解决网站防挂IFRAME木马方案

news/2024/5/11 5:24:25/文章来源:https://blog.csdn.net/weixin_30607029/article/details/95115585
今天一上服务器2000多个<iframe src="http://ca.winvv.com/cn.htm" width=0 height=0></iframe> 注入,我晕!检查了半天,原来是FckEditor编辑器上传漏洞导致。在找资料的同时,发现CSS有一个有趣的属性expression,发现这个东东还有点意思,由此写出来,“以儆效尤”!
  引用:“IE5 及其以后版本支持在CSS中使用expression,用来把CSS属性和JavaScript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。就是说CSS属性后面可以是一段JavaScript表达式,CSS属性的值等于Javascript表达式执行的结果。在表达式中可以直接 引用元素自身的属性和方法,也可以使用其他浏览器对象。这个表达式就好像是在这个元素的一个成员函数中一样。”我的理解是:expression后面接js表达式执行相关操作
  格式:
(1)标记固有的CSS属性名:expression(JS表达式);
(2)自定义属性名:expression(JS表达式);

使用JS销毁iframe对象原理:使iframe里的请求地址变成空白页(about:blank),再将iframe对象从DOM(文档对象模型)中移除就可以切断所有iframe里的请求了。
CSS代码:iframe{WuWei:expression(this.src='about:blank',this.outerHTML='');}
解释:outerHTML属性是DOM对象包含自身的HTML代码,而 innerHTML则是DOM对象(不含本身)里面所包含的HTML代码。
例子如下:
首先,新建一个网页,插入以上的CSS代码(或在您现有的CSS代码里加入上面那句):
<style type="text/css">
iframe
{WuWei:expression(this.src='about:blank',this.outerHTML='');}
</style>
然后在这个页面插入几个IFRAME代码,假设它们是被挂的木马网页。代码如下:
<iframe src=""></iframe> 
<iframe src="http://codeshark.cnblogs.com/"></iframe>无为博客
如果要使自己的iframe显示在网页里,而别人挂的IFRAME马都不起作用,在CSS里加一个
#okiWuWei{iWuWei:expression() !important}
对应的IFRAME代码为:
<iframe id="okiWuWei"  src="http://codeshark.cnblogs.com/"></iframe>
就OK了。
问题总结:很多垃圾站点都通过“弹窗”的方式来增加自己的点击率跟访问量,估计也是通过iframe注入木马,然后达到这种效果的。当然次方法只是IE ONLY.也不能从根本上防止木马的注入。

转载于:https://www.cnblogs.com/codeshark/archive/2008/03/28/1128029.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_805055.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站技术架构(一)大型网站架构演化

2019独角兽企业重金招聘Python工程师标准>>> 看完了有一本书&#xff0c;就应该有所收获&#xff0c;有所总结&#xff0c;最近把《大型网站技术架构》一书给看完了&#xff0c;给人的印象实在深刻&#xff0c;再加上之前也搞过书本上讲的反向代理和负载均衡以及ses…

使用Web标准建站

使用Web标准建站第1天:选择什么样的DOCTYPE 前言 大家好&#xff01;这个系列文章是按阿捷自己制作这个站点的过程编写的。之前阿捷也一直没有制作过一个真正符合web标准的网站。现在边参考国外资料边制作&#xff0c;同时把过程中的心得和经验记录下来&#xff0c;希望对大家有…

不可忽视的力量,插件主题网站

在当前Web2.0时代&#xff0c;Blog&#xff0c;RSS&#xff0c;Wiki等服务充斥着整个互联网。近日&#xff0c;用户个性化定制搜索巨头Google宣布&#xff0c;将向Web 开发人员开放Gadget框架&#xff0c;使其能够在自己的网页上增添Universal Gadget。这意味这用户可以根据自己…

关于“解决实现注册用户后,自动具备访问网站的权限的问题”文章中配置出现找不到角色的问题的解决办法...

根据网上教程“一步一步SharePoint 2007”中学习moss&#xff0c; 在“一步一步SharePoint 2007之二十&#xff1a;解决实现注册用户后&#xff0c;自动具备访问网站的权限的问题(2)——配置Role”中出现了创建用户时说找不到角色的错误。解决办法如下&#xff1a;转载于:https…

如何使用谷歌的自定义搜索引擎来搜寻一个ASP.NET网站【转】

转&#xff1a;http://www.cnblogs.com/jaic-xiao/archive/2008/09/23/search_zj_cnblogs_thanks__scott_mitchell.html ASP.NET中的站点地图功能与SiteMapPath, TreeView, 和 Menu控件帮助访问者浏览您的网站并找到信息。然而&#xff0c;ASP.NET没有提供任何内置的搜索功能&a…

用rsync实现网站镜像和备份[zt]

用rsync实现网站镜像和备份http://blog.chinaunix.net/u2/72296/showart_1093380.html 服务器端# more /etc/rsyncd.conf uid nobody gid nobody use chroot no max connections 4 pid file /var/run/rsyncd.pid lock file /var/run/rsync.lock log file /var/log/rsyn…

html h5 页面 字体大小 fontsize 5px 不生效_必途必:如何通过网站页面布局优化提升seo关键词排名?...

大多数做SEO的人不会忽视网站的页面优化。很多人把注意力集中在网站主页的页面优化上。网站页面优化也是网站内部优化的第一步。通过页面内容的布局调整和设计&#xff0c;可以创建一个用户喜欢并有利于搜索引擎抓取和识别的页面&#xff0c;从而提高搜索引擎的排名。让网站获得…

在本机上快速搭建自己的网站服务器并让外网访问

在本机上快速搭建自己的网站服务器并让外网访问 利用phpstudynat123在本机上快速搭建自己的网址服务器并让外网访问phpstudynat123 1 在百度搜索phpstudy和nat123并下载安装&#xff08;默认就行&#xff09; 2 phpstudy不需要设置&#xff0c;打开并启动服务&#xff0c;然后…

图片特效的网站

一个图片特效的网站 2008-07-02 13:02:39标签&#xff1a;图片 网站 特效 一个    [推送到技术圈] 版权声明&#xff1a;原创作品&#xff0c;如需转载&#xff0c;请与作者联系。否则将追究法律责任。一个不错的图片特效网站&#xff0c;源代码下载下来就可以用。本文出自…

LAMP建站实例

LAMP即LinuxApacheMySQLPHP&#xff0c;是网上最受欢迎的站点架设解决方案。本文以一个实例介绍其基本的应用过程。 8.4.1 企业需求 公司要为自己网站搭建了自己的网站&#xff0c;内网采用的IP地址为192.168.16.80&#xff0c;要求管理员可在网上方便进行用户管理。8.4.2 软件…

个人网站收集

文章目录1.基础学习类网站2.开发文档类网站3.解决开发难点类网站【各种库&#xff0c;插件&#xff0c;开源网站介绍】4.想要实现快速开发不可不知的5.各种功能网站6.在线工具7.开发人员应知技术8.前端UI组件库9.刷题10.代码托管平台11.社区类12.项目合作13.新闻资讯类14.书籍类…

微信公众号用户与网站用户的绑定方案

转自&#xff1a;https://www.jianshu.com/p/a51c54ddd0f3 现在很多网站都已经建立了一套完整的用户账号体系&#xff0c;基于这套体系&#xff0c;再做其他应用的用户扩展就非常方便。例如&#xff0c;有了微软的outlook账户&#xff0c;就可以登录win8&#xff0c;可以登录微…

curl 网站开发指南

curl是一种命令行工具&#xff0c;作用是发出网络请求&#xff0c;然后得到和提取数据&#xff0c;显示在"标准输出"&#xff08;stdout&#xff09;上面。 它支持多种协议&#xff0c;下面举例讲解如何将它用于网站开发。 一、查看网页源码 直接在curl命令后加上网址…

网站性能优化 - 数据库及服务器架构篇

我先前曾写过三篇有关网站系统、ASP.NET 性能优化的文章&#xff0c;分别从 SQL 语句、数据库设计、ASP.NET 功能、IIS 7 的套件&#xff0c;来探讨此一性能议题。本帖算是系列作的第四篇&#xff0c;整理了一些我看过的书籍和文章&#xff0c;改从「负载均衡、服务器架构、数据…

收集自己的网络书签,创建自己的网站导航

2019独角兽企业重金招聘Python工程师标准>>> 作为一个“宅男”&#xff0c;我常常在网络爬行&#xff0c;到处逛逛&#xff0c;就像是一只“虫子”。所以给自己取了一个“贝特虫子”的名字&#xff08;也很喜欢《音乐虫子》这歌曲&#xff09;。 由于工作的关…

20 个高质量响应式的 HTML/CSS 网站模板

来源&#xff1a;oschina 发布时间&#xff1a;2013-08-11 阅读次数&#xff1a;384 BisLite: Free HTML Website Templates Professional Responsive HTML5/CSS3 template Respond Wood working Free HTML Template Andia Wooden Wall Brownie Zeni BookStore Di…

40款非常漂亮的 HTML5 CSS3 免费网站模板【下篇】

HTML5 作为下一代网页语言&#xff0c;加入中众多更具语义的标签&#xff0c;例如video、audio、section、article、header 和 footer 等。而 CSS3 作为 CSS 的下一代版本&#xff0c;同样引入了很多很酷的属性&#xff0c;以前很多需要 JavaScript 才能实现的复杂效果&#xf…

【观点】如何打造网站高性能的核心优势

【CSDN编译】导读&#xff1a;本文根据Jeff Atwood的博文《Performance is a Feature》整理编译而来。作者就如何创建高性能网站分享了一些经验。现整理出来与大家分享。以下是博客内容&#xff1a;很多数据表明&#xff0c;网页打开和下载的速度越慢&#xff0c;用户越不愿使用…

ZenCart开源系统做外贸B2C商城的SEO优化细节建议

2019独角兽企业重金招聘Python工程师标准>>> 众所周知&#xff0c;zencart是最好的外贸B2C商城网站程序。这是因为它非常易于优化&#xff0c;对google友好。但是要做好一个zencart网站的外贸SEO优化&#xff0c;也需要在SEO优化细节下功夫。雷子在这里给大家提供用…

dwz框架在网站群项目中的应用(1)—概述

写在前面的话 作为一个刚刚参加工作的应届毕业生非常荣幸参与到此次项目中来&#xff0c;首先感谢领导和同事的信任与关怀&#xff0c;能给我这样一次参加实战的机会&#xff0c;并且在项目过程中悉心指导我的工作&#xff0c;解答我的疑惑。 我总觉得完成一个项目只是一个开始…