使我的防御方式失效,不过挂马都一定得看我的CSS里expression前面的这个"v"字母,我可以换成任意的如:xgz:expression(...),哈哈哈,他也拿我没办法">
| 以下是引用片段: <style type="text/css" media="all" id="http://nihaoku.cn"> iframe{ v:expression(this.src='about:blank',this.outerHTML=''); } #f126{v:expression() !important} //如果要使自己的IFRAME可以执行,在自己的IFRAME里加上ID="f126"; </style> |
代码拿出来分享一下吧:http://www.nihaoku.cn/temp/noiframe.html
不过我这个方法不是最终的解决案,最终的解决方案是找出真正被挂IFRAME的原因,堵住源头。这可不是我的事,呵~
| 如何杜绝iframe挂马 | 11-29 | |
| ASP登陆验证页应做的安全问题 | 08-25 | |
| Windows Server2003安全配置整理 | 08-20 | |
| 安全虚拟主机配置 | 07-18 | |
| ASP木马Webshell的安全防范解决办 | 06-19 | |
| CC DDOS攻击器的原理及防范方法 | 06-13 | |
| 高手应对ASP及Access的安全及对策 | 05-30 | |
| 浅析注入漏洞的查与补 | 05-18 | |
| 虚拟主机封杀webshell提权 | 05-08 | |
| 域名劫持的终极解决之道 | 05-06 | |
| 卡巴斯基6.0安全防护机制的相关分 | 04-30 | |
| 0-day漏洞的防御 | 04-21 | |