<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Totti的部落格]]></title> 
<link>https://iam.ittot.com/index.php</link> 
<description><![CDATA[记录我的生活，收集我的收集]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Totti的部落格]]></copyright>
<item>
<link>https://iam.ittot.com/read.php/.htm</link>
<title><![CDATA[二行代码解决全部网页木马]]></title> 
<author>Totti &lt;totti5116@163.com&gt;</author>
<category><![CDATA[收集]]></category>
<pubDate>Thu, 24 Apr 2008 05:00:16 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/.htm</guid> 
<description>
<![CDATA[ 
	解决方法一：<br/><br/><div class="code">iframe&#123;n1ifm:expression(this.src=&#039;about:blank&#039;,this.outerHTML=&#039;&#039;);&#125;/*这行代码是解决挂IFRAME木马的哦*/<br/>script&#123;nojs1:expression((this.src.toLowerCase().indexOf(&#039;http&#039;)==0)?document.write(&#039;木马被成功隔离!&#039;):&#039;&#039;);&#125;</div><br/><br/>原理：将&lt;script&gt;标记的src拿出来转为小写，再看是不是以“http”开头的外域JS脚本文件，如果是，则页面内容清空并写出“木马被成功隔离!”。反之正常显示。<br/><br/>缺点：访客无法看到被感染了&lt;script&gt;木马的页面。<br/><br/>解决方案二：<br/><br/><div class="code">iframe&#123;nifm2:expression(this.src=&#039;about:blank&#039;,this.outerHTML=&#039;&#039;);&#125;<br/>script&#123;no2js:expression((this.src.toLowerCase().indexOf(&#039;http&#039;)==0)?document.close():&#039;&#039;);&#125;</div><br/>原理：将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完，只有部分被强制缓存输出了，剩下的不会再写了。<br/><br/>解决方案三：<br/><br/><div class="code">iframe&#123;ni3fm:expression(this.src=&#039;about:blank&#039;,this.outerHTML=&#039;&#039;);&#125;<br/>script&#123;n3ojs:expression((this.src.toLowerCase().indexOf(&#039;http&#039;)==0)?document.execCommand(&#039;stop&#039;):&#039;&#039;);&#125;</div><br/><br/>原理：同到外域的JS文件，立即调用IE私有的execCommand方法来停止页面所有请求，所以接下来的外域JS文件也被强制停止下载了。就像我们点了浏览器的“停止”按钮一样。看来这是JS模拟IE停止按钮的一种方法。<br/><br/><br/>解决方案四：<br/><br/><div class="code">iframe&#123;nif4m:expression(this.src=&#039;about:blank&#039;,this.outerHTML=&#039;&#039;);&#125;<br/>script&#123;noj4s:expression(if(this.src.indexOf(&#039;http&#039;)==0)this.src=&#039;res://ieframe.dll/dnserror.htm&#039;);&#125;</div><br/><br/>原理：将外域的JS文件的src重写成本地IE404错误页面的地址，这样，外域的JS代码不会下载。<br/><br/>解决方案五：<br/><br/><br/><div class="code">iframe&#123;nifm5:expression(this.src=&#039;about:blank&#039;,this.outerHTML=&#039;&#039;);&#125;<br/>script&#123;noj5s:expression((this.id.toLowerCase().indexOf(&#039;vok&#039;)!=-1)?document.write(&#039;木马被成功隔离!&#039;):&#039;&#039;));&#125;</div><br/><br/>第五种方案的页面HTML源代码&lt;script&gt;中要加入以&quot;lh&quot;为前缀的id，如lhWeatherJSapi，<br/><br/><div class="code">&lt;script src=&quot;***/**.js&quot; id=&quot;lhSearchJSapi&quot;&gt;&lt;/script&gt;</div><br/><br/>转载自：<br/><a href="http://www.blueidea.com/tech/web/2008/5575.asp" target="_blank">http://www.blueidea.com/tech/web/2008/5575.asp</a>
]]>
</description>
</item><item>
<link>https://iam.ittot.com/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] 二行代码解决全部网页木马]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>