路过式下载

✍ dations ◷ 2025-10-19 16:45:52 #互联网,保全漏洞

路过式下载(Drive-by download)是对互联网上的一种行为的描述,一般表现为:

路过式安装是一个类似的手段,它是指使一个用户在不知情的情况下安装软件(虽然有时候这两个术语是可以互换的)。

在制造一个路过式下载时,攻击者必须先制作好他们的恶意内容来进行攻击,由于有越来越多供骇客使用的漏洞工具包(Exploit pack)都拥有进行路过式下载所需的漏洞,路过式下载所需的技术层级已经降低了许多。

下一步是寄生其他电脑并使其成为攻击者想散布的恶意内容的来源,攻击者可以在自己的服务器上放置恶意内容,但由于将用户导向至新的页面的困难度,通常攻击者也会寻找一些网站与其合伙来散布恶意内容,或是透过入侵网络广告等手法来使更多不知情的网站帮忙散布内容,当用户执行恶意内容的时候,攻击者就会透过分析装置指纹为每一个用户订制不同的攻击手法。

最后,一个路过式下载通常会进行下列两种行为的中的一个,第一种是利用应用程序界面安装各种插件。例如ActiveX的下载及安装API没有妥善检查它的参数,并允许了下载和执行来自网络上的任意档案。第二种则是先编写Shellcode到内存,然后利用浏览器或是插件的漏洞执行Shellcode,当Shellcode被执行之后攻击者就可以进行下一步的恶意行为,像是下载恶意软件或是窃取资料。

相关

  • 能量守恒能量守恒定律(英语:law of conservation of energy)阐明,孤立系统的总能量 E {\displaystyle E} 保持不变。如果一个系统处于孤立
  • QI09A·B·C·D·G·H·QI·J·L·M·N·P·R·S·VATCvet代码QI09(猪用免疫产品)是兽用解剖学治疗学及化学分类系统的一个药物分组,这是由世界卫生组织药物统计方法整合中心(The WH
  • 文安立文安立(挪威语:Odd Arne Westad,1960年1月5日-)挪威历史学家,主要研究的是冷战史和当代东亚史。曾任伦敦政治经济学院国际史教授、哈佛大学肯尼迪政府学院李成智美国-亚洲关系讲座
  • 林肯·亚历山大林肯·麦考利·亚历山大(Lincoln MacCauley "Linc" Alexander,1922年1月21日-2012年10月19日),加拿大政治人物和律师,1968年至1980年间担任加拿大国会下议院哈密尔顿西选区议员,197
  • 伊万·安德烈亚迪斯伊万·安德烈亚迪斯(捷克语:Ivan Andreadis,1924年4月3日-1992年10月27日),捷克斯洛伐克男子乒乓球运动员。他曾获得9枚世界乒乓球锦标赛金牌。1926: 雅各比 / 佩奇  · 1928: 利
  • 卞贞敏卞贞敏(韩语:변정민,1976年5月21日-),韩国女演员、模特儿。姐姐为演员卞贞秀。
  • 太鲁阁小檗太鲁阁小檗(学名:)为小檗科小檗属下的一个种。
  • 寅次郎的故事27 浪花之恋《寅次郎的故事27 浪花之恋》(日语:男はつらいよ 浪花の恋の寅次郎、英语:Tora-san's Love in Osaka;又名:Tora's Many-Splintered Love)是一部1981年上映的日本喜剧电影,亦是《寅
  • 福井县旗福井县旗(日语:福井県旗/ふくいけんき )是日本的47面日本都道府县旗之一。该条目是对福井县旗以及福井县章(日语:福井県章/ふくいけんしょう )的解说。县章在1952年3月28日制定。
  • 宁夏开放大学宁夏开放大学,与宁夏职业技术学院一个机构两块牌子,是中华人民共和国的一所公办自治区属成人高等学校,位于宁夏回族自治区银川市。1979年1月,宁夏广播电视大学成立。该校在教育