目录
脚本是使用一种特定的描述语言,依据一定的格式编写的可执行文件,该文件又被称为宏或者批处理文件。脚本是批处理文件的延伸,是一种以纯文本方式保存的程序。通常所说的计算机脚本程序,是指由一系列能够控制计算机进行运算操作的指令形成的集合,该集合中的指令之间存在一定的逻辑关联性。
简单的来说,脚本是用文本编辑器编写的一条条命令,脚本程序在执行的时候,由系统的一个解释器将其逐条翻译成机器可识别的代码,并按程序顺序执行。因为脚本在执行时多一个翻译过程,所以它比二进制程序的执行效率低。
脚本通常可以由应用程序临时调用并执行。各类脚本被广泛地应用在网页设计中,因为脚本不仅可以减少网页的规模,提高网页浏览的速度,而且可以丰富网页的显示效果,如动画、声音等。例如,当单击网页上的邮箱地址时,系统会自动调用在系统上已经安装的Outlook Express或者Foxmail等邮件收发和管理软件,其中的自动调用过程就是通过脚本功能实现的。
网页病毒其实是利用网页进行攻击的一类恶意代码,它具有以下特征:
网页病毒能够以各种方式自动运行,其根源是它完全不受用户的控制。当用户一旦浏览了含有恶意代码的网页时,恶意代码就会自动执行,给用户计算机带来不同程度的破坏或者影响。
网页病毒一般通过以下的形式诱使用户来访问:
windows 7
1、新建E:\tools目录,并新建文本文件“创建.txt”,文本内容为:
创建文件才E:\TEST.HTM
2、将“创建.txt”的文件后缀名改为“.htm”,然后用IE浏览器打开,运行界面如下
3、单击“为了有利于保护安全性,Internet Explorer...”——“允许阻止的内容”——“是”——“是”
4、在E盘中会看到新生成的“TEST.HTM”文件;
5、在“E:\tools”下新建“修改.txt”的文本文件,代码内容如下。
修改文件内容E:\TEST.HTM
6、将“修改.txt”改为“修改.htm”,并用IE打开,重复(3)所示步骤;用IE浏览器打开“E:\TEST.HTM”,可以看到该文件已经被修改过了。
注:好像不能在打开“创建.htm”的基础上,打开“修改.htm”和“TEST.HTM”,会得到如下结果(TEST.HTM为写入成功):
解决方法:先关闭“创建.htm”,再打开“修改.htm”和“TEST.htm”。
根据目前互联网上流行的常见网页病毒的作用对象及表现特征,可以将网络病毒归纳为以下两大类:
1、通过JavaScript、Applet和ActiveX编辑的脚本程序修改IE浏览器
该类病毒的主要特征:
2、通过Java Script、Applet和ActiveX编辑的脚本程序修改用户操作系统
该类病毒的主要特征如下: