╭╧╮╭╧╮╭╧╮╭╧╮╭☆ ╰╮ ║來│║看 │ ║望│║朋 │║友│╰╮ ☆╰ ╘∞ ╛╘ ∞ ╛ ╘ ∞╛ ╘ ∞ ╛ ╘ ∞ ╛☆ ▁▁▁)▁▁▁_(_(▁▁▁▁▁█▁▁ ▁▁~(▁)_)▁▁█◣▁◢█████◣═╮ ╭═█████▁ ◥████████▁║ ║▁█★开心█▁▁◥██幸福★██▁║祝你快乐哦! ╰═◥███◤▁▁▁◥█████◤=================
 
48
2008年03月11日 星期二 下午 07:31 | 回复
╭════ 祝═朋═友═们═快═乐 ════╮ ╰╮╭----------------╮╭╯ ━━◇★◇━━ ▼╮║红唇魅惑. 喜欢结交网络上的朋友!║╭▼ ╭╯╰----------------╯╰╮ ╰════ 愿═您═幸═福═吉═祥 ════╯
 
49
2008年03月11日 星期二 下午 08:12 | 回复
学习了!
 
50
2008年03月11日 星期二 下午 08:14 | 回复
学习了!
 
51
2008年03月11日 星期二 下午 10:53 | 回复
好 不错
 
52
2008年03月11日 星期二 下午 11:04 | 回复
本站-中国最大的个人成长及企业培训在线学习平台,1500集名师经典讲座任您学,您可以自由的在线播放、高速下载,每集仅需1元!从此,您即可随时随地向陈安之、余世维、曾仕强、金正昆、李践、周弘等名师学习,并有海量的企业管理、营销、人力资源、成功学、亲子教育、演讲口才、人际关系、催眠/NLP等海量视频课程和电子书。 http://yn.cgzm.com(真诚推荐,并非病毒)
 
53
2008年03月12日 星期三 上午 02:31 | 回复
谢谢!我已经转发了
 
54
2008年03月12日 星期三 上午 09:45 | 回复
恩 的确怪好!!!!!!!!!!!!!! 欢迎来枫子小屋做客!!!!!!!!!!
 
55
2008年03月12日 星期三 上午 10:54 | 回复
香水 法国香水 法国香水 法国香水 法国香水 法国香水 原装进口香水 原装进口香水 原装进口香水 原装进口香水 原装进口香水 原装进口香水 香水 香水 香水 香水 香水 香水 香水 香水 香水文化 香水文化 香水文化 香水文化 香水文化 以香会友 以香会友 以香会友 以香会友 以香会友 ==========================       欢迎您来我空间做客
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     
 
精彩相册
   
     

©2009 Baidu