黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 安全应用 >> 正文
·没有路由密码权限时的鸽08-23·巧妙运用NoScript阻止脚11-05
·借用ADDS搞定Vista磁盘分11-05·轻松把秘密密码藏到图片11-05
·EATJ提供50M免费php空间11-05·RPC over HTTP详解11-05
·HotlinkFiles提供1G空间11-05·aiwain提供100M免费php空11-05
·WebSniff 1.0 linx修改版11-05·Discuz! member.php xss11-05
·Discuz! 路径信息泄露 b11-05·入侵韩国网站的详细过程11-04
·使用OllyDbg快速脱壳11-04·PHP注入实例11-04
·利用Discuz! 漏洞得到we11-04·写入缓存失败”的八个最11-04
·另类破解Windows忘记的密11-04·打造个性化Windows XP客11-04
·1G空间支持外链免费网络11-04·蜡笔小新提供300M/ftp免11-04
·Discuz! trade.php 数据11-03·Discuz!数据库'注射11-03
·妙招:Vista操作系统中的11-03·永硕80M免费硬盘免费申请11-03
·itriss提供5000M免费php11-03·友情检测某省会城市商务11-02
·XPSHOP商城系统漏洞利用11-02·MS08067全自动抓鸡利用工11-02
[推荐]巧妙运用NoScript阻止脚本攻击
        ★★★★

巧妙运用NoScript阻止脚本攻击

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-5 13:44:37

脚本攻击或跨站脚本攻击是非常隐蔽的一种攻击手段,普通用户在不知不觉中可能已经被入侵者控制。因此,对付这种攻击已经成为普通用户的燃眉之急。今天,我们要请出一位对付脚本攻击的大侠—NoScript。

NoScript是何方神圣?它乃是Firefox的一个扩展程序,可以提供对Firefox浏览器的额外保护,同时还支持Flock、Seamonkey等基于mozilla的浏览器。它是一个开源的插件,可以准许浏览器执行可信任网站上的JavaScript、Java、Flash及其它插件(例如,用户的网上银行站点的脚本),并可以在浏览器中提供强健的反跨站脚本攻击保护功能。

此软件拥有独一无二的“白名单”列表,采用“预先脚本阻止”方法,防止用户计算机上的安全漏洞被恶意利用(不管这种漏洞已知或不可知),却又不影响浏览器的功能。

用户可以启用可信任网站(如51cto.com)上的JavaScript、Java等插件,方法是单击浏览器状态栏的“已禁止目前的JS”图标,然后选择“允许51cto.com”或“暂时允许51cto.com”等相关命令,如下图1所示

 
图1

这就在一定程度上保护了浏览器和系统的安全。

下面说一下此插件的安装和具体使用:

安装

首先从http://noscript.net/下载此插件。然后,找到存放它的文件夹,再打开火狐狸浏览器,将noscript文件拖放到浏览器的窗口中,如下图2:

 
图2

这时会出现下图3所示的对话框,系统询问我们是否安装此插件:

 
图3

我们当然信任它!单击“立刻安装”按钮,安装完成后,出现下图4:

 
图4

[1] [2] [3] 下一页

文章录入:heilong916    责任编辑:heilong916 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886