﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-franlk-文章分类-网络安全</title><link>http://www.blogjava.net/franlk/category/11807.html</link><description /><language>zh-cn</language><lastBuildDate>Fri, 07 Mar 2008 06:07:05 GMT</lastBuildDate><pubDate>Fri, 07 Mar 2008 06:07:05 GMT</pubDate><ttl>60</ttl><item><title>[摘录]新手必须知道的，网络命令</title><link>http://www.blogjava.net/franlk/articles/184138.html</link><dc:creator>FRANLK 的个人空间</dc:creator><author>FRANLK 的个人空间</author><pubDate>Thu, 06 Mar 2008 01:38:00 GMT</pubDate><guid>http://www.blogjava.net/franlk/articles/184138.html</guid><wfw:comment>http://www.blogjava.net/franlk/comments/184138.html</wfw:comment><comments>http://www.blogjava.net/franlk/articles/184138.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/franlk/comments/commentRss/184138.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/franlk/services/trackbacks/184138.html</trackback:ping><description><![CDATA[<br />
摘录地址：http://wendy.reallydo.com/article.asp?id=55<br />
<br />
&gt; 1.最基本，最常用的，测试物理网络的 <br />
&gt; ping 192.168.10.88 －t ，参数－t是等待用户去中断测试 <br />
&gt; 2.查看DNS、IP、Mac等 <br />
&gt; A.Win98：winipcfg <br />
&gt; B.Win2000以上：Ipconfig/all <br />
&gt; <br />
&gt; 2.网络信使 <br />
&gt; Net send 计算机名/IP|* (广播) 传送内容，注意不能跨网段 <br />
&gt; net stop messenger 停止信使服务，也可以在面板－服务修改 <br />
&gt; net start messenger 开始信使服务 <br />
&gt; <br />
&gt; 3.探测对方对方计算机名，所在的组、域及当前用户名 <br />
&gt; ping －a IP －t ，只显示NetBios名 <br />
&gt; nbtstat -a 192.168.10.146 比较全的 <br />
&gt; <br />
&gt;4.netstat -a 显示出你的计算机当前所开放的所有端口 <br />
&gt; netstat -s -e 比较详细的显示你的网络资料，包括TCP、UDP、ICMP 和 IP的统计等 <br />
&gt; <br />
&gt; 5.探测arp绑定（动态和静态）列表，显示所有连接了我的计算机，显示对方IP和MAC地址 <br />
&gt; arp -a <br />
&gt; <br />
&gt; 6.在代理服务器端 <br />
&gt; 捆绑IP和MAC地址，解决局域网内盗用IP： <br />
&gt; ARP －s 192.168.10.59 00－50－ff－6c－08－75 <br />
&gt; 解除网卡的IP与MAC地址的绑定： <br />
&gt; arp -d 网卡IP <br />
&gt; <br />
&gt; 7.在网络邻居上隐藏你的计算机 <br />
&gt; net config server /hidden:yes <br />
&gt; net config server /hidden:no 则为开启 <br />
&gt; <br />
&gt; 8.几个net命令 <br />
&gt; A.显示当前工作组服务器列表 net view，当不带选项使用本命令时，它就会显示当前域或网络上的计算机上的列表。 <br />
&gt; 比如：查看这个IP上的共享资源，就可以 <br />
&gt; C:&gt;net view 192.168.10.8 <br />
&gt; 在 192.168.10.8 的共享资源 <br />
&gt; 资源共享名 类型 用途 注释 <br />
&gt; -------------------------------------- <br />
&gt; 网站服务 Disk <br />
&gt; 命令成功完成。 <br />
&gt; <br />
&gt; B.查看计算机上的用户帐号列表 net user <br />
&gt; C.查看网络链接 net use <br />
&gt; 例如：net use z:&nbsp;&nbsp;92.168.10.8movie 将这个IP的movie共享目录映射为本地的Z盘 <br />
&gt; <br />
&gt; D.记录链接 net session <br />
&gt; 例如： <br />
&gt; C:&gt;net session <br />
&gt; 计算机 用户名 客户类型 打开空闲时间 <br />
&gt; ------------------------------------------------------------------------------- <br />
&gt;&nbsp;&nbsp;92.168.10.110 ROME Windows 2000 2195 0 00:03:12 <br />
&gt; <br />
&gt;&nbsp;&nbsp;92.168.10.51 ROME Windows 2000 2195 0 00:00:39 <br />
&gt; 命令成功完成。 <br />
&gt; <br />
&gt; 9.路由跟踪命令 <br />
&gt; A.tracert pop.pcpop.com <br />
&gt; B.pathping pop.pcpop.com 除了显示路由外，还提供325S的分析，计算丢失包的％ <br />
&gt; <br />
&gt; 10.关于共享安全的几个命令 <br />
&gt; A.查看你机器的共享资源 net share <br />
&gt; B.手工删除共享 <br />
&gt; net share c$ /d <br />
&gt; net share d$ /d <br />
&gt; net share ipc$ /d <br />
&gt; net share admin$ /d <br />
&gt; 注意$后有空格。 <br />
&gt; C.增加一个共享： <br />
&gt; c: <br />
&gt; et share mymovie=eownloadsmovie /users:1 <br />
&gt; mymovie 共享成功。 <br />
&gt; 同时限制链接用户数为1人。 <br />
&gt; <br />
&gt; 11.在DOS行下设置静态IP <br />
&gt; A.设置静态IP <br />
&gt; CMD <br />
&gt; netsh <br />
&gt; netsh&gt;int <br />
&gt; interface&gt;ip <br />
&gt; interface ip&gt;set add "本地链接" static IP地址 mask gateway <br />
&gt; B.查看IP设置 <br />
&gt; interface ip&gt;show address<br />
<br />
<br />
<br />
 <img src ="http://www.blogjava.net/franlk/aggbug/184138.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/franlk/" target="_blank">FRANLK 的个人空间</a> 2008-03-06 09:38 <a href="http://www.blogjava.net/franlk/articles/184138.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>[摘录]四招轻松检测网内IP地址是否被占用</title><link>http://www.blogjava.net/franlk/articles/108459.html</link><dc:creator>FRANLK 的个人空间</dc:creator><author>FRANLK 的个人空间</author><pubDate>Wed, 04 Apr 2007 08:10:00 GMT</pubDate><guid>http://www.blogjava.net/franlk/articles/108459.html</guid><wfw:comment>http://www.blogjava.net/franlk/comments/108459.html</wfw:comment><comments>http://www.blogjava.net/franlk/articles/108459.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/franlk/comments/commentRss/108459.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/franlk/services/trackbacks/108459.html</trackback:ping><description><![CDATA[摘录地址：<a href="http://cisco.chinaitlab.com/manage/350646.html">http://cisco.chinaitlab.com/manage/350646.html</a><br><strong><br>网友提问：</strong><font color=#000000>我是一家公司的员工，该公司有很多免费的资源，象什么软件呀，电影呀什么的。不过网络管理员对服务器进行了设置，不同IP地址对应的权限不一样，象我们这样的普通员工只能分配一般的IP地址，而经理级以上的人员获得的IP地址不同，权限上也相应的不同。公司仅仅是用IP地址区分权限而没有将其与MAC地址绑定，我们可以通过修改IP地址来轻松获得相应的高级权限，但是即便如此我们也不敢随意修改地址，因为如果碰巧公司经理也在上网，那么他会收到IP地址冲突的提示，那么有没有什么办法可以查看网内某IP地址是否已经被占用呢？那样就可以在该IP地址没被使用时通过修改IP地址来获得更高权限的目的。希望IT168的专家可以给予详细解答，最好多介绍几个方法，这样我就可以在某个方法失效后继续提高权限了</font>。
<p>&nbsp;&nbsp;&nbsp; <strong>解答:</strong>公司的网络管理员就是管理网络的人员，那么如何有效的管理好网络呢？简单的说就是保证公司人员可以正常上网，服务器和网络设备运转正常；进一步说则要将网络权利化，什么网络权利化呢？也就是说公司各个计算机访问网络的权限是不同的，一些高级用户可以访问公司网络机密信息，而普通用户仅仅是使用网络，不能够偷看任何不符合他们权限的资源。</p>
<p>&nbsp;&nbsp;&nbsp; 网络权利化最简单的方法就是将权限和IP地址进行绑定，如果IP地址不符要求则无法访问资源。虽然这种权限与IP地址对应的方法是最简单最实用的，但是正如网友所提到的那样，任何一个员工都可以通过修改IP地址来获得相应的权限。</p>
<p>&nbsp;&nbsp;&nbsp; 那么在修改前我们通过什么方法来检测该IP地址是否已经被使用呢？笔者就自己经验为各位读者介绍几个方法。</p>
<p>&nbsp;&nbsp;&nbsp; <strong><font color=#ff0000>一，简单PING法：</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 这个方法很简单，大家都知道网络中查看某个计算机是否在线的最好方法就是PING该计算机对应的IP地址。例如想查看192.168.1.1这台计算机是否已经在线，我们可以采取以下几步来完成。</p>
<p>&nbsp;&nbsp;&nbsp; 第一步：进入自己计算机的操作系统，也许你的IP地址是192.168.1.100，由于公司是权限和IP地址相对应，所以权限肯定不如192.168.1.1高。通过任务栏的&#8220;开始-&gt;运行-&gt;输入CMD&#8221;进入命令行模式。</p>
<p>&nbsp;&nbsp;&nbsp; 第二步：在命令行模式中我们只需要输入ping 192.168.1.1即可。（如图1）</p>
<p>
<table align=center>
    <tbody>
        <tr>
            <td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200602/20060209095856249.jpg" border=1></td>
        </tr>
        <tr>
            <td align=middle>图1</td>
        </tr>
    </tbody>
</table>
</p>
<p>&nbsp;&nbsp;&nbsp; 如果ping的通就说明该IP地址对应的计算机已经在线，如果这时我们修改自己的IP地址为该IP的话，对方计算机上就会出现IP地址冲突的提示，我们的权限提高秘密就会被发现。<br><br></p>
<p>&nbsp;&nbsp;&nbsp; <strong><font color=#ff0000>二，ARP缓存法：</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 有一定基础的网络管理员都知道IP地址是属于OSI七层模型中的第三层网络层，如果仅仅使用ping法来查找网络中存在的计算机是不科学的，因为很多时候当本地计算机开启了防火墙或者将ICMP包过滤的话，使用ping是无法返回成功请求的，也就是说如果我们按照上面介绍的方法ping了对方IP地址不通，对方仍然可能会在线。那么有没有什么更可靠的方法呢？通过ARP缓存可以解决这个问题。</p>
<p>&nbsp;&nbsp;&nbsp; ARP协议是工作在OSI七层模型中的第二层，因此即使我们用防火墙或者过滤包的方法也无法禁止ARP的查看，远程计算机不返回PING成功的消息但会告诉本地计算机该IP地址对应的MAC地址。这样我们就可以通过ARP缓存信息来查看了。如果能看到该IP地址对应了MAC地址说明该计算机在线，相应的MAC地址没有出现在ARP缓存表中则表明该计算机不在线。具体方法如下。</p>
<p>&nbsp;&nbsp;&nbsp; 第一步：仍然按照上面介绍的PING法来检测某IP地址的计算机是否在线。</p>
<p>&nbsp;&nbsp;&nbsp; 第二步：在PING返回信息为不通的情况下，输入arp -a来查看本地ARP缓存列表，看对应的IP是否得到了MAC地址信息。（如图2）</p>
<p>
<table align=center>
    <tbody>
        <tr>
            <td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200602/20060209095857802.jpg" border=1></td>
        </tr>
        <tr>
            <td align=middle>图2</td>
        </tr>
    </tbody>
</table>
</p>
<p>&nbsp;&nbsp;&nbsp; 第三步：在ARP缓存列表中一共有三列，第一列为IP地址，第二列为MAC地址。如果PING不通但是能够获得该IP对应的MAC地址的话说明该计算机仍然在线。这时我们也不能通过修改IP来提高权限，会被对方发现。最后一列是ARP信息，分为动态获得和静态获得IP两种方法。<br><strong><font color=#ff0000>三，批量缓存法：</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 上面介绍的方法一次只能检测一个IP地址，如果想查看多个IP该怎么操作呢？或者说想查看本地网络中究竟有哪些地址在线该如何设置呢？</p>
<p>&nbsp;&nbsp;&nbsp; （1）老方法一个一个地址的ping虽然可以查看但是太麻烦了，严重影响了办事的效率。</p>
<p>&nbsp;&nbsp;&nbsp; （2）批处理法：</p>
<p>&nbsp;&nbsp;&nbsp; 这里我给大家做了一个脚本，通过这个脚本我们可以自动检测网络中的计算机，查看哪些IP地址在线。例如我们要查看192.168.1.*这个网络中有哪些地址在线，按下面步骤完成。</p>
<p>&nbsp;&nbsp;&nbsp; 第一步：在桌面上点鼠标右键建立一个新的文本文件。</p>
<p>&nbsp;&nbsp;&nbsp; 第二步：将如下代码复制到该文本文件中。<br>&nbsp;&nbsp;&nbsp; FOR /L %%i IN (0,1,255) Do ping 192.168.1.%%i -n 1<br>&nbsp;&nbsp;&nbsp; arp -a -&gt; IP.txt</p>
<p>&nbsp;&nbsp;&nbsp; 第三步：保存退出后将该文本文件修改后缀名为.bat。这样生成一个批处理文件。</p>
<p>&nbsp;&nbsp;&nbsp; 第四步：双击这个批处理文件将自动搜索192.168.1.*这个网络中的所有IP，并且将发现出的ARP信息都保存到ip.txt文件中。（如图3）</p>
<p>
<table align=center>
    <tbody>
        <tr>
            <td><img src="http://cisco.chinaitlab.com/UploadFiles_6776/200602/20060209095857208.jpg" border=1></td>
        </tr>
        <tr>
            <td align=middle>图3</td>
        </tr>
    </tbody>
</table>
</p>
<p>&nbsp;&nbsp;&nbsp; 第五步：扫描完毕后我们直接查看ip.txt文件就可以看到究竟有哪些IP地址已经被使用了。该文件保存的是网络中所有计算机IP地址以及对应的MAC地址等信息。</p>
<p>&nbsp;&nbsp;&nbsp; <strong>小提示：</strong></p>
<p>&nbsp;&nbsp;&nbsp; 该方法对于装了防火墙无法ping到的情况同样适用。因为该原理是向某一网段内所有IP地址发送一个icmp包，也许对方计算机屏蔽了ICMP包但不要紧，因为他一定会回应一个mac地址的包给源计算机，这样用arp -a察看本地的arp缓存就能看到他的IP地址跟MAC地址了。</p>
<p>&nbsp;&nbsp;&nbsp; 另外在扫描过程中如果你想中断的话可以使用ctrl+c命令，也许你觉得设置到批处理文件中过于麻烦想直接通过命令行模式中的指令来完成扫描任务的话，只需要将命令进行简单修改即可。先输入FOR /L %i IN (0,1,255) Do ping 192.168.1.%i -n 1来扫描，完成后输入arp -a -&gt; IP.txt命令保存信息。区别就是保存在批处理文件中需要是%%i，而命令直接输入法只需要%i即可。<br><br></p>
<p>&nbsp;&nbsp;&nbsp; <strong><font color=#ff0000>四，工具法：</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 由于网络中有很多工具可以帮助我们来扫描网络，这里就不详细说明了，总之使用工具法会让我们扫描工作事半功倍，但是需要我们额外安装程序。这里推荐几个笔者使用起来不错的小软件——扫描器类有superscan和XSCAN，网络管理工具有lanhelper。感兴趣的读者可以自行尝试。当然对于有一定基础的网络管理员来说，直接安装个sniffer软件到本地计算机然后监视一段时间网络中的数据包也可以实现上面提到的功能。</p>
<p>&nbsp;&nbsp;&nbsp; <strong><font color=#ff0000>总结：</font></strong></p>
<p>&nbsp;&nbsp;&nbsp; 解决这个网友提问的关键就是要了解ARP工作的机理，ping不通但是使用arp -a的时候还是能够看到那个ip的mac地址，只要他开着机。</p>
<img src ="http://www.blogjava.net/franlk/aggbug/108459.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/franlk/" target="_blank">FRANLK 的个人空间</a> 2007-04-04 16:10 <a href="http://www.blogjava.net/franlk/articles/108459.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>[摘录]木马藏在哪</title><link>http://www.blogjava.net/franlk/articles/49926.html</link><dc:creator>FRANLK 的个人空间</dc:creator><author>FRANLK 的个人空间</author><pubDate>Fri, 02 Jun 2006 05:55:00 GMT</pubDate><guid>http://www.blogjava.net/franlk/articles/49926.html</guid><wfw:comment>http://www.blogjava.net/franlk/comments/49926.html</wfw:comment><comments>http://www.blogjava.net/franlk/articles/49926.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/franlk/comments/commentRss/49926.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/franlk/services/trackbacks/49926.html</trackback:ping><description><![CDATA[
		<p class="MsoNormal" style="MARGIN: 0cm 0cm 0pt; LINE-HEIGHT: 23pt; mso-line-height-rule: exactly">
				<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">摘录地址：</span>
				<span lang="EN-US">
						<a href="http://www.wowodo.net/bbs/read.php?tid=825">http://www.wowodo.net/bbs/read.php?tid=825</a>
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: blue">
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">木马是一种基于远程控制的病毒程序，该程序具有很强的隐蔽性和危害性，它可以在人不知鬼不觉的状态下控制你或者监视你。下面就是木马潜伏的诡招，看了以后不要忘记采取绝招来对付这些损招哟！</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: blue">
						<br />
						<br />
				</span>
				<strong>
						<span lang="EN-US" style="COLOR: green">1</span>
				</strong>
				<strong>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、集成到程序中</span>
				</strong>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">其实木马也是一个服务器</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">-</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">客户端程序，它为了不让用户能轻易地把它删除，就常常集成到程序里，一旦用户激活木马程序，那么木马文件和某一应用程序捆绑在一起，然后上传到服务端覆盖原文件，这样即使木马被删除了，只要运行捆绑了木马的应用程序，木马又会被安装上去了。绑定到某一应用程序中，如绑定到系统文件，那么每一次</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">启动均会启动木马。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">2</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、隐藏在配置文件中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">木马实在是太狡猾，知道菜鸟们平时使用的是图形化界面的操作系统，对于那些已经不太重要的配置文件大多数是不闻不问了，这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用，木马很容易就能在大家的计算机中运行、发作，从而偷窥或者监视大家。不过，现在这种方式不是很隐蔽，容易被发现，所以在</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Autoexec.bat</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Config.sys</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中加载木马程序的并不多见，但也不能因此而掉以轻心哦。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">3</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、潜伏在</span>
						<span lang="EN-US" style="COLOR: green">Win.ini</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">木马要想达到控制或者监视计算机的目的，必须要运行，然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然，木马也早有心理准备，知道人类是高智商的动物，不会帮助它工作的，因此它必须找一个既安全又能在系统启动时自动运行的地方，于是潜伏在</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Win.ini</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中是木马感觉比较惬意的地方。大家不妨打开</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Win.ini</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">来看看，在它的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[windows]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">字段中有启动命令</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“load=”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“run=”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，在一般情况下</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“=”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">后面是空白的，如果有后跟程序，比方说是这个样子：</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">run=c:windowsfile.exe load=c:windowsfile.exe<br /><br /></span>
				<b>
						<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这时你就要小心了，这个</span>
				</b>
				<b>
						<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">file.exe</span>
				</b>
				<b>
						<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">很可能是木马哦。</span>
				</b>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">4</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、伪装在普通文件中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这个方法出现的比较晚，不过现在很流行，对于不熟练的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">操作者，很容易上当。具体方法是把可执行文件伪装成图片或文本</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">----</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">在程序中把图标改成</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的默认图片图标</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">, </span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">再把文件名改为</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">*.jpg.exe, </span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">由于</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Win98</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">默认设置是</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">"</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">不显示已知的文件后缀名</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">",</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件将会显示为</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">*.jpg, </span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">不注意的人一点这个图标就中木马了</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">(</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">如果你在程序中嵌一张图片就更完美了</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">)</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">5</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、内置到注册表中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">上面的方法让木马着实舒服了一阵，既没有人能找到它，又能自动运行，真是快哉！然而好景不长，人类很快就把它的马脚揪了出来，并对它进行了严厉的惩罚！但是它还心有不甘，总结了失败教训后，认为上面的藏身之处很容易找，现在必须躲在不容易被人发现的地方，于是它想到了注册表！的确注册表由于比较复杂，木马常常喜欢藏在这里快活，赶快检查一下，有什么程序在其下，睁大眼睛仔细看了，别放过木马哦：</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">下所有以</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“run”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">开头的键值；</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">下所有以</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“run”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">开头的键值；</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">下所有以</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“run”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">开头的键值。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">6</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、在</span>
						<span lang="EN-US" style="COLOR: green">System.ini</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中藏身</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">木马真是无处不在呀！什么地方有空子，它就往哪里钻！这不，</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">安装目录下的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">System.ini</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">也是木马喜欢隐蔽的地方。还是小心点，打开这个文件看看，它与正常文件有什么不同，在该文件的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[boot]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">字段中，是不是有这样的内容，那就是</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">shell=Explorer.exe file.exe</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，如果确实有这样的内容，那你就不幸了，因为这里的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">file.exe</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">就是木马服务端程序！另外，在</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">System.ini</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[386Enh]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">字段，要注意检查在此段内的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">“driver=</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">路径程序名</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">”</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，这里也有可能被木马所利用。再有，在</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">System.ini</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中的</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[mic]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[drivers]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">[drivers32]</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这三个字段，这些段也是起到加载驱动程序的作用，但也是增添木马程序的好场所，现在你该知道也要注意这里喽。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">7</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、隐形于启动组中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">有时木马并不在乎自己的行踪，它更注意的是能否自动加载到系统中，因为一旦木马加载到系统中，任你用什么方法你都无法将它赶跑</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">(</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">哎，这木马脸皮也真是太厚</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">)</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，因此按照这个逻辑，启动组也是木马可以藏身的好地方，因为这里的确是自动加载运行的好场所。动组对应的文件夹为：</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">C:windowsstart menuprogramsstartup</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，在注册表中的位置：</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion<br /><br />ExplorerShellFolders Startup="C:windowsstart menuprogramsstartup"</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。要注意经常检查启动组哦！</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">
						<br />
				</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">8</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、隐蔽在</span>
						<span lang="EN-US" style="COLOR: green">Winstart.bat</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">按照上面的逻辑理论，凡是利于木马能自动加载的地方，木马都喜欢呆。这不，</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Winstart.bat</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">也是一个能自动被</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">加载运行的文件，它多数情况下为应用程序及</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Windows</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">自动生成，在执行了</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Win.com</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">并加载了多数驱动程序之后开始执行</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">(</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">这一点可通过启动时按</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">F8</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">键再选择逐步跟踪启动过程的启动方式可得知</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">)</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。由于</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Autoexec.bat</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的功能可以由</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Winstart.bat</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">代替完成，因此木马完全可以像在</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt; COLOR: black">Autoexec.bat</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中那样被加载运行，危险由此而来。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">9</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、捆绑在启动文件中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">即应用程序的启动配置文件，控制端利用这些文件能启动程序的特点，将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件，这样就可以达到启动木马的目的了。</span>
				<span lang="EN-US" style="FONT-SIZE: 10pt">
						<br />
						<br />
				</span>
				<b>
						<span lang="EN-US" style="COLOR: green">10</span>
				</b>
				<b>
						<span style="COLOR: green; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、设置在超级连接中</span>
				</b>
				<span lang="EN-US">
						<br />
						<br />
				</span>
				<span style="FONT-SIZE: 10pt; COLOR: black; FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">木马的主人在网页上放置恶意代码，引诱用户点击，用户点击的结果不言而喻：开门揖盗！奉劝不要随便点击网页上的链接，除非你了解它，信任它，为它死了也愿意等等</span>
		</p>
<img src ="http://www.blogjava.net/franlk/aggbug/49926.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/franlk/" target="_blank">FRANLK 的个人空间</a> 2006-06-02 13:55 <a href="http://www.blogjava.net/franlk/articles/49926.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>