日本不卡一区二区三区在线观看_久久香蕉频线观_国产日产欧美a一级在线_欧美国产综合视频

iframe掛馬 解決方法

相信大多數朋友都是iframe木馬的受害者,有朋友的網站被注入了n回iframe,心情可想而知。而且現在ARP攻擊,注入iframe也是輕而易舉的事,僅局域網里都時刻面臨威脅,哎,什么世道。接近年關,為了防止更多的朋友受到攻擊,于是細細說下。


IE Only——一般只有IE害怕iframe這樣的掛馬,所以靈兒就拿IE開刀。

在閱讀本文之前,我們先了解一下e­xpression;

IE5及其以后版本支持在CSS中使用e­xpression,用來把CSS屬性和JavaScript腳本關聯起來,這里的CSS屬性可以是元素固有的屬性,也可以是自定義屬性。就是說CSS屬性后面可以是一段JavaScript表達式,CSS屬性的值等于Javascript表達式執行的結果。在表達式中可以直接引用元素自身的屬性和方法,也可以使用其他瀏覽器對象。這個表達式就好像是在這個元素的一個成員函數中一樣。

很多朋友都知道CSS可以直接描述一個可視標記的外觀。例如:p{color:red} 則網頁里所有p標記里的文字顏色都會變成紅色;iframe不也是一個標記嗎?開始跟靈兒寫代碼吧,呵呵:
iframe{...這里寫描述外觀的CSS代碼;};

仔細想想要防止iframe里的東東被下載的最好辦法是什么?核心來了,那就是切斷iframe里的請求,切斷請求就是要迅速銷毀iframe對象。如何實現呢,上面不是介紹了e­xpression嗎?e­xpression是可以執行JS腳本的哈。語法格式如下二種:

        標記固有的CSS屬性名:e­xpression(JS表達式);
     或      自定義屬性名:e­xpression(JS表達式);

在這里我們選擇第二種,代碼應該大致是這樣 iframe{v:e­xpression(JS表達式);}

接下來的問題是如何銷毀網頁里所有的iframe對象;使用JS實現的原理是這樣的:使iframe里的請求地址變成空白頁(about:blank),再將iframe對象從DOM(文檔對象模型)中移除就可以切斷所有iframe里的請求了。移除DOM節點的方法比較多,我這里就用 outerHTML這個屬性吧。CSS代碼如下:

iframe{v:e­xpression(this.src='about:blank',this.outerHTML='');}
說明:前面的v字是靈兒自己定義的一個CSS屬性,這里的this代表所有將要描述外觀的iframe對象,中間的逗號代表二句代碼一起執行,沒有執行優先順序,這可是強有力的保證噢。about:blank代表空白頁,大家都知道的。outerHTML屬性是DOM對象包含自身的HTML代碼,而innerHTML則是DOM對象(不含本身)里面所包含的HTML代碼。

爽快,代碼寫好了,就讓我信來測試一下有沒有效果。

首先,新建一個網頁,插入以上的CSS代碼(或在您現有的CSS代碼里加入上面那句):

<style type="text/css">
iframe{v:e­xpression(this.src='about:blank',this.outerHTML='');}
</style>
然后在這個頁面插入幾個IFRAME代碼,假設它們是被掛的木馬網頁。代碼如下:

<iframe src="http://www.baidu.com"></iframe> 百度
<iframe src="http://www.126.com/"></iframe> 126郵箱
<iframe src="http://www.163.com"></iframe> 網易
保存為noiframe.htm,打開瀏覽器測試一下(本地測試需要啟用頂部禁用的腳本的提示條哦)。我這里使用抓包工具來測試,不過也沒有必要使用抓包工具,一個最簡單有效的方法是打開IE的緩存文件夾,先清空它,再刷新這個頁面,看看緩存文件夾里有沒有這三個網站里的文件。如果沒有,說明沒有任何請求結果被返回——測試結果是令人滿意的,我的臉上有些微笑 ^^*,這時同事遞給我一塊餅,蠻好吃的。

提示:Windows XP SP2的緩存文件夾位置 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files

細心的朋友發現問題來了,如果我自己的網頁里要使用iframe這個東東怎么辦?

答:如果要使自己的iframe顯示在網頁里,而別人掛的IFRAME馬都不起作用,在CSS里加一個 #f126{v:e­xpression() !important}
對應的IFRAME代碼為:

<iframe id="f126" name="f126" src="http://www.126.com/"></iframe> 

就OK了。

提示:IE7中優先執行標注有“!important”描述的樣式,IE6不認識!important,采用就近原則,所以IE6的這個代碼放在CSS的最后就可以了。

這里的f126,有很多朋友有疑問,他們問我為什么取"f126",我這樣回答——這個f126是隨意取的,只要下面的iframe里的ID屬性和CSS里的一致就行了。同事又要遞一塊餅我吃,我說飽了哈..嘻嘻..

當然掛馬者可以構造這樣的代碼

<iframe style="v:e­xpression() !important" src="URL"></iframe>
使我的防御方式失效,不過它得特意去看我的CSS代碼里iframe里的前綴v,如果我的v是變化的呢,哈哈,是不是也不管用呢!

小結:
以上的方法只是停止了iframe的請求并銷毀了它本身,但以后的掛馬方式改變了,例如改成<script></script>方式掛,就不能用這種方法來解決了;此這個方法不是最終的解決案,最終的解決方案是找出真正被掛IFRAME的原因,堵住源頭。這可不是我的事哈,呵~



Tags: ,山西晉城網站建設,晉城在線網頁學習,晉城企業智能建站
日本不卡一区二区三区在线观看_久久香蕉频线观_国产日产欧美a一级在线_欧美国产综合视频
日韩在线观看免费高清| 日韩久久在线| 韩日欧美一区二区| 国产精品激情av在线播放| 国产精品一区二区久久精品| 日韩欧美视频第二区| 欧美激情18p| 久久久免费精品| 毛葺葺老太做受视频| 天天爽天天狠久久久| 国产精品久久久久久五月尺| 久久免费看毛片| 成人国产在线看| 精品一区二区三区视频日产| 日本一区二区三区在线播放 | 久久精品国产久精国产一老狼| 国产精品亚洲精品| 狠狠爱一区二区三区| 日本免费久久高清视频| 亚洲最大福利网站| 久久久精品国产一区二区| 久久99久久99精品| 久在线观看视频| 99国产精品久久久久老师| 国产综合久久久久久| 欧美一区亚洲一区| 日韩av免费网站| 午夜精品视频网站| 欧美激情a在线| 国产精品激情av在线播放| www欧美日韩| 久久99精品国产99久久| 国产精品com| …久久精品99久久香蕉国产| 国产乱人伦精品一区二区| 日av中文字幕| 日韩精品视频一区二区在线观看| 性高潮久久久久久久久| 亚洲精品人成| 亚洲一区二区三区四区视频 | 欧美在线日韩精品| 日本一区二区在线| 性一交一乱一伧国产女士spa| 欧美成人精品一区| 久久成人精品电影| 久久99精品视频一区97| 精品久久中出| 精品自拍视频在线观看| 色综合视频二区偷拍在线| 黄页网站大全在线观看| 91免费精品视频| 国产精品免费视频久久久| 亚洲欧美日韩精品久久久| 欧美亚洲在线观看| 91精品国产色综合久久不卡98| 久久精品国产综合| 亚洲色欲综合一区二区三区| 欧美中文字幕在线播放| av在线观看地址| 国产精品视频男人的天堂| 亚洲va久久久噜噜噜| 国产一区二区三区乱码| 日韩在线观看精品| 午夜伦理精品一区| 国产日韩精品在线| 国产成人女人毛片视频在线| 亚洲欧美丝袜| 国产精品亚洲αv天堂无码| 久久激情视频久久| 岛国视频一区免费观看| 福利视频一二区| 国产精品美女黄网| 欧美一级片中文字幕| 国产精品一区二区你懂得| 国产精品区一区| 热99精品只有里视频精品| 91麻豆国产语对白在线观看| 精品中文字幕在线观看| 激情欧美一区二区三区中文字幕| 国产成人亚洲综合91精品| 一区二区传媒有限公司| 国产一区二区高清视频| 久久久国产精品亚洲一区| 天堂av一区二区| 97国产suv精品一区二区62| 欧美成人性色生活仑片| 欧美精品久久久久久久自慰| 久久久在线观看| 亚洲一卡二卡区| 成人av在线亚洲| 亚洲综合av影视| 高清一区二区三区四区五区| 久国内精品在线| 国产欧美日韩视频一区二区三区 | 99国产在线| 亚洲人成人77777线观看| 国产区一区二区| 国产精品国语对白| 国产有码在线一区二区视频 | 国产一区在线免费观看| 久久久国产精彩视频美女艺术照福利 | 九色精品美女在线| 国产欧美日韩视频一区二区三区| 国产精品久久久久久久久粉嫩av| 欧美日韩精品在线一区二区| 久久久久久久久久国产| 日本欧美国产在线| 久久久久久美女| 日本高清不卡在线| 久久精品日产第一区二区三区| 亚洲精蜜桃久在线| 91精品美女在线| 婷婷五月色综合| 久久av免费观看| 欧美精品欧美精品系列c| 国产精品成人观看视频国产奇米| 国产在线观看精品一区二区三区| 国产精品国产三级国产aⅴ浪潮 | 久久久久久久国产| 欧美日韩大片一区二区三区| 国产精品久久久久久久小唯西川| 国产一区视频在线| 亚洲最大福利视频| 日韩在线视频观看正片免费网站| 国内精品国产三级国产在线专| 欧美激情亚洲精品| 国产va免费精品高清在线| 欧美精品一区在线发布| 欧美精品在线免费观看| 国产精品a久久久久久| 亚洲精品自在在线观看| 色偷偷888欧美精品久久久| 欧美一区二区综合| 精品久久久久久中文字幕动漫| 粉嫩精品一区二区三区在线观看| 欧美一级免费在线观看| 国产精品欧美日韩一区二区| 国产欧美日韩高清| 日本中文字幕在线视频观看| 国产精品美女久久久免费| 99久久精品免费看国产四区 | 男人天堂手机在线视频| 中文字幕欧美人妻精品一区| 国产成人精品免高潮在线观看| 激情小说综合区| 中文字幕一区二区中文字幕| 久久精品91久久香蕉加勒比| 成人免费观看cn| 欧美日韩免费高清| 伊人天天久久大香线蕉av色| 久久成人资源| wwwwww欧美| 免费毛片网站在线观看| 日本人妻伦在线中文字幕| 欧美成人亚洲成人| 久久精品久久精品亚洲人| 97精品国产97久久久久久春色| 国内精品国产三级国产在线专| 日本一区二区三区免费看| 久久综合亚洲社区| 久久久久久网址| 国产精品18久久久久久首页狼| 麻豆av免费在线| 日本www在线播放| 亚洲精品国产suv一区88| 欧美成人精品在线| 深夜福利国产精品| 91精品黄色| 草莓视频一区| 国产日产欧美精品| 国内精品久久久久影院优| 欧美性受xxxx黑人猛交| 日韩国产精品一区二区三区| 亚洲精品中文字幕乱码三区不卡| 久久国产精品久久久久久| 国产精品久久9| 国产精品男人爽免费视频1| 国产suv精品一区二区三区88区| 99久久国产综合精品五月天喷水| 国产区精品在线观看| 蜜桃久久精品乱码一区二区| 日本wwwcom| 欧美又粗又长又爽做受| 日韩av免费看| 色香蕉在线观看| 欧美一级片免费观看| 色综合久久av| 视频一区视频二区视频三区视频四区国产| 色综合久久悠悠| 欧美精品电影在线| 中文字幕一区二区三区精彩视频| 国产99久久精品一区二区 夜夜躁日日躁 | 久久夜色精品国产亚洲aⅴ| 国产精品网红直播| 久久最新资源网| 国产精品久久久久不卡| 国产精品乱码一区二区三区| 国产精品日韩在线一区| 国产精品嫩草在线观看| 久久亚洲成人精品|