您当前的位置:7808口碑创业网 >> 商机资讯 >> 网络教育 >> 数码电子 >> 如何防止通过防不胜防的JS挂马

如何防止通过防不胜防的JS挂马

时间:2013-03-20 来源:互联网 作者:石头

如何防止通过防不胜防的JS挂马?当IFRAME逐渐被黑客滥用的时候,有经验的安全工程师也开始研究相应的对策,一段时间内各种阻止IFRAME挂马的方法不断涌现,其中通用性较高的就是利用CSS配合JS脚本防御IFRAME挂马。


js木马


如何防止通过防不胜防的JS挂马?而黑客也发现,很多网站都会让网页调用JS脚本来实现广告等诸多特效,如果将木马挂在JS脚本中,所有调用该JS脚本的网页都等同于被挂上了木马,对于需要肉鸡群的黑客而言是一劳永逸,因此JS脚本挂马逐渐开始被黑客应用。

小百科:JS脚本是javaScript脚本语言的简称,它是一种面向对象的脚本语言,目前广泛用于动态网页的编程。需要提示大家的是,Javascript和Java除了语法上有一些相似之处,以及都能够当作网页的编程语言以外,两者是完全不相干的。而JavaScript与Jscript也不同,Jscript是微软为了迎战JavaScript推出的脚本语言。

如何防止通过防不胜防的JS挂马?虽然JavaScript作为给非程序人员的脚本语言向大众推广,但是JavaScript是一门具有丰富特性的语言,它有着和其他编程语言一样的复杂性。实际上,你必须对JS有扎实的理解才能用它来编写比较复杂的程序,作为一名安全工程师,掌握JS脚本在工作中会有很大的帮助。

如何防止通过防不胜防的JS挂马?JS脚本挂马对于黑客而言,可以说优点多得数不过来,首先JS脚本在挂马时可以直接将JS代码写在网页中,也可以通过注入网页,让网站远程调取异地JS脚本。此外,JS挂马插入Web页面的方法有几十种,绝对够菜鸟们眼花缭乱,无从辨别木马在何处。

IFRAME挂马相对于安全工程师而言,如同一个穿着鲜红颜色外衣的劫匪,招摇而扎眼,很容易被发现。但是利用JS挂马就意味着这个劫匪拥有了一张可以随时变换的面孔,而且它还能够随时更换衣服。这样的劫匪在安全工程师搜查时,很容易蒙混过关,导致木马久杀不绝。想了解更多网络通信相关资讯请点击这里>>


分享到:


本文标签 网络通信 js 木马

白手起家创业推荐项目

2016火爆赚钱项目推荐

400-089-7808 客服热线

广告咨询:13718677808
媒体合作:13810789686

7808微信 扫描7808微信

关于我们| 广告服务| 诚征英才| 联系我们| 网站地图| 媒体合作| 法律声明| 广告位报价

Copyright © 2005-2016,7808.cn.All Rights Reserved sitemap粤ICP备12009797号-1 已启用CDN加速

7808口碑创业网友情提示:多打电话、多咨询、上门考察,可减风险。投资有风险,请细致咨询,以便成功加盟。请投资者对项目做详细的实地考查,本网站对投资者的风险概不负法律责任。

奇人盛世(北京)文化传播有限公司