首页建站经验 解决DEDECMS网页木马(含iframe/script木马)

解决DEDECMS网页木马(含iframe/script木马)

先说明一下,不要一挂马就说dede有漏洞,请先阅读关于服务器被批量挂马的解决方案 这里告诉大家用CSS代码屏蔽iframe/script木马 注意,以下地址含有木马,请不要轻易访问: 解决方…

先说明一下,不要一挂马就说dede有漏洞,请先阅读关于服务器被批量挂马的解决方案 

这里告诉大家用CSS代码屏蔽iframe/script木马 


注意,以下地址含有木马,请不要轻易访问: 



解决方案1: 

Copy code
iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/ 
script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}


原理:将  


以下页面代码里含有一个木马地址,而且木马在页面里重复了6次,大家分别用我上面的不同方案测试一下,看看我的研究如何!(此测试有一定的危险性,请务必打好所有补丁再测试) 

Copy code
 
 
 
 
让JS木马的进程迅速中止的CSS代码 
 
 
 
 
 
 
 
我是页面本身的1 
 
我是页面本身的2 
 
我是页面本身的3 
 
 
 

其中1.js是自己本站的:
Copy code
document.write("我是本站的JS文件"); 
document.write("");
本文来自网络,不代表1号站长-站长学院|资讯交流平台立场。转载请注明出处: https://www.1cn.cc/jianzhan/jingyan/21344.html
上一篇DEDECMS 5.1 TAG伪静态IIS_rewrite配置方法
下一篇 dedecms留言板支持用户登陆后记录用户名
admin

作者: admin

这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字或者HTML!

为您推荐

评论列表()

    联系我们

    联系我们

    0898-88888888

    在线咨询: QQ交谈

    邮箱: email@wangzhan.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部