2024-09-12
iframe{n1ifm:___expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/
script{nojs1:___expression((this.src.toLowerCase().indexOf('http')==0)?[xss_clean]('木马被成功隔离!'):'');}
[xss_clean]标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。
缺点:访客无法看到被感染了[xss_clean]木马的页面。
解决方案2:
iframe{nifm2:___expression(this.src='about:blank',this.outerHTML='');}
script{no2js:___expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}
iframe{ni3fm:___expression(this.src='about:blank',this.outerHTML='');}
script{n3ojs:___expression((this.src.toLowerCase().indexOf('http')==0)?document.execCommand('stop'):'');}
iframe{nif4m:___expression(this.src='about:blank',this.outerHTML='');}
script{noj4s:___expression(if(this.src.indexOf('http')==0)this.src='res://ieframe.dll/dnserror.htm');}
iframe{nifm5:___expression(this.src='about:blank',this.outerHTML='');}
script{noj5s:___expression((this.id.toLowerCase().indexOf('vok')!=-1)?[xss_clean]('木马被成功隔离!'):''));}
纽约:129-09 26th Ave Flushing NY 11354
Copyright © 2017 - www.doonesoftware.com All rights reserved.