注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 网络安全 > 安全防范 > 网络技术 内容正文:自我防护Web站点和恶意链接的方法

自我防护Web站点和恶意链接的方法

发布时间:2006-02-02 18:58:34 来源:天极网 网友评论 0 条

  概要

  当您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某个超链接时,相应的 Web 站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在 Internet Explorer 中打开后,相应 Web 站点的地址通常显示在 Internet Explorer 的地址栏中,同时相应 Web 页的标题通常显示在窗口的标题栏中。

  然而,恶意用户可能会创建一个指向欺骗性(冒牌)Web 站点的链接,并让该链接在状态栏、地址栏和标题栏中显示合法 Web 站点的地址或 URL。本文介绍您可以采用哪些方法减轻此问题造成的影响以及采用哪些方法识别欺骗性(冒牌)Web 站点或 URL。

  本文还讨论了您可以采用哪些方法来防范冒牌 Web 站点。现将这些方法总结如下:

  • 安装 MS04-004 Internet Explorer 累积安全更新 (832894)。
  • 在键入任何个人信息或敏感信息前,确保右下方状态栏中有一个锁形图标,并验证提供您正在查看的页面的服务器的名称。
  • 不要单击任何您不信任的超链接。您应在地址栏中亲自键入这类信息。

  安装 MS04-004 Internet Explorer 累积安全更新 (832894)
  有关此安全更新的其他信息,请访问下面的 Microsoft Web 站点:
  http://www.microsoft.com/technet/security/Bulletin/MS04-004.asp

  本文还讨论了可帮助您识别冒牌 Web 站点和恶意超链接的方法。

  如何防范冒牌 Web 站点

  在键入任何敏感信息前,确保 Web 站点使用 Secure Sockets Layer/Transport Layer Security (SSL/TLS),并检查服务器的名称。

  人们通常使用 SSL/TLS 对通过 Internet 传输的信息进行加密,以保护信息。不过,SSL/TLS 还可用来验证您是否将数据发送给了正确的服务器。通过检查 SSL/TLS 的数字证书用户上的名称,您可以验证提供您正在查看的页面的服务器的名称。为此,请确保 Internet Explorer 窗口的右下角显示有锁形图标。

  注意:如果状态栏未启用,则不会显示锁形图标。要启用状态栏,请单击“查看”,然后单击选中“状态栏”。

  要验证数字证书上显示的服务器名称,请双击锁形图标,然后检查“颁发给”旁边显示的名称。如果 Web 站点未使用 SSL/TLS,则不要向站点发送任何个人信息或敏感信息。如果“颁发给”旁边显示的名称与您认为提供了您正在查看的页面的站点的名称不相同,请关闭浏览器以退出站点。有关如何执行此操作的其他信息,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/security/incident/spoof.asp###NextPage###  如何防范恶意超链接

  最有效的防范恶意超链接的方法是不单击这类超链接,而在地址栏中亲自键入要访问的 URL。通过手动在地址栏中键入 URL,您可以验证 Internet Explorer 访问目标 Web 站点时将使用的信息。为此,请在地址栏中键入 URL,然后按 Enter 键。

  注意:如果未启用地址栏,则地址栏不显示。要启用地址栏,请单击“查看”,指向“工具栏”,然后单击选中“地址栏”。

  Web 站点未使用 SSL/TLS 时如何识别冒牌站点

  要验证提供您正在查看的页面的站点的名称,最有效的方法是使用 SSL/TLS 来验证数字证书上的名称。但是,如果站点不使用 SSL/TLS,您就无法最终验证提供您正在查看的页面的站点的名称。不过,在某些情况下,您可以采取一些方法来帮助您识别冒牌站点。

  警告:下面的信息针对已知的攻击提供了一些一般性的准则。因为攻击经常会发生变化,恶意用户可能会使用此处未介绍的方法来创建冒牌 Web 站点。为了帮助您保护自己,您只应在验证了数字证书上的名称后,才可键入个人信息或敏感信息。此外,如果您基于任何理由怀疑一个站点的真实性,请立即通过关闭浏览器窗口来离开此站点。通常情况下,最快捷的关闭浏览器窗口的方法是按 ALT+F4。

  尝试识别当前 Web 页的 URL

  要尝试识别当前 Web 站点的 URL,请使用下面的方法。

  使用 Jscript 命令尝试识别当前 Web 站点的实际 URL

  在 Internet Explorer 中使用 JScript 命令。 在地址栏中键入以下命令,然后按 Enter 键:

  javascript:alert("Actual URL address:" + location.protocol + "//" + location.hostname + "/");

  警告:您直接在地址栏中键入脚本时要小心。您直接在地址栏中键入的脚本能够在本地系统上执行当前登录用户可以执行的操作。

  JScript 消息框将显示您正在访问的 Web 站点的实际 URL Web 地址。

  您还可以复制以下 JScript 代码并将其粘贴到地址栏中,以获取有关该 Web 站点 URL 的更详细描述:

  javascript:alert("The actual URL is:/t/t" + location.protocol + "//" + location.hostname + "/" + "/nThe address URL is:/t/t" + location.href + "/n" + "/nIf the server names do not match, this may be a spoof.");

  将实际 URL 与地址栏中的 URL 进行比较。如果它们不相符,则该 Web 站点有可能是在谎报。在这种情况下,您可能需要关闭 Internet Explorer。

  使用 Internet Explorer 中的“历史记录”窗格来识别当前 Web 站点的实际 URL

  在 Microsoft 已经验证的一些情形中,您还可以使用 Internet Explorer 中的“历史记录”浏览器栏来帮助识别 Web 页的 URL。 在“查看”菜单上,指向“浏览器栏”,然后单击“历史记录”。将地址栏中的 URL 与“历史记录”栏中显示的 URL 进行比较。如果他们不匹配,则该 Web 站点很可能是谎报了自己,您可能需要关闭 Internet Explorer。


  其他可以采用的方法

  虽然这些操作不能帮助您识别一个欺骗性(冒牌)Web 站点或 URL,但它们有助于限制从冒牌 Web 站点或恶意超链接成功发起的攻击所造成的损害。不过,它们会限制电子邮件和 Internet 区域中的 Web 站点运行脚本、ActiveX 控件和其他可能具有破坏作用的内容。 • 使用您的 Web 内容区域来帮助阻止 Internet 区域中的 Web 站点在计算机中运行脚本、ActiveX 控件或其他具有破坏作用的内容。首先,在 Internet Explorer 中将 Internet 区域安全级别设置为“高”。为此,请按照下列步骤操作:

  1. 在“工具”菜单上,单击“Internet 选项”。
  2. 单击“安全”选项卡,单击“Internet”,然后单击“默认级别”。
  3. 将滑块移动到“高”,然后单击“确定”。

  然后,将您信任的 Web 站点的 URL 添加到“可信站点”区域。为此,请按照下列步骤操作:

  1. 在“工具”菜单上,单击“Internet 选项”。
  2. 单击“安全”选项卡。
  3. 单击“可信站点”。
  4. 单击“站点”。
  5. 如果您要添加的站点不需要服务器验证,请单击以清除“该区域中所有站点都需要服务器验证(https:)”复选框。
  6. 键入您要添加到“可信站点”列表中的 Web 站点的地址。
  7. 单击“添加”。
  8. 对您要添加的每个 Web 站点重复步骤 6 和 7。
  9. 单击“确定”两次。

  • 以纯文本格式阅读电子邮件。

  对于 Outlook 2002 和 Outlook 2003:

  307594 OL2002:用户能够以纯文本格式阅读不安全的电子邮件(http://support.microsoft.com/kb/307594/EN-US/)

  831607 How to View All E-Mail Messages in Plain Text Format in Outlook 2003(http://support.microsoft.com/kb/831607/EN-US/)

  对于 Outlook Express 6:

  291387 OLEXP:在 Outlook Express 6 中使用病毒防护功能 (http://support.microsoft.com/kb/291387)

  通过以纯文本格式阅读电子邮件,您可以查看任何超链接的完整 URL,并可检查 Internet Explorer 将使用的地址。以下列出了 URL 中可能会出现的一些有可能将您引到冒牌 Web 站点的字符:

  • %00
  • %01
  • @

  • 例如,以下形式的 URL 将打开http://example.com,但是在 Internet Explorer 的地址栏中显示的 URL 可能为

  http://www.wingtiptoys.com:
  http://www.wingtiptoys.com%01@example.com

相关文章
  • Windows 2000密码破解不完全指南
  • 黑客张大民江南小城奇遇记
  • 黑客张大民——DDOS反击实战
  • 防范Windows消息钩子的侵入
  • IE最新安全漏洞补救几大措施
【评论】【收藏本文】【打印】【关闭】
上一篇文章:解开被锁注册表的四种方法
下一篇文章:局域网共享资源安全防护大全
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
驱除危害:如何有效防范看不见的网页病毒
驱除危害:如何有效防范看不见的网页病毒
防止别人用ipc$和默认共享入侵
防止别人用ipc$和默认共享入侵
防范非法用户的侵入
防范非法用户的侵入
将拒绝进行到底 阻击垃圾邮件全攻略
将拒绝进行到底 阻击垃圾邮件全攻略
推荐阅讯
  • 保卫我的网络银行 如何防范网络黑手
  • 邮件蠕虫的四招防范技巧
  • 浅析灰鸽子的防范与清除
  • 攻防入门 全面认识你的网络端口
  • 提高操作系统和IIS安全性的绝招
  • 用Longhorn“任务管理器”查木马
  • 网吧防治黑客策略大放送
  • 局域网共享资源安全防护大全
  • 系统防御战:黑客网络攻击的预防措施
  • 关闭常见木马和未授权控制软件
阅读排行
  • 1.防ARP攻击教程
  • 2.经验分享:网吧频繁掉线(ARP)与解决方法
  • 3.加强安全防范 精通批处理完整教程
  • 4.局域网攻、防工具详解
  • 5.流氓网站招招看 详细剖析恶意弹出窗口
  • 6.让黑客无处下手 未知漏洞的预防技巧
  • 7.保护系统“核心” 锁住“危险”设置
  • 8.网吧频繁掉线(ARP)与快速解决方法
  • 9.金钟罩护身 个人电脑安全二十招秘技
  • 10.最佳的75个安全工具
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载