怎么检查首页中被人种入的木马代码?

来源:百度知道 编辑:UC知道 时间:2024/06/18 22:45:13
网页被人家种了木马,怎么分析哪句代码是木马代码啊?请教~~~

不知道下面的是不是:
<script language="JavaScript">
<!--
<!--
function MM_reloadPage(init) { //reloads the window if Nav4 resized
if (init==true) with (navigator) {if ((appName=="Netscape")&&(parseInt(appVersion)==4)) {
document.MM_pgW=innerWidth; document.MM_pgH=innerHeight; onresize=MM_reloadPage; }}
else if (innerWidth!=document.MM_pgW || innerHeight!=document.MM_pgH) location.reload();
}
MM_reloadPage(true);
// -->

function MM_swapImgRestore() { //v3.0
var i,x,a=document.MM_sr; for(i=0;a&&i<a.length&&(x=a[i])&&x.oSrc;i++) x.src=x.oSrc;
}

function MM_preloadImages() { //v3.0
var d=document; if(d.images){ if(!d.MM_p) d.MM_p=new Array();
var i,j=d.MM_p.length,a=MM_preloadImages.arguments; for(i=0; i<a.length; i++)
if (a[i].indexOf("#")!=0){ d.MM_p[j]=new Image; d.MM_p[j++].src=a[i];}}

这里面没有木马代码~

我给你个木马代码的例子:

<script>http://abcd.com/efg.js</script>

看到了没~?大多数情况,种木马并不是把木马代码直接放入你的网页~而是在你的网页里加入一个对远程脚本(木马脚本)的引用~

其实很简单,检查是否包含 "很奇特的"http://....