Tag: 漏洞预览模式: 普通 | 列表

PJBlog出现'800a0009'

我站昨天在更新之后进首页出现这个问题:
Microsoft VBScript runtime 错误 '800a0009'

Subscript out of range: '[number: 1]'
../common/cache.asp,行 453
第453行内容:

查看更多...

Tags: 原创 PJblog 漏洞 源码

分类:泥之路程 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 335

杜绝iframe挂马,只用一行代码

相信大多数站长都曾经遭遇过iframe木马的侵害,有朋友的网站被注入了N回iframe,心情可想而知。而且现在ARP攻击,注入iframe也是轻而易举的事,仅局域网里都时刻面临威胁
今天把原理细细地讲一下吧:
IE Only——一般只有IE害怕iframe这样的挂马,所以就拿IE开刀。
在阅读本文之前,我们先了解一下e­xpression;
IE5及其以后版本支持在CSS中使用e­xpression,用来把CSS属性和JavaScript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是 自定义属性。就是说CSS属性后面可以是一段JavaScript表达式,CSS属性的值等于Javascript表达式执行的结果。在表达式中可以直接引用元素自身的属性和方法,也可以使用其他浏览器对象。这个表达式就好像是在这个元素的一个成员函数中一样。
很多朋友都知道CSS可以直接描述一个可视标记的外观。例如:p{color:red} 则网页里 所有p标记里的文字颜色都会变成红色;iframe不也是一个标记吗?开始跟灵儿写代码吧,呵呵:

查看更多...

Tags: 网文转摘 技巧 站长 黑客 漏洞 挂马

分类:泥之分享 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 274

科大蚂蚁论坛被黑

偶朋友老朱今天逛蚂蚁论坛(http://www.myust.com),刚要登陆,杀毒就叫了.
截图如下:


经分析:
   网站被挂上JS文件

查看更多...

Tags: 友人大作 站长 黑客 漏洞 挂马

分类:泥之分享 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1148