乱砍技术的有趣的MySpace
Angsuman Chakraborty
2008年6月3日
艾丽西亚钥匙插入与有趣的宽度和高度的一个表面上无辜的链接乱砍MySpace页。 我们回顾概念。
链接指定了一个非常大宽度,并且有效地保证的高度其中任一点击在html控制外面将是在把您带对页设法下载在您的页的恶意激活x控制的上述的链接的点击。 这样活跃X控制可能做大范围损伤。 一个简单例子将更换您的DNS服务器到他们自己。 因此,当您认为时您注册到您的银行,您实际上注册到他们的服务器,溢出所有您的帐户细节。 我会留下它对您的想象力至于什么他们可以做与它。 他们可以使用您的服务器作为将是使用的一部分的他们的马胃蝇蛆网络和做的马胃蝇蛆恶毒和经常违法行为(明显地没有您的同意和知识)在他们出价象DDOS攻击,乱砍其他计算机等。
您怎么能保护自己免受这样乱砍的尝试?
1. 使用不支持ActiveX的Firefox或歌剧或者徒步旅行队,浏览器。
2. Firefox通知您phishing的站点,对那次警告的注意,当可得到时。
移动远离单独Internet Explorer可能从中多数乱砍的尝试拯救您。
归档在 标题新闻之下, MySpace, 社会网络, 网服务 |
|
RSS 2.0 |
Trackback 这篇文章 |
给这篇文章发电子邮件
您可以也喜欢读 |


增加到Technorati喜爱
































