账号通
    

账号  

密码  

89375

查看

182

回复
主题:[分享]CSS代码解决网页挂马问题 [收藏主题] 转到:  
ha300400 当前离线

484

主题

3

广播

1

粉丝
添加关注
级别:四年级

用户积分:10644 分
登录次数:357 次
注册时间:2009/5/14
最后登录:2023/12/7
ha300400 发表于:2009/9/30 10:39:00   | 显示全部帖子 查看该作者主题 楼主 
科汛智能建站系统

前面发过一个CSS解决挂马的问题,但只能解决的问题,今天发的这个比较完整,为了保护劳动成果,部分内容回复可见:

 

两行CSS来解决,共5种方案

一、

iframe{n1ifm:expression(this.src=‘about:blank’,this.outerHTML=‘’);}/*这行代码是解决挂IFRAME木马的哦*/

script{nojs1:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.write(‘木马被成功隔离!’):‘’);}

原理:将《script》标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。 缺点:访客无法看到被感染了《script》木马的页面。

二、

iframe{nifm2:expression(this.src=‘about:blank’,this.outerHTML=‘’);}

script{no2js:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.close():‘’);}

原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。

以下内容只有回复后才可以浏览,请先登录!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行1.05078秒 powered by KesionCMS 9.0