CSS代码解决网页挂马问题

孤单成习惯

孤单成习惯

2016-02-20 00:08

今天图老师小编要向大家分享个CSS代码解决网页挂马问题教程,过程简单易学,相信聪明的你一定能轻松get!

两行CSS来解决,共5种方案

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/webkaifa/)

一、
iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/
script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}
原理:将script标记的src拿出来转为小写,再看是不是以http开头的外域JS脚本文件,如果是,则页面内容清空并写出木马被成功隔离!。反之正常显示。 缺点:访客无法看到被感染了script木马的页面。

二、
iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}
script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}
原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com/webkaifa/)

三、
iframe{ni3fm:expression(this.src='about:blank',this.outerHTML='');}
script{n3ojs:expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');}
原理:同到外域的JS文件,立即调用IE私有的execCommand方法来停止页面所有请求,所以接下来的外域JS文件也被强制停止下载了。就像我们点了浏览器的停止按钮一样。看来这是JS模拟IE停止按钮的一种方法。

四、
iframe{nif4m:expression(this.src='about:blank',this.outerHTML='');}
script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}
原理:将外域的JS文件的src重写成本地IE404错误页面的地址,这样,外域的JS代码不会下载。

五、
iframe{nifm5:expression(this.src='about:blank',this.outerHTML='');}
script{noj5s:expression((this.id.toLowerCase().indexOf('vok')!=-1)?document.write('木马被成功隔离!'):''));}
第五种方案的页面HTML源代码script中要加入以"lh"为前缀的id,如lhWeatherJSapi,script src="***/**.js" id="lhSearchJSapi"/script

展开更多 50%)
分享

猜你喜欢

CSS代码解决网页挂马问题

Web开发
CSS代码解决网页挂马问题

黑客选择CSS代码挂马 CSS挂马攻防实录

Web开发
黑客选择CSS代码挂马 CSS挂马攻防实录

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

黑客选择CSS挂马 CSS挂马攻防实录

Web开发
黑客选择CSS挂马 CSS挂马攻防实录

警惕CSS挂马攻击

Web开发
警惕CSS挂马攻击

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

选择正确DOCTYPE解决CSS在网页失效问题

Web开发
选择正确DOCTYPE解决CSS在网页失效问题

xhtml css网页制作问题的解决方法

Web开发
xhtml css网页制作问题的解决方法

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

CSS Tricks精选出的一些精灵图片

CSS Tricks精选出的一些精灵图片

如何在Word中加页码

如何在Word中加页码
下拉加载更多内容 ↓