网络安全课程设计——病毒与木马

这篇博客详细介绍了网络安全课程设计中关于HTML恶意代码的实验,包括实验目的、原理、环境和步骤。通过模拟病毒工具初始化、无限弹网页、更改主页等操作,解释了网页恶意代码的工作机制,并提供了防治方法,如调整IE安全级别、禁用ActiveX和Java等。
摘要由CSDN通过智能技术生成

目录

实验目的及要求

实验原理

实验环境

实验过程(实验步骤、记录、数据、分析)

一、初始化病毒工具

二、无限弹网页

三、更改主页

四、几个相关修改

五、防治方法


实验目的及要求

1) 了解HTML恶意代码编写原理

2) 掌握HTML恶意代码运行机制

3) 能够对HTML恶意代码进行相应的防治

实验原理

1) HTML恶意代码主要是利用软件或系统操作平台等的安全漏洞,通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程序,JavaScript脚本语言程序,ActiveX软件部件网络交互技术支持可自动执行的代码程序,以强行修改用户操作系统的注册表设置及系统实用配置程序,或非法控制系统资源盗取用户文件,或恶意删除硬盘文件、格式化硬盘为行为目标的非法恶意程序。网页恶意代码的性质及特点:这种非法恶意程序能够得以被自动执行,在于它完全不受用户的控制。你一旦浏览含有该病毒的网页,即可在你不知不觉的情况下马上中招,给用户的系统带来不同程度的破坏。令你苦不堪言,甚至损失惨重无法弥补。

2) 网页恶意代码的种类。根据目前互联网上流行的常见网页病毒的作用对象及表现特征,归纳为以下两大种类:

a) 通过Java Script、Applet、ActiveX编辑的脚本程序修改IE浏览器:

默认主页被修改

主页设置被屏蔽锁定,且设置选项无效不可改回

lIE标题栏被添加非法信息

b) 通过Java Script、Applet、ActiveX编辑的脚本程序修改用户操作系统:

开机出现对话框

系统正常启动后,但IE被锁定网址自动调用打开

格式化硬盘

锁定禁用注册表

实验环境

Windows2003

计算机病毒实验工具

浏览器IE6.0或以上版本

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

PawnTz

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值