類型:Script/ActiveX 攻擊
SCRIPT的一個重要應用就是嵌入在WEB頁面里面,執行一些靜態WEB頁面標記語言(HTML)無法完成的功能,比如本地計算,數據庫查詢和修改,以及系統信息的提取等。這些腳本在帶來方便和強大功能的同時,也為攻擊者提供了方便的攻擊途徑。如果攻擊者寫一些對系統有破壞的SCRIPT,然后嵌入在WEB頁面中,一旦這些頁面被下載到本地,計算機便以當前用戶的權限執行這些腳本,這樣,當前用戶所具有的任何權限,SCRIPT都可以使用,這些惡意的SCRIPT的破壞程度非常大,這就是所謂的SCRIPT攻擊。
ActiveX控件可以嵌入在WEB頁面里面,當瀏覽器下載這些頁面到本地后,相應地也下載了嵌入在其中的ActiveX控件,這些控件便可以在本地瀏覽器進程空間中運行(ActiveX空間沒有自己的進程空間,只能由其它進程加載并調用),因此,當前用戶的權限有多大,ActiveX的破壞性便有多大。如果一個惡意的攻擊者編寫一個含有惡意代碼的ActiveX控件,然后嵌入在WEB頁面中,被一個瀏覽用戶下載后執行,其破壞作用非常強大,這便是所謂的ActiveX攻擊。
網絡安全學院 社區 Wiki
推薦文章: