小李SEO博客

网站优化服务

织梦cms网页含iframe/script木马解决方法

先说明一下,不要一挂马就说dede有漏洞,请先阅读关于服务器被批量挂马的解决方案这里告诉大家用CSS代码屏蔽iframe/script木马注意,以下地址含有木马,请不要轻易访问:

解决方案1:Copy code。iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}原理:将<script>标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。缺点:访客无法看到被感染了<script>木马的页面。

解决方案2:Copy code。iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。

解决方案3:Copy code。iframe{ni3fm:expression(this.src='about:blank',this.outerHTML='');}script{n3ojs:expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');}原理:同到外域的JS文件,立即调用IE私有的execCommand方法来停止页面所有请求,所以接下来的外域JS文件也被强制停止下载了。就像我们点了浏览器的“停止”按钮一样。看来这是JS模拟IE停止按钮的一种方法。

解决方案4:Copy code。iframe{nif4m:expression(this.src='about:blank',this.outerHTML='');}script{noj4s:expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}原理:将外域的JS文件的src重写成本地IE404错误页面的地址,这样,外域的JS代码不会下载。

解决方案5:Copy code。iframe{nifm5:expression(this.src='about:blank',this.outerHTML='');}script{noj5s:expression((this.id.toLowerCase().indexOf('vok')!=-1)?document.write('木马被成功隔离!'):''));}第五种方案的页面HTML源代码<script>中要加入以"lh"为前缀的id,如lhWeatherJSapi,<script src="***/**.js" id="lhSearchJSapi"></script> 以下页面代码里含有一个木马地址,而且木马在页面里重复了6次,大家分别用我上面的不同方案测试一下,看看我的研究如何!(此测试有一定的危险性,请务必打好所有补丁再测试)Copy code。<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "[url]https://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"[/url]><html xmlns="[url]https://www.w3.org/1999/xhtml"[/url]><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /><title>让JS木马的进程迅速中止的CSS代码</title><style type="text/css" id="LinrStudio">/*<![CDATA[*/iframe{nhk1:expression(this.src='about:blank',this.outerHTML='');}script{ngz1:expression((this.src.indexOf('http')==0)?document.close():'');}/*

以后请在此关注最新木马处理方法:[url]https://www.nihaoku.cn/ff/api.htm[/url] *//*]]>*/</style></head><body><script type="text/javascript" src="1.js"></script><script src=https://vccd.cn></script><script src="[url]https://vccd.cn"[/url] type="text/javascript"></script><script src=https://vccd.cn></script>我是页面本身的1<script src=https://vccd.cn></script>我是页面本身的2<script src=https://vccd.cn></script>我是页面本身的3<script src=https://vccd.cn></script></body></html>其中1.js是自己本站的:Copy code。document.write("我是本站的JS文件");document.write("<img src='https://www.baidu.com/p_w_picpaths/logo.gif' />");

 
上一篇:织梦cms获取当前页面URL地址标签调用方法 下一篇:织梦cms留言板支持用户登陆后记录用户名方法
织梦cms相关文章阅读
  • 织梦cms5.7点击图片进入下一页的方法

    小李网络公司介绍织梦cms5.7点击图片进入下一页的方法知识,包括dede如何实现点击图片进入下一页 dedecms 5.7文章中点击图片进入下一页,dedecms列表页上一页下一页翻页单独调用的方法_织梦园....

  • 织梦cms网站模板制作使用方法

    小李网络公司介绍织梦cms网站模板制作使用方法知识,包括织梦网站免费模板织梦cms建站教程如何用dedecmsdedecms首页dedecms怎么建网站免费织梦手机模板dede网站模板制作dedecms门户网站....

  • 织梦cms网站自动锚文本设置方法

    小李网络公司介绍织梦cms网站自动锚文本知识,包括教织梦DEDECMS源码自动锚文本设置办法详解的教程,锚文本和超链接的区别锚文本指的是什么锚文本链接怎么做文本的选定方式有哪些怎么用文本...

  • 织梦cms给第一个li加class教程

    小李网络公司介绍织梦cms给第一个li加class教程知识,包括dedecms怎么给第一个li加class-织梦安装使用-跟版网,li标签的class属性ul classdiv的class是什么意思button的class属性css中class的用法htmlliclassclass的...

  • 织梦cms列表页面分组表现设置代码

    小李网络公司介绍织梦cms列表页面分组表现设置代码知识,包括 dedecms文章列表如何分组显示_t145gaom的专栏-CSDN博客,织梦系统dedecms实现列表页双样式,列表样式循环交替变化,dedecms列表页的分页怎...

  • 织梦cms搬家时出现数据库导入失败解决方法

    小李网络公司介绍织梦cms搬家时出现数据库导入失败解决方法知识,包括织梦数据库文件在哪织梦数据库dedecms大数据库dedecms采集后导入dedecms导入excel文章dedecms导入doc插件dedecms导入文章dedecms导入...

  • 织梦cms5.7三级目录及侧导航调用标签

    小李网络公司介绍织梦cms5.7三级目录及侧导航调用标签知识,包括织梦网址导航dede缓存目录织梦站如何做搜索导航dedecms怎么改导航dedecms导航被选中dede首页导航跳转divdede顶部导航登录状态怎么保...

  • 织梦cms添加并引入php文件教程

    小李网络公司介绍织梦cms添加并引入php文件教程知识,包括php引入文件的四个方法php文件如何导入php引入类文件大php网页文件如何导入html页面引入php文件php引入文件html引入php文件html通过js调用...

  • 织梦cms在IIS下不能生成HTML文件

    小李网络公司介绍织梦cms在IIS下不能生成HTML文件知识,包括网站地图生成视频cms源码帝国cms刷新生成内容页慢edephpcms 生成首页帝国cms内容空白苹果cms代码生成帝国cms同步生成插件苹果cms生成网站...

  • 织梦cms内容页调用seotitle标题的写法

    小李网络公司介绍织梦cms内容页调用seotitle标题知识,包括DEDECMS织梦内容页调用seotitle标题的写法_织梦园,织梦栏目内容调用织梦相关文章调用织梦首页调用文章列表dede织梦调用标签dedecms调用页...

  • 织梦cms编辑框显示不出来的问题

    小李网络公司介绍织梦cms编辑框显示不出来知识.包括织梦dede编辑框显示不出来是怎么回事_教程_游龙模板网,帝国cms和织梦哪个好织梦 建站dede标记教程dede888织梦官网织梦免费源码织梦标签ded...

  • 织梦cms取消栏目列表页文章标题设置推荐教程

    小李网络公司介绍织梦cms取消栏目列表页文章标题设置推荐教程知识,包括吸引人的文章标题织梦栏目介绍织梦栏目添加dedecms左边栏目dedecms副栏目调用织梦新建栏目dedecms栏目菜单dedecms栏目idl...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640