查看文章 |
以后在此发布最新网页防挂木马CSS代码 绝对不耗资源的防挂马CSS代码: <style type="text/css" media="screen"> 测试代码: <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> </head> <iframe src="http://126.com"></iframe> 从来没有使用过IFRAME或是IFRAME从来不会使用域时防木马 html,body{nojstp:expression((document.getElementsByTagName('IFRAME')[0].src.toLowerCase().indexOf('http')==0)?document.getElementsByTagName('IFRAME')[0].outerHTML='您处于安全访问状态!':null);} 木马插在网页最开头的解决方法:针对目前木马插入方式
此方案原理: document.compatMode:CSS1Compat|BackCompat =============================== <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> 又如百度的:<!--STATUS OK--><html><head> ============================================== ==================================== <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><meta http-equiv="Content-Type" content="text/html; charset=gb2312" /> <html xmlns="http://www.w3.org/1999/xhtml" id="Author_Designer:Linr(E-mail/QQ/MSN:www=xiaogezi.cn):CreateDate:2007:07:01" lang="zh" xml:lang="zh"> <head> ==================================== <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN" "http://www.w3.org/TR/REC-html40/loose.dtd"> <html> <head> =================================== <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office"> <head> =================================== 页面的 document 有个属性可以用来判断 当前页面采用的渲染方式。 官方说明 http://msdn2.microsoft.com/en-us/library/ms533687.aspx 如果木马插入在网页第一行,那么它的渲染模式一定改变了。利用这个原理,就可以预防咯!
解决方案讨论区域: http://bbs.blueidea.com/thread-2841460-1-1.html
|


