网页挂马是指恶意攻击者攻击WEB网站后,在网页中嵌入一段代码或脚本,用于自动下载带有特定目的木马程序,而恶意攻击者实施的恶意代码或脚本植入的行为通常称为“挂马”。
什么是网页挂马
回复
网页挂马是指恶意攻击者攻击WEB网站后,在网页中嵌入一段代码或脚本,用于自动下载带有特定目的木马程序,而恶意攻击者实施的恶意代码或脚本植入的行为通常称为“挂马”。
1、成为木马“傀儡同伙”,影响网站声誉及公众形象;
2、经济损失;
3、系统资源损失
网页挂马的基本原理是利用了操作系统漏洞、浏览器漏洞、浏览器相关插件的漏洞(比如Flash、adobe acrobat等非常多见)。这些漏洞往往可以造成缓冲区溢出和权限提升,漏洞被利用,就可以执行攻击者设定的任意代码。
常见的挂类型有哪些?
答:框架挂马、js文件挂马、js变形加密、body挂马、隐蔽挂马、css中挂马、JAVA挂马、图片伪装、伪装调用、高级欺骗等,更多挂马类型及修复方式请咨询相关专业人员。
挂马实例:[......]
预防网页被挂马建议养成如下好习惯:
1、最好不要随便浏览信誉度不高的网站;
2、下载网上资源最好到比较可信的资源网站下载;
3、经常更新杀毒软件病毒库;
4、为系统及应用软件打补丁。