正规网站被黑客用赌博网站全覆盖,iframe框架升级版

一个黑客基于iframe框架的升级版攻击手段,采用一个违法网站将原始网站完全覆盖,用户完全无法察觉到被覆盖的页面内容,也无法查看被覆盖的内容

正规网站被黑客用赌博网站全覆盖,iframe框架升级版

iframe黑客2.0版

过去经常听说网站被黑的事件,偶尔也会见到一些被黑的网站,但是一直没有去仔细的研究,最近开始慢慢研究这些被黑的网站,越来越感觉到网站被黑的情况并没有想象的那么罕见,其实每天我们用百度搜索的时候,在搜索结果中或多或少都会掺杂着几个已经被黑的网站。

发现过程

正规网站被黑客用赌博网站全覆盖,iframe框架升级版

百度的警告页面

今天在百度中搜索的时候,看到其中一个结果百度用红色的文字显示:网站可能含有违法内容。点击进去得到如上违法网站

将页面的滚动条拉到末尾,全部都是这个违法网站的内容,看不到网站的真实内容,第一感觉是这个网站被黑客完全替换了,接下来对源码进行分析,发现其实黑客使用的仍旧是在原来的网站中插入了一个iframe框架,只是这位黑客的做法更加高级,完全看不到原始网页的内容。下面我们来具体的分析黑客是如何做到的。

黑客技术

用火狐浏览器显示网页打开过程中加载的所有数据,由于现在是讲述黑客技术,就不讲研究的过程了,直接上研究的成果。在html的head部分加载了一个js文件,文件名为51.la.js,这个文件原本是没有问题,51.la是一个统计网站的访问数据的网站,这个js文件是实现访问统计的功能。由于它是在head部分就进行加载,所以在网站的内容还没有任何显示时就执行了这个js文件中的脚本,所以打开这个网站时完全没有机会看到真实的页面内容,直接就显示违法网站了。

正规网站被黑客用赌博网站全覆盖,iframe框架升级版

51.la.js文件

上设置页面的样式,将页面的宽度和高度设置为全屏幕显示,并隐藏这个区域以外的内容(这一行很毒,后面会讨论)第二行:创建一个层,大小和页面一样大,并将显示层级设置为最高,显示在其它内容上面第三行:创建一个iframe框架,大小和上一行的“层”相同,并隐藏框架的边框第四行:关闭“层”

正规网站被黑客用赌博网站全覆盖,iframe框架升级版

页面的滚动条

这位黑客的核心技术就是上面这几行代码,其它那些都是次要的。现在来讨论一下这些代码,第一行的代码是所有代码中最毒的代码,它将原始网站的页面设置为全屏幕高和宽,然后隐藏外面的内容,这样做了之后,原始网站的页面是不能被滚动的,无论页面有多少内容当前屏幕之外的内容都看不到。第二行创建一个层和页面的大小相同,因为真实页面是不能被拖动的,所以这个层就将真实页面完全覆盖了。第三行创建一个iframe框架和层的大小相同,这样这个层就完全被框架覆盖,如果框架中的内容显示不下,就会显示一个滚动条,这样就在页面中显示滚动条了,但实际上这个滚动条是框架中的滚动条,并不是真实网页的滚动条。

技术验证

正规网站被黑客用赌博网站全覆盖,iframe框架升级版

层高度修改为30%

上面已经将黑客使用的技术分析清楚了,下面我们来进行简单的验证。上文说了,黑客是通过创建层的方式覆盖真实页面的,现在将层的高度从100%修改为30%,得到如上显示真实页面的滚动条

下面我们将真实网站的滚动条显示出来,如果不显示的话,无法滚动,看不到被遮挡部分的内容,显示滚动条后的效果如上图所示。大家从这张图可以看出,如果不隐藏真实页面的滚动条,用户一眼就能看出这个网站异常,但是滚动条隐藏之后,在用户眼中这个网站就等同于违法网站,谁也不会想到真实的页面内容在下面被挡住了。

解决办法

分析到这里其实解决办法已经呼之欲出了,打开上面提到的js文件,删除末尾的那四行代码就可以了。接下来要做的事情就只有网站的管理员知道了,检查各种日志,看看黑客是如何将那四行代码写入那个js文件中的。

这次这个网站被黑的结果,在用户的角度来看,做的非常的逼真,完全看不出违法网站下面才是真实网站的内容。比前面那篇文章《黑客利用iframe框架在网站中挂广告,大量网站中招》中提到的技术要高级一些,前面那篇文章虽然网站被插入了广告,但是所有的真实内容可以全部看到,用户一看就知道网站被黑了,本文讲到的网站完全看不到真实的内容,完全就是一个违法网站。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年5月7日 16:18:25
下一篇 2024年5月7日 16:20:31

相关推荐

  • 推荐学习黑客的网站,自学黑客技术网站

    最好的黑客论坛是哪个 1、我回答了你一定要给分 暗组 黑客X档案 中国黑客联盟 黑基 邪恶八进制 学生黑客联盟 饭客论坛 大部分要邀请码的 你自己看着办吧 特别说明 暗组和邪恶八进制都是纯技术论坛,不含商业性质。 2、当然是看雪论坛了。但是是要邀请码的。不过可以花钱买。 还有论坛,52破解论坛,同样也要邀请码。。也是要花钱买。不过邀请码并不贵。 3、抱歉,我…

    2024年5月17日
    2800
  • 学c语言的网址,学c语言的网站

    有什么好的学习C语言的网站 1、c语言入门,可以参考的学习网站?cplusplus:一个优秀的C++学习网站,除了提供相应的教程之外,还有一个很棒的论坛。和其它网站相比,它的价值更多体现在参考上,因为里面解释了许多编程概念。 2、c语言刷题网站如下:C语言网 洛谷 C语言是一门面向过程的、抽象化的通用程序设计语言,广泛应用于底层开发。C语言能以简易的方式编译…

    2024年5月17日
    3700
  • 学习黑客网站,黑客学校网站

    大学掌握这7个网站 1、XUE XI 网课资源 MIAN FEI 网课知识资源学习 壹课堂 免费听网课神器,它所包含的科目繁多,可以满足不同专业学生的需求。全国各大高校精品课程教学视频,涵盖各个学科门类,创国内最佳大学课程教学视频网站。 2、wall how en 我最喜欢的电脑壁纸网站之一。这里有很多动漫或者油画图片,有4K画质,分辨率特别高。想找电脑的壁…

    2024年5月17日
    3200
  • 学习黑客技巧网站,黑客实战教程自学网站

    黑客入门教程 成为黑客的基础入门需要学习计算机编程、网络技术、操作系统、加密技术等相关知识。同时,需要具备好奇心、探索精神和解决问题的能力。想成为黑客,需要首先熟练掌握一种或多种编程语言,如Python、Java等。 最常见的加密形式就是各种进入系统的口令,而入侵系统时则需要破解这些口令,即解密。 学习更多的入侵技术 阅读各种教程和入侵领域专家写的电子文档。…

    2024年5月16日
    3800
  • 如何学习黑客技术网站的简单介绍

    如何当电脑黑客呀!该如何入门呀!请哥哥姐姐们指点一下 下面你要作的就是静静的等待,学用黑客软件是需要耐心的。大约20-30分钟后,最下面的记录栏里就应该出现记录了(一般情况下,应该有6条记录)。 无聊和乏味的工作是罪恶 4 自由万岁 5 态度不能替代能力 黑客的基本技能:1 学习如何编程,VB,delphi,Python,Java,C/C++,Perl ,L…

    2024年5月16日
    6000
  • 学习黑客技术推荐网站的简单介绍

    黑客论坛那个好些? 性在国内属于一流控制软件。梦想黑客联盟论坛拥有优秀的免杀团队。彻底解决各主流杀软查杀及主动查杀问题。 红客基地,华夏黑客联盟,上面都有视频动画和技术文章,而且很全,有很多基础的,没事上去看看,收获很大的。 抱歉,我不是黑客,也不支持非法的网络活动。如果您有任何问题或需要帮助,请在合法的范围内寻求专业的帮助。感谢您的理解。 黑客请进!!!1…

    2024年5月16日
    3000
  • javaweb开发视频网站,javaweb视频网站项目

    怎么做javaweb(怎么做Java技术分享视频) 1、基于用户的协同过滤算法,或者基于商品的协同过滤算法,简单来说就是需要用大数据如hadoop,当然也可以自己写推荐算法。 2、第一:首先需要的基础是:Java语言基础 Java基础有:JAVA语言基础知识。包括异常、IO流、多线程、集合类、数据库。 3、市面上的javaweb容器常见的有两种,一种是jet…

    2024年5月16日
    3700
  • 有可以学习黑客的网站吗,哪里可以学黑客

    关于黑客的网站 1、常见的黑客网站:中国黑客基地、HEIKE、华夏黑客联盟、中国黑客、黑客联盟、红色黑客联盟、qq黑客基地等等。黑客守则 不恶意破坏任何的系统, 这样作只会给你带来麻烦。 2、 这里是华夏黑客同盟,毒是肯定有的,但是教程一定没毒,你被下工具就好了。 3、很多了,知名的比如黑基、黑客防线、红客联盟、中华隐士、甲壳虫论坛、华夏黑客联盟…一些网站注…

    2024年5月16日
    3800
  • java上哪些些网,java程序网站

    Java兼职方面的网站有哪些? 1、兼职网 其实有很多兼职网上都能接到私活,比如比较有名的猪八戒网,他们主要做的就算程序员这块的兼职,上面的兼职很多很多,只要你有精力,并且胆子够大,真的是做不完的。 2、如果想进入这个行业,建议深度学习一下,有一个教育培训机构还不错,叫千锋教育,千锋教育就有线上免费Java线上公开课。 3、有以下几种方式可以找到编程的工作:…

    2024年5月16日
    3800
  • 12个网站学习黑客,黑客专业网站

    实用黑客网址大全 我给你推荐一个黑客网址大全,里面什么都有。希望能帮助到你,引导你。如果认为不错,给个推荐。如果你认为我在说假可以检举我。 请问哥们是说51技术网(51CTO)?很大的一个IT网站,包括黑客安全方面、论坛、读书、路由、编程、服务器、系统等等很多。 网站:http:// 介绍:安全焦点的核心成员。冰河木马与X-scan的作者。入选理由:中国木马…

    2024年5月15日
    4000

发表回复

登录后才能评论



关注微信