我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 操作系统 > WINDOWS > 插件木马 > 上网必知防护Web站点恶意链接的方法
热门文章排行
热门文章排行 Windows XP 打造个性系统文件夹图标(11-22)
“我的文档”不寻常(10-10)
跳舞毯Windows XP下安装全攻略(10-25)
了解windows xp的任务栏(11-22)
关于Vista的Aero玻璃感特效界面(11-01)
精采文章排行
精采文章排行 受用一生的电脑知识!(11-15)
windows系统安装后十大必做(11-15)
Windows系统“无法打开”故障解决方(11-14)
Win XP中如何导入和导出注册表内容(11-14)
教你清除系统里不请自来的自启动程序(11-14)
技术专题推荐
网管论坛交流
 

上网必知防护Web站点恶意链接的方法 

作者:佚名   来源:Linux 宝库   点击:   日期:2006-12-23

  当您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某个超链接时,相应的 Web 站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在 Internet Explorer 中打开后,相应 Web 站点的地址通常显示在 Internet Explorer 的地址栏中,同时相应 Web 页的标题通常显示在窗口的标题栏中。


  将实际 URL 与地址栏中的 URL 进行比较。如果它们不相符,则该 Web 站点有可能是在谎报。在这种情况下,您可能需要关闭 Internet Explorer。


  使用 Internet Explorer 中的“历史记录”窗格来识别当前 Web 站点的实际 URL


  在 Microsoft 已经验证的一些情形中,您还可以使用 Internet Explorer 中的“历史记录”浏览器栏来帮助识别 Web 页的 URL。 在“查看”菜单上,指向“浏览器栏”,然后单击“历史记录”。将地址栏中的 URL 与“历史记录”栏中显示的 URL 进行比较。如果他们不匹配,则该 Web 站点很可能是谎报了自己,您可能需要关闭 Internet Explorer。


  将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中


  您可以将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中。这样,您可能能够验证 Internet Explorer 访问目标 Web 站点时将使用的信息。在 Microsoft 已经验证的一些情形中,您可以通过以下方法来验证 Internet Explorer 访问目标 Web 站点时实际使用的信息:复制显示在地址栏中的 URL 并将其粘贴到 Internet Explorer 的一个新会话的地址栏中。这一方法与上文“如何防范冒牌 Web 站点”一节介绍的方法相近。


  警告:如果您在某些站点(例如电子商务站点)上执行此操作,则此操作可能会导致您的当前会话丢失。例如,在线购物车的内容可能会丢失,这样,您就必须重新填充该购物车。


  要将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中,请按照下列步骤操作:


  1. 选中地址栏中的文本,右键单击该文本,然后单击“复制”。


  2. 关闭 Internet Explorer。


  3. 启动 Internet Explorer。


  4. 在地址栏中单击,单击右键,然后单击“粘贴”。


  5. 按 Enter 键。


  用于识别恶意超链接的方法


  用来验证 Internet Explorer 在访问目标 Web 站点时需要使用的信息的唯一方法是在地址栏中手动键入 URL。但是,在某些情况下,您可以采用一些方法来帮助您识别恶意超链接。


  警告:下面的信息针对已知的攻击提供了一些一般性的准则。因为攻击经常会发生变化,恶意用户可能会使用此处未介绍的方法来创建冒牌 Web 站点。为了帮助您保护自己,您只应在验证了数字证书上的名称后,才可键入个人信息或敏感信息。此外,如果您基于任何理由怀疑一个站点的真实性,请立即通过关闭浏览器窗口来离开此站点。通常情况下,最快捷的关闭浏览器窗口的方法是按 ALT+F4。

  尝试识别一个超链接将要使用的 URL



  要尝试识别一个超链接要使用的 URL,请按照下列步骤操作:


  1. 右键单击该链接,然后单击“复制快捷方式”。


  2. 单击“开始”,然后单击“运行”。


  3. 键入 notepad,然后单击“确定”。


  4. 在“记事本”中的“编辑”菜单上,单击“粘贴”。


  这样,您就能够查看任何超链接的完整 URL,并且可以检查 Internet Explorer 将使用的地址。以下列出了 URL 中可能会出现的一些有可能将您引到冒牌 Web 站点的字符:


  • %00


  • %01


  • @


  例如,以下形式的 URL 将打开 http://example.com,但是该 URL 可能在 Internet Explorer 的地址栏或状态栏中显示为


  http://www.wingtiptoys.com:


  http://www.wingtiptoys.com%01@example.com


  其他可以采用的方法


  虽然这些操作不能帮助您识别一个欺骗性(冒牌)Web 站点或 URL,但它们有助于限制从冒牌 Web 站点或恶意超链接成功发起的攻击所造成的损害。不过,它们会限制电子邮件和 Internet 区域中的 Web 站点运行脚本、ActiveX 控件和其他可能具有破坏作用的内容。 • 使用您的 Web 内容区域来帮助阻止 Internet 区域中的 Web 站点在计算机中运行脚本、ActiveX 控件或其他具有破坏作用的内容。首先,在 Internet Explorer 中将 Internet 区域安全级别设置为“高”。为此,请按照下列步骤操作:


  1. 在“工具”菜单上,单击“Internet 选项”。


  2. 单击“安全”选项卡,单击“Internet”,然后单击“默认级别”。


  3. 将滑块移动到“高”,然后单击“确定”。


  然后,将您信任的 Web 站点的 URL 添加到“可信站点”区域。为此,请按照下列步骤操作:


  1. 在“工具”菜单上,单击“Internet 选项”。


  2. 单击“安全”选项卡。


  3. 单击“可信站点”。


  4. 单击“站点”。


  5. 如果您要添加的站点不需要服务器验证,请单击以清除“该区域中所有站点都需要服务器验证(https:)”复选框。


  6. 键入您要添加到“可信站点”列表中的 Web 站点的地址。


  7. 单击“添加”。


  8. 对您要添加的每个 Web 站点重复步骤 6 和 7。


  9. 单击“确定”两次。


  • 以纯文本格式阅读电子邮件。

  对于 Outlook 2002 和 Outlook 2003:



  307594 OL2002:用户能够以纯文本格式阅读不安全的电子邮件(http://support.microsoft.com/kb/307594/EN-US/)


  831607 How to View All E-Mail Messages in Plain Text Format in Outlook 2003(http://support.microsoft.com/kb/831607/EN-US/)


  对于 Outlook Express 6:


  291387 OLEXP:在 Outlook Express 6 中使用病毒防护功能 (http://support.microsoft.com/kb/291387)


  通过以纯文本格式阅读电子邮件,您可以查看任何超链接的完整 URL,并可检查 Internet Explorer 将使用的地址。以下列出了 URL 中可能会出现的一些有可能将您引到冒牌 Web 站点的字符:


  • %00


  • %01


  • @


  • 例如,以下形式的 URL 将打开http://example.com,但是在 Internet Explorer 的地址栏中显示的 URL 可能为


  http://www.wingtiptoys.com:


  http://www.wingtiptoys.com%01@example.com








文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Windows 98 注册表妙用 ·中文版Windows XP 的新增功能
·中文版Windows XP 的安装 ·Windows XP 中注册表信息的还原
·Windows XP 中置用户的注册表访问权限 ·Windows 98 注册表的应用

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。