-
挂马 编辑
所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day,等各种方法获得网站管理员账号,然后登录网站后台,通过数据库“备份/恢复”或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当用户访问被加入恶意代码的页面时,用户就会自动的访问被转向的地址或者下载木马病毒。
如果不小心进入了已被挂马的网站,则会感染木马病毒,以致丢失大量的宝贵文件资料和账号密码,其危害极大。
我想学做站的人都知道这行代码的意思,就是插入一个长和高都是0框架运行
http: //www.baidu/muma.html这个页面,但是因为框架的长和高都是零所以就没办法看到那个窗口了。但是如果没在顶部和底部发现这些代码就以为没事了,有的人还会在中间插入,只是在底部和顶部绝对不会影响到网站的整体结构。但是如果那个挂马的哥们稍微耐心一点多测试一下在网站代码的中间还是很容易的。所以如果代码太多嫌找着麻烦的话你就可以直接在IE浏览器里点查看--隐私里看到底有没有外连到别的站上去的站,有的话那很有可能被挂马了。(PS:如果你的站采集了的别人的图片的话在隐私里会有连到别人那的哦,或是统计代码也是,所以这要自己分析,哪些是正常的,哪些不是)
1 、js文件挂马
首先将以下代码
1、本站所有文本、信息、视频文件等,仅代表本站观点或作者本人观点,请网友谨慎参考使用。
2、本站信息均为作者提供和网友推荐收集整理而来,仅供学习和研究使用。
3、对任何由于使用本站内容而引起的诉讼、纠纷,本站不承担任何责任。
4、如有侵犯你版权的,请来信(邮箱:baike52199@gmail.com)指出,核实后,本站将立即删除。