我们主要为您解决这两个问题:

1、钱花了,做出来的效果不理想怎么办?答:我们承诺:先看效果后付款。
2、网站做好后,出了问题找不到技术怎么办?答:10+年经验,服务从未间断。

路由器被DNS劫持CSRF攻击了怎么办?(文/谢科)

类别: 网站优化推广     编辑:广州网站建设    阅读:78

原先被认为只针对网站的一种攻击方式CSRF也可以用在普通家庭用的消费级网络设备上。Cross-SiteRequestForgery(CSRF,跨站请求伪造简称CSRF并不是什么新技术,早在1988年NormHardy就发现了 一种应用信任问题,当时被称作“混淆代理人(confuseddeputy)”,主要针对Web浏览器。一旦中招后,一般的表形形式就是,每次开机或者打开浏览器,链接互联网后,都会莫名其妙的打开一个或者多 个浏览器窗口网站,这些网站有可能还是带有病毒的或者钓鱼网站,比如我中招的时候,就每次打开一个钓鱼网站,叫tao123.com,完全跟淘宝一模一样,百度一下中招的人还很多,像这种针对路由器 的CSRF攻击令人防不胜防,因为人们在检查恶意软件攻击时很少会想到路由器。我用正版杀毒软件杀毒,清理注册表,甚至重装了操作系统,还是不能解决这种路由器被劫持,自动打开莫名其妙网页的骚扰,最主要的是我们一般想不到是因为路由器被劫持的原因。具体的攻击步骤:

1.在一个网站源程序里包含了隐藏代码。
2.访问这个网站激活了隐藏代码,并向访问者的电脑发送了一个HTML请求。
3.这段请求将以下命令发送到我的浏览器上,连接到我的新DSL路由器上,开启远程管理。
4、在管理员账户上添加一个密码。 以后,路由器就被劫持了。 
 
对于这种攻击,解决方法到时非常简单的,重启路由器有可能就搞定,重启还不行的话,可以用路由器的reset按钮是最简单的修复方式。有时候路由器管理密码会被修改,虽然不影响日常使用,但可能 会有隐患,就需要根据说明书重设了。实际上很多朋友根本没有配置过他们的路由器,买回来后只是简单的插上网线,就按照出厂工作模式开始使用路由器了。 这样中招的机会就非常大了,谢科建议大 家在买回来新的路由器还是要简单设置一下,哪怕在默认密码上加个0,也会安全很多。
 

相关资讯

常见问题

广州做网站——先看效果后付款

如果你是员工——在付款之前先让老板看到效果,老板满意,工作无压力。

如果你是老板——无需担心付了定金效果不理想,只能勉强接受的尴尬了。

如有疑问,欢迎垂询手机/微信13600490025、QQ403571900

10+

年网站建设经验

1000+

位客户的选择

880

企业官网标准版

980

外贸网站标准版

@2006-2019 All Rights Reserved. 广州做网站(166800.com) 电话/微信:136-0049-0025 邮箱/QQ:403571900@qq.com
推荐服务项目: 企业网站标准版880元    企业网站高级版1280元    外贸网站标准版980元    外贸网站高级版1580元    定制网站1880元起    手机网站580元起    微信公众号开发580元起

136-0049-0025