远离浏览器漏洞可免受黑客攻击的一些小结

author author     2022-08-10     106

关键词:

庞大的浏览器使用人群和层出不穷的高危漏洞,使它往往很容易受到来自各方面的影响和攻击而导致失效。而由于卸载的不便和难以通过覆盖安装解决问题,因此很多朋友在面对此问题时往往选择了格式化硬盘重装系统或通过第三方备份软件进行恢复,这无疑为大家的网上生活制造了巨大的障碍和麻烦。其实很多时候IE内核并无受损,只是由于部分数据链文件因种种原因注册失效而导致或相关软件设置不当而造成的。下面是软件管理在实际使用过程中总结出的部分经验,希望能为有需要的朋友一解燃眉之急。 

Windows2000/XP/2003中,先通过控制面板中的“Internet选项删除cookies,然后在开始运行窗口中输入“regsvr32 actxprxy.dll”,点击确定后会出现一个标识为“DllRegisterServer in actxprxy.dll succeeded”的信息对话框,点击确定。再次打开运行窗口,依次输入“regsvr32shdocvw.dllregsvr32mshtml.dllregsvr32urlmon.dllregsvr32oleaut32.dllregsvr32shdocvw.dllregsvr32browseui.dllregsvr32msjava.dllregsvr32actxprxy.dllComctl32.dll”并确定。如果大家觉得麻烦,可直接建立一个批处理文件,其中内容为“for %1 in(%WinDir%SYSTEM32.DLL)Do RegSvr32.exe/s%1”(不含双引号),执行后重启计算机若仍无法打开IE窗口,则再次输入regsvr32 shell32.dll。如果在注册中显示出错或无效信息,则很可能是相关文件在病毒攻击/非正常关机中受损或在升级IE或操作系统时被替换成有诟病的版本。这时可从Windows安装光盘中的CAB压缩包或安装有相同操作系统的另一台计算机中提取Comctl32.dllOleaut32.dll并覆盖现有文件。 
2.DCOM属性设置错误。按照开始输入Dcomcnfg组建服务计算机我的电脑DCOM配置InternetExplorer(Ver 1.0)安全启动和激活权限自定义编辑”(如图),察看启动权限中有无INTERACTIVESYSTEM,如果没有的话则需自行添加。 

3.上两点方法均只适用于Windows 2000/XP/2003,如果这部分用户仍觉得过于繁琐,可以到http//xz.onlinedown.net/soft/14418.htm下载第三方“IE删除软件进行IE卸载,使用Windows98/98Sec/Me的朋友也可以通过http//www.skycn.com/soft/4914.htmlIEradicator V6.0一了心愿。由于它们能够干净利落地将包括所有注册表信息在内的一切IE顽疾全部清除,因此在卸载后便能轻松重装任何版本的IE。另外也可直接将Windows光盘插入光驱,在开始运行窗口输入“Rundll32setupapiInstallHinfSection DefaultInstall 132 CWindowsInfIe.inf”命令,确认后系统会自动重装IE6.0,但这种方法只适用于装有IE6.0以下版本的用户,原因很简单:Windows还不够聪明。 
4.这个不是办法的办法比较适合于网虫型的懒人们,但前提是不能卸载病重的IE,说到这里大家应该都明白了吧,那就是安装诸如MYIEGreenBrowser这些基于IE内核的浏览器。当然,投奔Netscape 阵营也是不错的办法,那样还能在浏览的同时通过卸载IE获得宝贵的数十兆空间。 
5.如果无法打开IE的现象发生在升级到Windows XP SP2后,卸载3721网上助手也许会令你紧皱的眉头舒缓开来。别担心,SP2已经内置了各类高效的网络广告和控件拦截程序,这甚至成为笔者升级它的主要目的之一。

更多相关信息,请访问软件管理


水坑攻击

...攻击利用网站的弱点在其中植入攻击代码,攻击代码利用浏览器的缺陷,被攻击者访问网站时终端会被植入恶意程序或者直接被盗取个人重要信息。0x03一些攻击案例https://www.freebuf.com/articles/network/230436.htmlhttps://mp.weixin.qq.com/s/ornV... 查看详情

谷歌浏览器存严重漏洞,黑客能够劫持和注入攻击

...歌安全研究人员Micha?Bentkowski在5月下旬发现并报告了谷歌浏览器存在严重漏洞,影响所有主要操作系统(包括Windows,Mac和Linux)的网页浏览软件。  Chrome安全团队指出:在没有透露任何有关漏洞的技术细节的情况下,Chrome安全... 查看详情

保护自己免受黑客和诈骗者侵害的最佳方法

随着近年来网络犯罪和相关经济损失的增加,更不用说最近发生的一系列重大网络攻击,现在是时候回顾一下您如何保护在线和计算机上的信息和ID。这是我的10大建议列表,以及要采取的额外措施的单独清单。1)强密码(而不... 查看详情

保护自己免受黑客和诈骗者侵害的最佳方法

随着近年来网络犯罪和相关经济损失的增加,更不用说最近发生的一系列重大网络攻击,现在是时候回顾一下您如何保护在线和计算机上的信息和ID。这是我的10大建议列表,以及要采取的额外措施的单独清单。1)强密码(而不... 查看详情

xss攻击(代码片段)

...Scripting,XSS)是指通过存在安全漏洞的Web网站注册用户的浏览器内运行非法的HTML标签或JavaScript进行的一种攻击。动态创建的HTML部分有可能隐藏着安全漏洞。  跨站脚本攻击可能造成以下影响:利用虚假输入表单骗取用户个人... 查看详情

如何防御黑客利用metaploit发起的攻击黑吧安全网

...展壮大,后面加入了二进制分析、恶意软件研究、沙箱、漏洞扫描、代码扫描等等。根据自动化漏洞评估的结果,Metasploit已经成为最流行的黑客工具,当然也是一种保护企业网络的重要工具。可是,由于Metasploit非常擅长发现和... 查看详情

黑客是如何攻击互联网企业的?

...就来说说黑客是如何攻击互联网企业的?1、服务器系统漏洞利用服务器系统漏洞是网站遭受攻击的常见方式。网站基于计算机网络,而计算机运行少不了操作系统。操作系统漏洞会直接影响网站安全,一个小小的系统漏洞可致... 查看详情

漏洞升级?黑客可利用spring框架漏洞部署mirai恶意软件

...#xff1a;CSDNnews)还记得不久之前Java圈中惊爆的Spring框架漏洞吗?得益很多人使用了JDK9以下的版本、Spring框架的最新版本,截止目前,并没有真实的应用程序惨遭攻击的事件发生。但是,据网络安全服务商TrendMicr... 查看详情

黑客攻防技术宝典web实战篇:攻击应用程序逻辑习题

...强制浏览?可以通过它确定哪些漏洞?强制浏览包括避开浏览器导航对应用程序功能访问顺序实施的任何限制。应使用强制浏览测试多阶段过程或其他区域中的错误假设。通常,这些假设会导致可以通过使用强制浏览加以利用的... 查看详情

保护自己免受黑客和诈骗者侵害的最佳方法

随着近年来网络犯罪和相关经济损失的增加,更不用说最近发生的一系列重大网络攻击,现在是时候回顾一下您如何保护在线和计算机上的信息和ID。这是我的10大建议列表,以及要采取的额外措施的单独清单。1)强密码(而不... 查看详情

最新zip压缩文件漏洞,黑客可以触发目录遍历攻击

  近日,国内某安全公司研究人员透露了一个关键漏洞的详细信息,该漏洞影响了许多生态系统中的数千个项目,黑客可以利用这些漏洞在目标系统上实现代码执行。  黑客是如何通过Zip压缩文件入侵攻击?被称为“ZipSlip... 查看详情

安全编码实践保护自己免受跨站点脚本攻击(代码片段)

...问题。只要应用程序获取不受信任的数据并将其发送到Web浏览器而没有正确的验证和转义,就会发生跨站点脚本漏洞。XSS允许攻击者在受害者的浏览器中执行脚本,这些脚本可能会劫持用户会话,破坏网站或将用户重定向到恶意... 查看详情

苹果曝出严重安全漏洞,黑客可全面接管设备!!!

...份安全报告披露了iPhone、iPad以及iMac等产品存在严重安全漏洞。这两个漏洞的编号分别是CVE-2022-32893Webkit的写入越界漏洞 和CVE-2022-32894Darwin内核的写入越界漏洞从漏洞名字上就可以看出一二,一般越界漏洞会使得攻击者可以... 查看详情

苹果曝出严重安全漏洞,黑客可全面接管设备!!!

...份安全报告披露了iPhone、iPad以及iMac等产品存在严重安全漏洞。这两个漏洞的编号分别是CVE-2022-32893Webkit的写入越界漏洞 和CVE-2022-32894Darwin内核的写入越界漏洞从漏洞名字上就可以看出一二,一般越界漏洞会使得攻击者可以... 查看详情

勒索病毒是谁弄的

...迷.雾,看看各大媒体从来不说的真.相zh6mm6my将7改为.个别浏览器如果打不开,请换用谷歌的 查看详情

黑客攻防技术宝典web实战篇:攻击其他用户习题

...行为中,有什么“明显特征”可用于确定大多数XSS漏洞?用户提交的输入在应用程序对该输入的响应中原样返回。2.假设在应用程序未通过验证的功能区域发现了一个反射型XSS漏洞。如何利用这个漏洞攻破一个通过验证的... 查看详情

如何保护 Angular 2 SPA 免受 XSS 攻击?

...不安全的,并且会清理和转义html标签等。使用X-XSS标头的浏览器中也有内置的保 查看详情

保护旧的 Web 应用程序免受 CSRF 攻击,而无需在所有表单中添加隐藏输入

...:在最近对JavaWeb应用程序的安全扫描中,我们发现了CSRF漏洞。我知道对于使用像SpringSecurity这样的安全框架的较新应用程序,我们可 查看详情