亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)站 > 網(wǎng)站安全 > 正文

解決網(wǎng)站防掛IFRAME木馬的原理

2024-09-06 18:38:36
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

相信大多數(shù)朋友都是iframe木馬的受害者,有朋友的網(wǎng)站被注入了n回iframe,心情可想而知。而且現(xiàn)在arp攻擊,注入iframe也是輕而易舉的事,僅局域網(wǎng)里都時(shí)刻面臨威脅,哎,什么世道。接近年關(guān),為了防止更多的朋友受到攻擊,于是細(xì)細(xì)說(shuō)下。

靈兒曾經(jīng)在經(jīng)典論壇上發(fā)過(guò)貼子:《一行代碼解決網(wǎng)站防掛iframe木馬方案》,有不少朋友都聯(lián)系了靈兒,有的表示感謝,不過(guò)更多的是疑問(wèn)了,今天把原理細(xì)細(xì)地講一下吧:

ie only——一般只有ie害怕iframe這樣的掛馬,所以靈兒就拿ie開(kāi)刀。

在閱讀本文之前,我們先了解一下expression;

ie5及其以后版本支持在css中使用expression,用來(lái)把css屬性和javascript腳本關(guān)聯(lián)起來(lái),這里的css屬性可以是元素固有的屬性,也可以是自定義屬性。就是說(shuō)css屬性后面可以是一段javascript表達(dá)式,css屬性的值等于javascript表達(dá)式執(zhí)行的結(jié)果。在表達(dá)式中可以直接引用元素自身的屬性和方法,也可以使用其他瀏覽器對(duì)象。這個(gè)表達(dá)式就好像是在這個(gè)元素的一個(gè)成員函數(shù)中一樣。

很多朋友都知道css可以直接描述一個(gè)可視標(biāo)記的外觀。例如:p{color:red} 則網(wǎng)頁(yè)里所有p標(biāo)記里的文字顏色都會(huì)變成紅色;iframe不也是一個(gè)標(biāo)記嗎?開(kāi)始跟靈兒寫代碼吧,呵呵:
iframe{...這里寫描述外觀的css代碼;};

仔細(xì)想想要防止iframe里的東東被下載的最好辦法是什么?核心來(lái)了,那就是切斷iframe里的請(qǐng)求,切斷請(qǐng)求就是要迅速銷毀iframe對(duì)象。如何實(shí)現(xiàn)呢,上面不是介紹了expression嗎?expression是可以執(zhí)行js腳本的哈。語(yǔ)法格式如下二種:

        標(biāo)記固有的css屬性名:expression(js表達(dá)式);
     或      自定義屬性名:expression(js表達(dá)式);

在這里我們選擇第二種,代碼應(yīng)該大致是這樣 iframe{v:expression(js表達(dá)式);}

接下來(lái)的問(wèn)題是如何銷毀網(wǎng)頁(yè)里所有的iframe對(duì)象;使用js實(shí)現(xiàn)的原理是這樣的:使iframe里的請(qǐng)求地址變成空白頁(yè)(about:blank),再將iframe對(duì)象從dom(文檔對(duì)象模型)中移除就可以切斷所有iframe里的請(qǐng)求了。移除dom節(jié)點(diǎn)的方法比較多,我這里就用 outerhtml這個(gè)屬性吧。css代碼如下:

iframe{v:expression(this.src='about:blank',this.outerhtml='');}

說(shuō)明:前面的v字是靈兒自己定義的一個(gè)css屬性,這里的this代表所有將要描述外觀的iframe對(duì)象,中間的逗號(hào)代表二句代碼一起執(zhí)行,沒(méi)有執(zhí)行優(yōu)先順序,這可是強(qiáng)有力的保證噢。about:blank代表空白頁(yè),大家都知道的。outerhtml屬性是dom對(duì)象包含自身的html代碼,而innerhtml則是dom對(duì)象(不含本身)里面所包含的html代碼。

爽快,代碼寫好了,就讓我信來(lái)測(cè)試一下有沒(méi)有效果。

首先,新建一個(gè)網(wǎng)頁(yè),插入以上的css代碼(或在您現(xiàn)有的css代碼里加入上面那句):

<style type="text/css">
iframe{v:expression(this.src='about:blank',this.outerhtml='');}
</style>

然后在這個(gè)頁(yè)面插入幾個(gè)iframe代碼,假設(shè)它們是被掛的木馬網(wǎng)頁(yè)。代碼如下:

<iframe src="http://www.baidu.com"></iframe> 百度
<iframe src="http://www.126.com/"></iframe> 126郵箱
<iframe src="http://www.163.com"></iframe> 網(wǎng)易

保存為noiframe.htm,打開(kāi)瀏覽器測(cè)試一下(本地測(cè)試需要啟用頂部禁用的腳本的提示條哦)。我這里使用抓包工具來(lái)測(cè)試,不過(guò)也沒(méi)有必要使用抓包工具,一個(gè)最簡(jiǎn)單有效的方法是打開(kāi)ie的緩存文件夾,先清空它,再刷新這個(gè)頁(yè)面,看看緩存文件夾里有沒(méi)有這三個(gè)網(wǎng)站里的文件。如果沒(méi)有,說(shuō)明沒(méi)有任何請(qǐng)求結(jié)果被返回——測(cè)試結(jié)果是令人滿意的,我的臉上有些微笑 ^^*,這時(shí)同事遞給我一塊餅,蠻好吃的。

提示:windows xp sp2的緩存文件夾位置 c:/documents and settings/administrator/local settings/temporary internet files

細(xì)心的朋友發(fā)現(xiàn)問(wèn)題來(lái)了,如果我自己的網(wǎng)頁(yè)里要使用iframe這個(gè)東東怎么辦?

答:如果要使自己的iframe顯示在網(wǎng)頁(yè)里,而別人掛的iframe馬都不起作用,在css里加一個(gè) #f126{v:expression() !important}
對(duì)應(yīng)的iframe代碼為:

<iframe id="f126" name="f126" src="http://www.126.com/"></iframe> 

就ok了。

提示:ie7中優(yōu)先執(zhí)行標(biāo)注有“!important”描述的樣式,ie6不認(rèn)識(shí)!important,采用就近原則,所以ie6的這個(gè)代碼放在css的最后就可以了。

這里的f126,有很多朋友有疑問(wèn),他們問(wèn)我為什么取"f126",我這樣回答——這個(gè)f126是隨意取的,只要下面的iframe里的id屬性和css里的一致就行了。同事又要遞一塊餅我吃,我說(shuō)飽了哈..嘻嘻..

當(dāng)然掛馬者可以構(gòu)造這樣的代碼:

<iframe style="v:expression() !important" src="url"></iframe>

使我的防御方式失效,不過(guò)它得特意去看我的css代碼里iframe里的前綴v,如果我的v是變化的呢,哈哈,是不是也不管用呢!

小結(jié)
以上的方法只是停止了iframe的請(qǐng)求并銷毀了它本身,但以后的掛馬方式改變了,例如改成<script></script>方式掛,就不能用這種方法來(lái)解決了;此這個(gè)方法不是最終的解決案,最終的解決方案是找出真正被掛iframe的原因,堵住源頭。這可不是我的事哈,呵~

應(yīng)用實(shí)例http://www.cncert.net  以此代碼配合md5(hash)校驗(yàn),非常完美的防掛馬解決方案;

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
久久久久久综合网天天| 日韩精品免费一区二区| 国产欧美日韩亚洲一区二区三区| 九九热国产精品视频| 欧美男男gaygay1069| 欧美成人aaa片一区国产精品| 手机av免费观看| 亚洲欧美日韩视频一区| 最新天堂资源在线| 在线不卡免费av| 2021国产视频| 亚洲欧洲精品一区二区三区波多野1战4| 日韩美一区二区三区| 久草福利资源在线观看| 在线免费日韩| 国产成人精品一区二区在线| 一区二区中文视频| 国产日韩精品suv| 在线观看欧美日韩国产| 午夜精品毛片| 中文字幕乱码日本亚洲一区二区| 国产精品视频一区二区三区| 不卡av在线网| 视频免费在线观看| 中文写幕一区二区三区免费观成熟| 可以免费看的黄色网址| 中文字幕一区二区三区精品| 久久大片网站| 日本一区二区动态图| 黑人精品xxx一区| 老鸭窝一区二区| caoprom在线| 精品亚洲一区二区三区在线观看| 精品一区二区电影| 51免费午夜啪啪| 无码人妻丰满熟妇区毛片蜜桃精品| 久久久噜噜噜久久久| 欧美成人免费全部网站| 91精品免费视频| 成人精品aaaa网站| 视频一区二区视频| 亚洲精品孕妇| 成人黄色在线播放| 沈樵精品国产成av片| 成人午夜电影免费在线观看| 欧美视频一区二区在线| 91av视频在线观看| 狠狠躁夜夜躁人人爽视频| 亚洲天天综合| 在线影视一区| 丰满人妻一区二区三区四区| 国产在线观看91一区二区三区| 精品无人乱码一区二区三区| 中文字幕永久在线观看| 欧美日韩国产色| 波多野结衣精品| 欧美怡红院视频一区二区三区| 久久影视免费观看| 日本1区2区3区视频| 精品影院一区二区久久久| 亚洲国产日韩精品在线| 国产免费黄色av| 日韩在线免费av| 免费看污片网站| 91免费看国产| 中文字幕在线观看一区二区三区| 国产又粗又长又大视频| 美女扒开腿让男人桶爽久久动漫| 日韩福利一区二区三区| 日韩限制级电影在线观看| 国产日产欧美一区二区三区| 青青草原成人网| 综合自拍亚洲综合图不卡区| 成人亚洲欧美激情在线电影| 国产欧美在线一区二区| 国产欧美日韩久久| 欧美大黄免费观看| 麻豆传媒在线完整视频| 国产毛片久久久久久国产毛片| 国产一二精品视频| 国产在线你懂得| 日韩欧美美女一区二区三区| 91国偷自产一区二区三区成为亚洲经典| 国产精品美女一区二区视频| 大美女一区二区三区| 欧美三级精品| 亚洲欧洲中文日韩久久av乱码| 91免费黄视频| 黄色av免费在线播放| 欧美区日韩区| 九色视频在线播放| 亚洲影院在线观看| 麻豆一区区三区四区产品精品蜜桃| 日韩高清在线观看一区二区| 美女视频一区二区三区在线| 国产成人在线小视频| 毛片免费在线| 国产精品久久免费观看| 不卡的av电影| 日本wwwwwwwzzzzz视频| 亚州欧美一区三区三区在线| 99免费精品视频| 国产精品久久久久久久第一福利| 久草免费在线观看视频| 手机成人在线| 蜜桃久久久久久| 怡红院男人的天堂| 国产suv精品一区| av白虎一区| 亚洲自啪免费| 免费成人黄色| 韩国黄色一级大片| 邻家有女韩剧在线观看国语| 久久久久久久久久久福利| 国产日本精品| 在线播放国产精品二区一二区四区| 亚洲乱码国产乱码精品精的特点| 深爱激情五月婷婷| 国产亚洲精品久久久久久移动网络| 精品国产日韩欧美| 四虎www4hu永久免费| 日韩视频一区二区在线观看| 亚洲经典三级| xxav国产精品美女主播| 久久精品电影网| 疯狂做受xxxⅹ高潮视频免费| 四虎4hu影库永久地址| 美女尤物国产一区| 欧美一级特黄aaaaaa大片在线观看| 99精品国产99久久久久久97| 国内在线免费高清视频| 欧美一区二区三区在线观看视频| 亚洲偷熟乱区亚洲香蕉av| 欧美一区二区三区四区高清| 一区二区在线观看不卡| 欧美性受xxxx白人性爽| 国产激情视频一区二区三区欧美| 亚州av电影免费在线观看| 中文字幕在线观看网址| 欧美18一14sex性处hd| 视频在线观看免费影院欧美meiju| 欧美日韩一区二区电影| 中文字幕一区二区三区四区五区| 天天射综合影视| av电影免费| 日日骚久久av| 中文字幕久热在线精品| 大胆av不用播放器在线播放| 日本欧美大码aⅴ在线播放| 雨宫琴音一区二区在线| 红桃视频一区二区三区免费| 日本一区视频在线| 免费成人在线影院| 成人av电影免费| 日韩视频一二区| 濑亚美莉一二区在线视频| 国产成人综合在线| 激情小视频在线观看| 国产精品suv一区二区| 久久精品在线免费观看| 综合图区亚洲白拍在线| 欧美一区午夜精品| 成人在线直播| 欧美性生交xxxxx久久久| 国产精品高潮久久久久无| 色久视频在线播放| 国产成人在线综合| 国产内射老熟女aaaa| 亚洲看片一区| 亚洲精品男同| 亚洲第一天堂久久| 99热在线观看精品| 韩国成人动漫| 亚洲www视频| 超碰在线一区二区三区| 久久久久久久9| 成人免费视频国产| 日精品一区二区三区| 日韩av影音先锋| 亚洲男人的天堂一区二区| 欧美群妇大交群的观看方式| 亚洲欧美国产视频| 亚洲天堂色网站| 国产99精品视频| 欧美激情综合色综合啪啪五月| 国产视频第一页| 欧美激情亚洲另类| 永久亚洲成a人片777777| 555夜色666亚洲国产免| 经典三级在线| 欧美日韩四区| 国产精品爽爽久久久久久| 亚洲欧美精品suv| 黄色av日韩| 日本卡一卡2卡3卡4精品卡网站| 看片网站欧美日韩| 一区二区三区四区免费视频| 亚洲成av人片在线| www.555国产精品免费| 激情一区二区三区| 一区二区三区日韩精品| 国产成人免费高清视频| 欧美xxx在线观看| 日韩精品电影网站| 国产精品乱码一区二区三区视频| 国产精品99久久免费| 日本不卡免费高清视频| 欧美性猛交xxx高清大费中文| 欧美黄色大片网站| 一级一片免费播放| 国产又粗又长又爽又黄的视频| 18一19gay欧美视频网站| 欧美 日韩 人妻 高清 中文| 欧美日韩免费观看中文| 国产乱人伦真实精品视频| 日韩欧美一区二区三区四区五区| 国产福利一区在线| 1024成人网色www| 精品成人佐山爱一区二区| 国产69精品久久久久999小说| 忘忧草在线影院两性视频| 色一情一乱一乱一91av| 色婷婷国产精品综合在线观看| 亚洲国产日韩一区无码精品久久久| 成人免费无码大片a毛片| 51漫画成人app入口| 国产精品资源在线看| 一区二区三区的久久的视频| 色噜噜亚洲精品中文字幕| 最近最新中文字幕在线| 欧美黑人粗大| 欧美精品九九久久| 国产精品拍天天在线| 欧美人与性动交α欧美精品济南到| 中国av在线播放| 免费在线观看污| 日本不卡网站| 天天操天天干视频| 久久黄色免费看| 亚洲在线视频观看| 免费观看v片在线观看| 欧美日韩加勒比精品一区| 日本大胆人体视频| 日韩久久精品| 国产精品一区二区无码对白| 一区二区在线| 日本50路肥熟bbw| 在线视频国内自拍亚洲视频| 91在线看网站| 欧美在线你懂得| 欧美三级在线观看视频| 亚洲激情国产精品| 久久精品夜色噜噜亚洲a∨| 中文字幕精品av| 亚洲国产中文字幕在线观看| 亚洲一级片免费| 亚洲国产视频一区二区| 国产一区一一区高清不卡| 五月天色婷婷丁香| 国产精品久久久久久久久夜色| 日韩精品一区在线观看| 亚洲永久精品视频| 免费美女久久99| 国产xxx69麻豆国语对白| 超碰在线cao| 亚洲精品视频啊美女在线直播| 九九九伊在人线综合| 免费成人深夜夜行网站视频| 99久久精品国产色欲| 日本中文字幕伦在线观看| 成人免费视频在线观看| 91久久精品国产91性色tv| 成人无码一区二区三区| 在线播放欧美女士性生活| 国产成人精品免费视| 亚洲一区二区三区午夜| 亚洲精品国产无码| 人人在线视频| 高清毛片aaaaaaaa**| www.激情网| 午夜婷婷国产麻豆精品| 亚洲一区第一页| 国产一区福利视频| 黄色免费成人| 亚洲一区二区精品视频| 91精品久久久久久久久青青| 神马午夜精品95| 中文在线二区| 日本私人影院在线观看| 天天插天天干天天操| 成人av电影在线播放| 91豆花视频在线播放| 午放福利视频在线播放| 精品国产一区二区三区四| 欧美xxxx网站| 欧美色图天堂| 四虎永久在线精品免费网址| 日韩暖暖在线视频| www.激情成人| 同性gay免费| 在线欧美不卡| 日韩一卡二卡三卡四卡| 91免费在线观看网站| 欧美色另类天堂2015| 91精品在线麻豆| 久久综合色88| 中文日韩欧美| 午夜精品久久久久久久第一页按摩| 欧美三级黄色大片| 午夜影院欧美| 91在线第一页| 国产一区二区三区四区五区六区| 久久国产精品久久w女人spa| 999久久久| 熟女高潮一区二区三区| 欧美激情精品久久久久久黑人| 日韩国产精品视频| 欧美午夜精品久久久久久蜜| sese综合| 在线观看亚洲电影| 亚洲精品视频在线免费| 久久婷婷五月综合色丁香| 美女国产在线| 3d动漫一区二区三区在线观看| 麻豆视频入口| 免费福利视频一区二区三区| 亚洲精品久久久久久久久久| 北岛玲一区二区三区四区|