使我的防御方式失效,不过挂马都一定得看我的CSS里expression前面的这个"v" 字母,我可以换成任意的如:xgz:expression(...),">
| 以下是引用片段: <style type="text/css" media="all" id=http://d1hezu.com> /*<![CDATA[*/ iframe{ v:expression(this.src='about:blank',this.outerHTML=''); /*使用IE Only 的样式会除所有IFRAME*/ } #f126{v:expression() !important} //如果要使自己的IFRAME可以执行,在自己的IFRAME里加上ID="f126"; /*]]>*/ </style> |
| 以下是引用片段: <script type="text/javascript" language="javascript"> //<![CDATA[ function killfrm() { var xgzfrm=document.getElementsByTagName("iframe"); for(var i=0;i<xgzfrm.length;i++)//循环检查所有IFRAME标记,把所有IFRAME的URL都改为空白页,然后删除IFRMAE标记; { xgzfrm[i].src='about:blank'; xgzfrm[i].outerHTML=''; } } window.onload=killfrm;//一边加载页面,一边执行这个JS方法; //]]> </script> |
| 如何杜绝iframe挂马 | 11-29 | |
| ASP登陆验证页应做的安全问题 | 08-25 | |
| Windows Server2003安全配置整理 | 08-20 | |
| 安全虚拟主机配置 | 07-18 | |
| ASP木马Webshell的安全防范解决办 | 06-19 | |
| CC DDOS攻击器的原理及防范方法 | 06-13 | |
| 高手应对ASP及Access的安全及对策 | 05-30 | |
| 浅析注入漏洞的查与补 | 05-18 | |
| 虚拟主机封杀webshell提权 | 05-08 | |
| 域名劫持的终极解决之道 | 05-06 | |
| 卡巴斯基6.0安全防护机制的相关分 | 04-30 | |
| 0-day漏洞的防御 | 04-21 | |