Tag: 黑客预览模式: 普通 | 列表

杜绝iframe挂马,只用一行代码

相信大多数站长都曾经遭遇过iframe木马的侵害,有朋友的网站被注入了N回iframe,心情可想而知。而且现在ARP攻击,注入iframe也是轻而易举的事,仅局域网里都时刻面临威胁
今天把原理细细地讲一下吧:
IE Only——一般只有IE害怕iframe这样的挂马,所以就拿IE开刀。
在阅读本文之前,我们先了解一下e­xpression;
IE5及其以后版本支持在CSS中使用e­xpression,用来把CSS属性和JavaScript脚本关联起来,这里的CSS属性可以是元素固有的属性,也可以是 自定义属性。就是说CSS属性后面可以是一段JavaScript表达式,CSS属性的值等于Javascript表达式执行的结果。在表达式中可以直接引用元素自身的属性和方法,也可以使用其他浏览器对象。这个表达式就好像是在这个元素的一个成员函数中一样。
很多朋友都知道CSS可以直接描述一个可视标记的外观。例如:p{color:red} 则网页里 所有p标记里的文字颜色都会变成红色;iframe不也是一个标记吗?开始跟灵儿写代码吧,呵呵:

查看更多...

Tags: 网文转摘 技巧 站长 黑客 漏洞 挂马

分类:泥之分享 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 274

科大蚂蚁论坛被黑

偶朋友老朱今天逛蚂蚁论坛(http://www.myust.com),刚要登陆,杀毒就叫了.
截图如下:


经分析:
   网站被挂上JS文件

查看更多...

Tags: 友人大作 站长 黑客 漏洞 挂马

分类:泥之分享 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1146