通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:网站流量欺骗和挂马新手段
责任编辑:酷酷の鱼   更新日期:2008-3-28
 

来源:人民网

近日,笔者接到一些网友的诉苦,说使用代理IP访问网站时,总是莫明其妙地跳到别的网站,当去掉代理IP时,访问网站又恢复正常。并有些更甚的,使用代理IP访问网站时,电脑经常中毒。

  针对这个问题,笔者对此事做了一下研究。

  首先,选择一个资源丰富一点的代理网站,收集大量可用的代理IP,我到无名指代理论坛http://bbs.8558.org 收集了一千多条网友刚发到的http代理。

  代理收集完之后,开始测试了,首先,写了一个专门的批量测试工具对所有选择的代理进行测试,测试方法和网上通用的方法一样,使用程序通过代理访问百度。如要返回的网页源码中有百度网页上的源码,我们就视为正常可用的代理IP。

  同时,对每个测试正常的代理,访问网页时得到的网页内容全部自动保存下来。

  好,下面我们看看对一千多条代理测试后的结果。

  首先,我们得到了所有代理测试成功后的信息,并作为网页文件保存起来了,如图1所示。
 

图1 保存代理测试成功后的信息

注意仔细看一下,这里我们得到的文件是大小不一的。所在代理都是访问百度网站测试出来的,理论上应该是,所有文件内容应该是同一大小,都是百度网站的网页代码大小才对。为什么会这样呢,我们又带着疑问进行下一步。

  我们先用一个文件大小和百度不一样的代理试试看(百度首页文件代码大小为3KB左右),我们选了这么一个代理,在IE上进行了设置(如图2)。

图2 选择代理并进行设置
 设置后后,我们来访问中关村在线网站http://www.zol.com.cn ,在浏览器上输入中关村在线网址。

  
图3 输入中关村在线网址


  情况出现了,我们并没有如愿访问到中关村在线的内容。而是出现了这么一个网站(如图4)。

  

                                                                                 图4 出现非目的网页

为什么会这样呢。这就是代理服务器。使用技术手段,在接受收访问的时候,载入受访问网址的内容将其隐藏起来,或迅速跳转到其它欺骗流量的网站。

  在测试代理IP的过程中,我们还发现了另一个有趣的问题,就是百度被报有毒,我们再来看看图5。

图5 检测到百度有病毒


  这就是在测试代理时,使用代理访问百度网站,而被代理服务器载入了其它一些恶意代码到百度的网页中。并不是真的百度有毒。而是代理服务器在作怪。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月28日发布 每日计算机病毒及木马播报
    普通文章 防止U盘中病毒的7大注意事项
    推荐文章 推荐:网站流量欺骗和挂马新手段
    普通文章 解密!网络游戏盗号常见手段汇总!
    普通文章 简单告诉你中了木马病毒的解决法
    普通文章 病毒是怎样在你手机里发起攻击的
    普通文章 了解远程控制软件原理
    普通文章 利用Httponly提升应用程序安全性
    普通文章 中国CN域名注册量破千万 规模直逼德国DE
    热门文章
    普通文章违规域名注册遭曝光 IDC市场亟待净化
    普通文章线上游戏窃取者变种躲避查杀
    普通文章“蓝屏木马”来犯
    普通文章木马升级带病毒特征 感染exe文件
    普通文章Internet Explorer 8 全新收藏栏
    普通文章微软 IE8仍将兼容为IE7开发的页面
    普通文章Linux基金董事:愿与微软化敌为友
    普通文章"磁碟机"病毒狂袭企业网络 危害是熊猫烧香10倍
    普通文章SQL注射漏洞的成因及修补
    普通文章教您识别非法进程及手工杀毒技巧
    精彩专题