巧妙运用noscript阻止脚本攻击

巧妙运用noscript阻止脚本攻击

ID:24555421

大小:52.00 KB

页数:4页

时间:2018-11-14

巧妙运用noscript阻止脚本攻击_第1页
巧妙运用noscript阻止脚本攻击_第2页
巧妙运用noscript阻止脚本攻击_第3页
巧妙运用noscript阻止脚本攻击_第4页
资源描述:

《巧妙运用noscript阻止脚本攻击》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、巧妙运用NoScript阻止脚本攻击~教育资源库  脚本攻击或跨站脚本攻击是非常隐蔽的一种攻击手段,普通用户在不知不觉中可能已经被入侵者控制。因此,对付这种攻击已经成为普通用户的燃眉之急。今天,我们要请出一位对付脚本攻击的大侠NoScript。  NoScript是何方神圣?它乃是Firefox的一个扩展程序,可以提供对Firefox浏览器的额外保护,同时还支持Flock、Seamonkey等基于mozilla的浏览器。它是一个开源的插件,可以准许浏览器执行可信任网站上的JavaScript、J

2、ava、Flash及其它插件(例如,用户的网上银行站点的脚本),并可以在浏览器中提供强健的反跨站脚本攻击保护功能。  此软件拥有独一无二的白名单列表,采用预先脚本阻止方法,防止用户计算机上的安全漏洞被恶意利用(不管这种漏洞已知或不可知),却又不影响浏览器的功能。  用户可以启用可信任网站(如51cto.)上的JavaScript、Java等插件,方法是单击浏览器状态栏的已禁止目前的JS图标,然后选择允许51cto.或暂时允许51cto.等相关命令,如下图1所示  图1  这就在一定程度上保护了浏

3、览器和系统的安全。  下面说一下此插件的安装和具体使用:  安装  首先从下载此插件。然后,找到存放它的文件夹,再打开火狐狸浏览器,将noscript文件拖放到浏览器的窗口中,如下图2:  图2  这时会出现下图3所示的对话框,系统询问我们是否安装此插件:  图3  我们当然信任它!单击立刻安装按钮,安装完成后,出现下图4:  图4  按照提示重新启动Firefox,然后浏览器提示我们已经安装了新的插件。图5:  图5  如果要对此插件进行配置,可单击选项按钮,打开如下图6所示对话框:  图6 

4、 单击白名单选项卡,在此我们可以添加值得信任的网站,将其添加到下的列表框内,如下图7所示:  图7  单击外挂选项卡,可看到下图8所示的对话框:  图8  在此,可设置对信任网站的一些额外限制。笔者觉得使用默认选项可极大地避免脚本攻击,故没有进行修改。读者可依次选择其它选项卡,对软件的功能作进一步配置。在此不再赘述。  下面简单地说一下其应用:  在用安装了此插件的Firefox打开一个新的网站或网页时,默认情况下其脚本执行是被插件关闭的。如下图9所示:  图9  由上图可以看出,此插件关闭了5

5、1cto的脚本执行,如果用户希望打开其相关的脚本,可在浏览器的窗口内部右击,弹出快捷菜单,如图10:  图10  选择NoScript菜单命令,会看到下图11:  图11  单击允许51cto.将打开此站点的脚本执行。当然,根据情况,用户可以选择其它的菜单命令,如全面允许本页物件(A)等。  无疑,正确使用此插件可以帮助普通用户杜绝危险脚本。特别是使用火12下一页友情提醒:,特别!狐狸浏览器的用户可以试一试。上一页12友情提醒:,特别!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。