yyb8819996 当前离线
老衲法号原空
白金会员
刚才我在windows2000下测试,首先发现TheWorld 2.0RC1+的这个功能,在2000下会崩溃,修复崩溃错误后,打开上述网页 果然网页成功在在临时目录下创建了com和exe文件,但当它要执行这个moi.com文件的时候,theworld的安全提示弹出,禁止执行后,页面请求了几次,都被禁止后,一切正常了,没有恶意程序被执行起来 这说明 1. 这个网页用的漏洞可能是比较早,至少在我的 xp ie7下,没有成功创建com和exe文件 2. 对于这个网页,如果它利用了系统漏洞成功创建了执行文件,一旦要执行的时候,世界之窗是可以拦截和禁止的 结论,用theworld 2.0RC1+后,浏览这个网页不会中木马 至于是否有别的网页用了我们不知道的方法可以绕过拦截,还在了解中,这个功能至少是一种有益的补充
TOP
phoenix 当前离线
管理员
靖哥哥 当前离线
非开发人员
renior 当前离线
三角洲潜水员
中级用户
虾皮 当前离线
风吹乱了我的发~
vistafans 当前离线
黄金会员
rebirth 当前离线
绿色心跳
Aycox 当前离线
版 主
wylliang 当前离线
白银会员
ppqq117 当前离线
注册用户
沉沉暮霭 (篇篇锦绣 字字珠玑)当前离线
其实用得最多的是Firefox 3.6
钻石会员